- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
U盘防毒
高山gshan at
2011年4 月
优盘的威胁
随着U盘等移动存储介质使用的越来越广泛,它已经成为木马、病毒
等传播的主要途径之一。现在我们就来介绍一下U盘病毒是如何传播
的以及如何对它进行防范的。这里我们所说的U盘病毒,并不是单指
某一种病毒,也不是说只是通过U盘传播的病毒,而是泛指所有通过
移动存储介质进行传播的病毒(事实上它可以通过系统上所有的分区
进行传播, 只是因为很多时候它们都表现在U盘上,所以我们才统称这
些病毒为U盘病毒).
国家计算机病毒应急处理中心通过对互联网的监测发现,优盘已成为
病毒和恶意木马程序传播的主要途径之一。
优盘病毒已经成为2007年上半年毒王,如“ 熊猫烧香”病毒、“优盘
破坏者”病毒等
优盘的威胁
Arp 类病毒通过U盘方式传播
价格便宜,使用方便,几乎是人手数个。当我们享受优盘所带来的便
利时,优盘病毒也在悄悄利用系统的自动运行功能肆意传播
变种繁多,如auto.exe 几乎每天都会有变种
WORM_DELF 病毒家族通过优盘传播
U盘病毒传播的方式
1、通过autorun.inf 文件进行传播的( 目前U
盘病毒最普遍的传播方式)
2、伪装成其他文件,病毒把U盘下所有文
件夹隐藏,并把自己复制成与原文件夹名
称相同的具有文件夹图标的文件,当你点
击时病毒会执行自身并且打开隐藏的该名
称的文件夹。
3、通过可执行文件感染传播,很古老的一
种传播手段,但是依然有效。
Classification
技术双刃剑
依赖微软操作系统Windows 的自动运行功能。
使当光盘、优盘插入到机器自动运行
通过磁盘根目录下的Autorun.inf 文件执行(一般会
是一个隐藏属性的系统文件)
保存一些简单的命令,告知系统新插入的光盘或优
盘应该自动启动什么程序等。
病毒释放Autorun.inf 文件,指向病毒体。用户
在双击打开优盘或其他磁盘时就自动执行病毒。
Windows 强大的功能、贴心的设计,反而成了
病毒滋生的温床。
Autorun病毒特点
通过移动设备、网络映射设备传播。Autorun.inf 不
光能让光盘自动运行程序,也能让硬盘自动运行程
序,还能够使共享驱动器自动执行
在磁盘根目录释放Autorun.inf 和病毒本体
不通过注册表实现自启动
制作简单,是非常方便的传播手段
与其他病毒技术相结合,威力惊人
强制文件隐藏
IFEO(镜像劫持)
Rootkit 守护
易于传播
符合普通用户的使用习惯
可能带有图标,诱惑力强
Autorun病毒疑似症状
优盘打不开,双击后提示选择打开方式
中文系统右键单击菜单的前几项是英文
在英文系统中右键菜单里多出了乱码或者
中文
在每个分区下有Autorun.inf 文件
Autorun病毒实例:TROJ_NSPM.IJ
感染渠道
通过USB驱动器传播
进程
将kavo0.dll 注入到Explorer.exe
执行一个Rootkit 以隐藏进程,修改注册表,释放文件。Rootkit组件为
random.sys和wincab.sys
释放文件
在每一个根目录(C:, D:, E:…)
Autorun.inf (在每次打开驱动器时自动执行)
N (病毒释放体)
在Windows 系统文件夹
Kavo.exe (病毒释放体)
Kavo0.dll (用于注入的DLL文件)
Wincab.sys (rootkit 驱动文件)
random.sys (rootkit 驱动文件)
其他改动
在注册表中创建键值以便在系统启动时自动执行
您可能关注的文档
最近下载
- 2024NIHSS评分量表解读PPT.pptx VIP
- 跨文化交际――中西方文化差异PPT课件.ppt VIP
- 12J1工程做法图集标准.docx VIP
- 《跨文化交际》课件:探索不同国家的文化差异.ppt VIP
- 四法一纲.doc VIP
- 新人教版8年级上册物理全册教学课件(2024年秋季新版教材).pptx
- 领导力与管理沟通PPT课件(共19章)第9章 非语言表达.pptx VIP
- 领导力与管理沟通PPT课件(共19章)第8章 书面表达.pptx VIP
- 2025年农村公路路面改造以工代赈项目可行性研究报告-新大纲.docx VIP
- 江苏省化工和危险化学品生产企业安全审计表解读 2025年1月2日.pptx VIP
文档评论(0)