作者a5110466 (池老)
看板Cad_Cae
标题[情报] 蠕虫ALS.Kenilfe藉由AutoCAD制图软体 窃取使用者资讯
时间Mon Sep 20 17:58:53 2010
原文网址
http://goo.gl/bPHw
[撷取]
即便是你熟悉的档案形式
在开启档案前务必要多加扫描及提高警觉了 !!!!!!
快来多留意这周的病毒周报吧
病毒名称:ALS.Kenilfe
病毒类型:蠕虫
受影响的作业系统:Windows 95/98/2000/Me/NT/XP/Vista, Windows Server 2003
病毒分析:
自动电脑辅助设计软体AutoCAD现已成为国际上广为流行的制图工具。
赛门铁克也检测到利用该软体传播的病毒,比如蠕虫ALS.Kenilfe。
中毒後,ALS.Kenilfe会搜寻硬碟中所有含有.dwg档(由AutoCAD软体产生的档案格式)的资料夹。
随後,该蠕虫会将自动复制至这些资料夹,并重命名为acad.fas,
让自己看起来像个AutoCAD的合法档,从而达到混淆和伪装的目的。
ALS.Kenilfe会从指定URL下载恶意档至受感染电脑中;
同时,ALS.Kenilfe会窃取使用者电脑中的机密资讯,
并将其上传至hxxp://updatebd.8/[REMOVED]0.org。
ALS.Kenilfe可藉由行动储存装置进行传播。
--
│ │
| │
▎ / 7-11 :好险( ′-`)y-~
炸
◆ 炸
▼ 炸
˙˙炸
炸┌┴┐炸
炸
▎▎炸
◢◣ 炸
豆
◆ 鸡
▼ 小
˙˙鱼
猪│∵│萝
四
▎▎茄
你 莱尔富:好险( ′-`)y-~
干
◆ 屁
▼ 汤
˙˙板
血│∴│卜
季
▎▎子
全
│ 股
▼ 圆
˙˙
| 糕└┬┘糕
豆
▎▎ 家 OK :好险( ′-`)y-~
│
│
ψQSWEET ◢ http://goo.gl/pQIG
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 111.253.214.118