时间:2010-08-14 | 栏目:安全播报 | 点击:次
【eNet硅谷动力消息】近来有媒体报道了新的恶意软件透过USB 等移动装置在进行孳生繁衍。该恶意软件利用了在快捷方式中新发现的,会让随机的程序在使用者的系统中受执行的程序漏洞。Microsoft微软已正式承认该程序漏洞,并已发布了相关安全公告。
安全工程师们取得了此恶意软件的样本,经侦测定名为WORM_STUXNET.A,以下是分析发现的归纳总结:
繁衍
不再使用AUTORUN.INF文件程序,然后将本身复制到USB等可卸除和固定装置上的手法,WORM_STUXNET.A会产生一个指向可执行文件程序的。LNK快捷方式程序。被置入的。LNK文件程序利用这个程序漏洞产生一个新的复制的WORM_STUXNET.A到其它的系统中。