Win32/Conficker.Gen worm 相關說明
Conficker蠕蟲傳播主要通過運行windows系統的服務器服務的緩衝區漏洞。它使用特定的RPC請求在目標電腦上執行代碼。當在一台電腦中成功執行,它會禁用一些系統服務,比如windows系統更新,windows安全中心,windowsdefender和 windows錯誤報告。然後他會連接一個服務器,在那裡他會接到進一步傳播的命令,收集個人信息,和下載安裝附加的惡意程序到受害人的計算機中。它還會 把自己添加到必然會有的windows活動進程中,像是svchost.exe,explorer.exe和services.exe。
Conficker變種將會創建一個Http服務器並打開一個1024到10000之間的隨機端口。如果遠程機被利用成功的情況下,受害者將會連接這個http服務器並下載一個病毒副本。它將會重置系統還原點並下載文件到目標計算機。變種蠕蟲會自行破解使用簡單密碼的網路分享,然後將惡意程式複製到網路分享資料匣之後,再感染其他使用者。此外,也會嘗試透過可攜式儲存設備(如USB)擴大感染範圍。
症狀
- 感染Conficker病毒的主機將無法訪問與殺毒軟件,安全技術社區、windows系統更新有關的網站無法訪問。
- 感染後,該病毒會自動關閉其利用的 Windows漏洞,這也導致殺毒軟件無法分辨哪些電腦下載了合法的微軟補丁程序,哪些是感染了Conficker。帳戶鎖定政策被自動復位,某些微軟 Windows服務會自動禁用,如自動更新,後台智能傳輸服務(BITS ), WindowsDefender 和錯誤報告服務。域控制器對客戶機請求回應變得緩慢。
- 系統網絡變得異常緩慢。這可以從檢測的網絡流量圖和windows任 務管理器中看出。
- 另外它發射暴力密碼破解攻擊管理員密碼以幫助它穿越並擴散到管理員共享。最好是把密碼更換成更好的。
以上文章出處部分擷取 http://labors3cweb.pixnet.net/blog/post/27166410
Win32/Conficker.Gen worm 感染方式說明圖

以上圖片出處為:http://www.microsoft.com/taiwan/security/articles/msrt0114.mspx
» 閱讀更多: 快速解決 Win32/Conficker.Gen Worm 討人厭的病毒
Popularity: 1% [?]