日期:2008-03-07
病毒名称:WORM_HIDDEN.B
危害指数:3
传播途径:网络下载/移动存储盘
传播平台:Windows 98/ME/NT/2000/XP/Server 2003
目前趋势已经接到多个用户报告感染该病毒,而且根据监测,这只蠕虫主要通过网络下载和移动存储盘实现传播。
在运行时,蠕虫会释放多个文件,并将自身注册为服务以实现自启动。同时,蠕虫会修改注册表将自身隐藏起来。
此外,蠕虫会向移动存储盘中释放自身拷贝和AUTORUN.INF文件。一旦用户双击移动存储盘的盘符,或将移动存储盘插入到具有自动播放功能的系统后,都会自动将蠕虫激活。蠕虫会将自身拷贝释放到移动存储盘中的Recycled文件夹中,因为这个文件夹通常是存放无用数据的地方,所以蠕虫利用该文件夹使自身可以不被轻易发现。
