据国外媒体报道,日前一款名为”Worm.Ropian.E”的蠕虫程序被发现,它可以接管用户的DHCP和DNS服务器,向有更多恶意软件存在的站点发送请求。不管用户在浏览器地址栏中输入什么网址,该蠕虫程序都会将页面重定向到一个固定的地点。有研究人员称,被重定向的页面是一个错误页面,上面写着 “已不支持该浏览器,请更新到最新版本”。
任何相信该页面信息的用户会点击浏览器升级的按钮,点击后,这台计算机会感染病毒,并成为整个网络中其他计算机的DHCP服务器。为了保证虚假网站的真实性,该蠕虫程序会下载一个名为upbrowser[date].exe的文件,使日期与系统本身日期同步。
一旦恶意软件在一台客户端上执行,会迅速感染其他的客户端,对公司的IT系统造成巨大的危害。清除该蠕虫的唯一办法是安装TDSS/TDL4 rootkit删除工具。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国