卡巴斯基实验室近期截获到一种新型计算机蠕虫,名为YNK签名蠕虫。虽然它本身是恶意程序,却包含正常的数字签名,迷惑性很强。感染计算机后,它会将自身拷贝到系统磁盘,修改注册表实现开机自动加载。该病毒还会创建线程判断是否在被感染的计算机内有移动设备存在。一旦发现它会立即将自身拷贝到上面,并且命名为某个反病毒软件进程名,并创建autorun.inf,从而实现通过移动设备进行再次传播。此外,该蠕虫还会通过浏览器访问恶意网站,记录访问者IP并且下载盗号木马等多种恶意程序,给受感染用户带来更大的威胁。
目前,卡巴斯基已可以对YNK签名蠕虫进行查杀。卡巴斯基提醒广大网民,一定要开启反病毒软件的监控保护,并且及时升级反病毒数据库,避免感染此类恶意程序造成损失。