成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

incaseformat蠕蟲病毒大爆發(fā)!20s刪除用戶文件

安全
近日,360、深信服等安全公司發(fā)布了緊急預警,稱監(jiān)測到蠕蟲病毒 incaseformat 大范圍爆發(fā),已有多家公司發(fā)生磁盤數(shù)據(jù)被刪事件。

[[375979]]

1 月 13 日晚,360、深信服等安全公司發(fā)布了緊急預警,稱監(jiān)測到蠕蟲病毒 incaseformat 大范圍爆發(fā),已有多家公司發(fā)生磁盤數(shù)據(jù)被刪事件。

該蠕蟲病毒主要通過 U 盤傳播,感染用戶機器后會通過 U 盤自我復制感染到其他電腦。病毒啟動后會自動復制到 C:WINDOWStsay.exe,待計算機重新啟動后在開機 20s 內(nèi)刪除用戶數(shù)據(jù)。

據(jù)安全監(jiān)測機構(gòu)預計,incaseformat 蠕蟲病毒可能會在 1 月 23 日再次爆發(fā),建議用戶提前做好預防數(shù)據(jù)丟失的防范工作。

蠕蟲病毒大范圍爆發(fā),開機 20s 刪除用戶文件

安全監(jiān)測機構(gòu)分析發(fā)現(xiàn),該蠕蟲病毒是通過 DeleteFileA 和 RemoveDirectory 代碼對計算機內(nèi)的文件進行了刪除。該病毒還能自動復制到 C:WINDOWStsay.exe 創(chuàng)建啟動項后退出,計算機再次啟動后會在開機 20s 開始刪除用戶文件。

據(jù)了解,這已經(jīng)不是該蠕蟲病毒第一次爆發(fā)了,早在 2014 年就發(fā)生過類似事件。

目前,國內(nèi)已有多個地區(qū)的不同行業(yè)用戶受到該蠕蟲病毒影響,但暫時還沒發(fā)現(xiàn)該病毒具有何種傳播范圍的針對性。

病毒只在 Windows 目錄下運行

據(jù)深信服安全研究團隊介紹,該蠕蟲病毒只有在 Windows 目錄下執(zhí)行時,才會觸發(fā)刪除文件行為。在非 Windows 目錄下執(zhí)行時,病毒會自動復制到系統(tǒng)盤的 Windows 目錄下,創(chuàng)建 RunOnce 注冊表值設(shè)置開機自啟,并將自己偽裝成正常文件。

 

incaseformat蠕蟲病毒大爆發(fā)!20s刪除用戶文件

當蠕蟲病毒在 Windows 目錄下執(zhí)行時,會再次在同目錄下自復制,并修改如下注冊表項調(diào)整隱藏文件:

 

incaseformat蠕蟲病毒大爆發(fā)!20s刪除用戶文件

遍歷刪除系統(tǒng)盤外所有的文件后,該蠕蟲病毒會在根目錄留下名為 incaseformat.log 的空文件:

 

incaseformat蠕蟲病毒大爆發(fā)!20s刪除用戶文件

專家發(fā)布安全建議:

  • incaseformat 蠕蟲病毒大范圍爆發(fā)后,多家安全機構(gòu)已經(jīng)緊急發(fā)布了病毒掃描版本支持檢測計算機的病毒。

安全專家建議,如果計算機內(nèi)已有病毒感染,應立即斷開網(wǎng)絡(luò),并使用殺毒軟件進行全面查殺,可嘗試使用數(shù)據(jù)恢復軟件進行數(shù)據(jù)恢復。

安全建議:

  • 不要打開未知來源文件;
  • 不要下載安裝非官方網(wǎng)站的軟件;
  • 不要選擇“隱藏已知文件的擴展名”;
  • 禁止 U 盤自動運行;
  • 使用高強度密碼并定期更換;
  • 注意備份重要文件。

 

責任編輯:未麗燕 來源: 今日頭條
相關(guān)推薦

2021-01-14 17:37:49

工具病毒安全

2021-01-15 10:00:19

病毒蠕蟲刪除文件

2021-02-02 15:22:42

品高存儲預警

2021-01-14 23:24:38

incaseforma蠕蟲病毒

2009-04-10 09:32:02

2011-08-09 10:51:05

2012-01-09 11:00:01

2014-05-14 13:13:59

2009-07-07 22:52:21

2010-09-10 09:33:14

2010-10-12 16:14:37

蠕蟲病毒計算機安全

2009-04-02 09:49:08

賽門鐵克\Confic

2010-09-27 11:23:53

2022-09-19 08:41:02

數(shù)據(jù)查詢分離

2023-09-27 08:21:00

查詢分離數(shù)據(jù)API

2024-05-28 08:47:52

2020-04-15 21:55:00

物聯(lián)網(wǎng)病毒IOT

2011-06-09 10:07:01

蠕蟲SymbianOS病毒

2011-06-17 10:47:03

2013-11-07 14:13:23

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久www成人免费精品张筱雨 | 一区二区视频 | 久久香焦 | 久久爱综合 | 国产精品久久久久av | 国产精品久久久久久久久久久免费看 | a级大片 | 日韩精品一区二区三区视频播放 | 亚洲国产高清在线观看 | 国产精品视频在线观看 | 中日韩欧美一级片 | 亚洲欧美国产精品一区二区 | 日本a网站| 国产成人a亚洲精品 | 亚洲精品日韩综合观看成人91 | 国产精品美女久久久 | 91麻豆精品国产91久久久更新资源速度超快 | 日韩久久久久久久 | 亚洲九九| 正在播放国产精品 | 天天影视综合 | 国产精品久久一区二区三区 | 在线日韩欧美 | 久久伊人影院 | 日日夜夜视频 | 在线一区| 色呦呦网站 | 久久久久国产精品午夜一区 | 免费色网址| 2一3sex性hd | 免费在线a视频 | 成人国产精品久久久 | 国产美女视频黄a视频免费 国产精品福利视频 | 一区二区不卡高清 | 国外成人在线视频网站 | 欧美中文字幕在线 | 成人污污视频 | 综合二区 | 成人a视频在线观看 | 精品一二三区在线观看 | 日操操|