日本粉色视频-日本理论片中文在线观看2828-日本理论在线观看被窝网-日本黄大片在线观看-国产精品福利在线观看秒播-国产精品福利资源在线

“快捷方式蠕蟲”病毒泛濫 已感染30萬網民



7月20日消息,瑞星公司今日向網民發出預警,一個名為“快捷方式蠕蟲”的病毒在快速傳播,截至目前已有超過30萬網民被感染,瑞星云安全系統已經截獲該病毒的180多個變種,并以每天數十個變種的速度瘋狂增加。

瑞星安全專家表示,該病毒的厲害之處在于,它利用了微軟爆出的最新0day漏洞,中毒電腦會自動往U盤、移動硬盤、手機等設備中寫入兩個病毒文件:WTR12341.Tmp(數字隨機變化)和名為Copy of shortcut to的快捷方式病毒。當這些帶毒U盤拿到別的電腦用的時候,用戶只要插入U盤并瀏覽,病毒就會自動運行,再次感染,所謂“一看U盤就中毒”。

“快捷方式蠕蟲”病毒泛濫 已感染30萬網民

(紅圈標明的就是U盤中的帶毒文件,這樣的U盤用戶一看就會中毒)

據分析,由于該病毒盜用了著名聲卡廠商realtek的數字簽名,很多主流殺毒軟件會將其當作正常軟件而放過,從而間接導致了該病毒的泛濫。針對該病毒,瑞星殺毒軟件自帶超強“木馬行為防御”,無需升級即可全面攔截“快捷方式蠕蟲病毒”的未知變種。

病毒進入用戶電腦后,會在系統的system32目錄下創建WINSTA.EXE,然后啟動 %System32%\lsass.exe并將惡意代碼注入該進程,然后通過lsass.exe釋放驅動程序mrxcls.sys和mrxnet.sys到系統驅動目錄,并且其釋放的兩個驅動程序都盜用了realtec的數字簽名。

病毒驅動加載后,會Hook系統內核模塊。病毒還會枚舉用戶的可移動設備,并創建一個.lnk文件,該文件利用微軟的.lnk文件漏洞,用戶在通過資源管理器查看包含病毒lnk文件的目錄時,病毒即會運行。

據悉,瑞星云安全系統最早截獲該樣本的時間為2010-7-8 22:05分,并且均已在第一時間由云安全系統自動分析入庫。截止發稿時止,瑞星云安全系統已經截獲了該病毒的180多個樣本。

針對“快捷方式蠕蟲”病毒,瑞星提醒廣網民應采取以下措施:

1.禁用可移動存儲設備的自動播放功能;

2.在插入U盤等可移動存儲的設備時候,先右鍵調用殺毒軟件殺毒,再打開查看文件;

3.安裝瑞星殺毒軟件,升級到最新版本,即可徹底查殺該病毒的所有已知變種。并強烈建議開啟“木馬行為防御”功能,該功能采用動態分析技術,可以全面攔截該病毒的未知變種。

北大青鳥網上報名
北大青鳥招生簡章
主站蜘蛛池模板: 日韩一级欧美一级毛片在 | 国产欧美在线观看视频 | 成人免费观看www在线 | 国产精品久久久久久久久 | 国产精品成人在线播放 | 视频二区欧美 | 亚洲一区二区三区精品影院 | 亚洲日本一区二区三区高清在线 | 色婷婷国产精品欧美毛片 | 最新国产美女一区二区三区 | 成人区视频 | 亚洲一区 中文字幕 久久 | 日韩欧美一级毛片视频免费 | 性高湖久久久久久久久aaaaa | 亚洲精品91香蕉综合区 | 日本亚洲成高清一区二区三区 | 欧美成人免费高清二区三区 | 久久美女精品国产精品亚洲 | 欧美一及片 | 色综合在 | 足恋玩丝袜脚视频免费网站 | 欧美成人久久久免费播放 | 亚洲免费在线视频观看 | 国产在线一区二区 | 欧美a在线看 | 久久精品在现线观看免费15 | 精品久久久久久国产免费了 | 成人中文字幕一区二区三区 | 欧美日韩国产亚洲综合不卡 | 和老外3p爽粗大免费视频 | 亚洲热视频| 欧美一级高清片免费一级 | 久香草视频在线观看 | 国产精品亚洲欧美日韩一区在线 | 成年人在线视频 | 久久国产乱子伦精品免费不卡 | 日本在线观看免费视频 | 一个人看的免费观看日本视频www | 爱福利极品盛宴 | 日韩国产免费一区二区三区 | 天天夜夜久久 |