金山:五一期间小心防范U盘病毒
驱动中国讯,4月27日消息,金山毒霸云安全中心发布周(4.27-5.3)病毒预警,本周将迎来五一小长假,随着外出旅游的人数增多,利用数码相机、移动存储进行传播的病毒感染量持续攀升。专家提醒用户,五一期间小心防范U盘病毒。 金山毒霸反病毒专家李铁军指出,近期
驱动中国讯,4月27日消息,金山毒霸云安全中心发布周(4.27-5.3)病毒预警,本周将迎来五一小长假,随着外出旅游的人数增多,利用数码相机、移动存储进行传播的病毒感染量持续攀升。专家提醒用户,五一期间小心防范U盘病毒。
金山毒霸反病毒专家李铁军指出,近期一个利用U盘传播的木马程序“文件夹模仿者”感染量暴涨,几乎每天都在20万台次以上。病毒将自身图标伪装成系统文件夹的样子,用户在U盘中看到一个陌生文件夹时,一旦点击就会触发病毒。被下载更多恶意程序,执行多种破坏行为。
而金山毒霸“云安全”系统的监测数据显示,除了“文件夹模仿者”以外,其它的多款U盘病毒、甚至是一些尚未被捕获的样本,在五一前夕也出现了感染量大幅增长的情况。
李铁军表示,利用小长假外出游玩的用户较多,此时数码相机等存储介质成为病毒传播的最主要通道。当用户在将数码相机与电脑连接的过程中,病毒即开始传播。据了解,这些U盘病毒有个共同点,就是它们在进入系统后,都能进一步的向整个局域网扩散,与Conficker系列病毒有着极高的相似性。一旦感染将造成不可估计的破坏。
为了广大网民能够安全度过五一长假,金山毒霸反病毒专家建议及时升级病毒库,防止病毒入侵,特别是读取移动存储内的资料前一定提前扫描。
U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。
大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。
现状分析:
事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之;还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。对于以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。
应对策略:
1、在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开优盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)
2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。