金山:五一期间小心防范U盘病毒

资讯 驱动中国 李祥敬 393次阅读
分享 Q
AI摘要
由 AI 生成 · 仅供参考

驱动中国讯,4月27日消息,金山毒霸云安全中心发布周(4.27-5.3)病毒预警,本周将迎来五一小长假,随着外出旅游的人数增多,利用数码相机、移动存储进行传播的病毒感染量持续攀升。专家提醒用户,五一期间小心防范U盘病毒。 金山毒霸反病毒专家李铁军指出,近期

驱动中国讯,4月27日消息,金山毒霸云安全中心发布周(4.27-5.3)病毒预警,本周将迎来五一小长假,随着外出旅游的人数增多,利用数码相机、移动存储进行传播的病毒感染量持续攀升。专家提醒用户,五一期间小心防范U盘病毒。

金山毒霸反病毒专家李铁军指出,近期一个利用U盘传播的木马程序“文件夹模仿者”感染量暴涨,几乎每天都在20万台次以上。病毒将自身图标伪装成系统文件夹的样子,用户在U盘中看到一个陌生文件夹时,一旦点击就会触发病毒。被下载更多恶意程序,执行多种破坏行为。

而金山毒霸“云安全”系统的监测数据显示,除了“文件夹模仿者”以外,其它的多款U盘病毒、甚至是一些尚未被捕获的样本,在五一前夕也出现了感染量大幅增长的情况。

李铁军表示,利用小长假外出游玩的用户较多,此时数码相机等存储介质成为病毒传播的最主要通道。当用户在将数码相机与电脑连接的过程中,病毒即开始传播。据了解,这些U盘病毒有个共同点,就是它们在进入系统后,都能进一步的向整个局域网扩散,与Conficker系列病毒有着极高的相似性。一旦感染将造成不可估计的破坏。

为了广大网民能够安全度过五一长假,金山毒霸反病毒专家建议及时升级病毒库,防止病毒入侵,特别是读取移动存储内的资料前一定提前扫描。

U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。

大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。

现状分析:

事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,对于能直接删除的则删之,对于“无法删除”的则用重命名的方式毁之;还有一种很早就出现的以文件名诱骗用户点击的病毒(如:重要文件.exe,小说.exe)。对于以上这两种传播方式的病毒,仅仅建立autorun.inf文件夹是抵御不了的。

应对策略:

1、在插入U盘时按住键盘shift键直到系统提示“设备可以使用”,然后打开优盘时不要双击打开,也不要用右键菜单的打开选项打开,而要使用资源管理器(开始-所有程序-附件-windows资源管理器)将其打开,或者使用快捷键winkey+E打开资源管理器后,一定通过左侧栏的树形目录打开可移动设备!(要养成这样的良好习惯)

2、如果盘内有来路不明的文件,尤其是文件名比较诱惑人的文件,必须多加小心;需要特别提示的是,不要看到图标是文件夹就理所当然是文件夹,不要看到图标是记事本就理所当然是记事本,伪装图标是病毒惯用伎俩。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友