毕业季降临,先生群体打印毕业论文等资料的需求激增,经过U盘等挪动存储设备传达的蠕虫病毒,极易在学校、打印店等局域网内少量穿插感染。近日,腾讯御见要挟情报中心捕捉Bondat蠕虫病毒最新变种,借助U盘及挪动硬盘传达并构建僵尸网络,不只承继了以往版本锁阅读器主页、挖门罗币的功用,还会下载运转GandCrab3讹诈病毒,“联手”对用户电脑发起攻击。
最新监测数据显示,Bondat蠕虫病毒感染量出现一轮小迸发趋向。目前,腾讯电脑管家已片面阻拦并查杀该蠕虫病毒,并提示广阔用户慎重点击U盘及挪动硬盘中的不明文件,坚持腾讯电脑管家正常开启形态进攻此类攻击。
(图:腾讯电脑管家实时阻拦该病毒)
据悉,Bondat蠕虫最早呈现在2013年,通常应用可挪动设备停止传达,擅长信息搜集、自我复制、命令执行、构建僵尸网络等多项义务。晚期的Bondat蠕虫次要经过修正中招用户的阅读器主页,为黑产网站导航获利,随着比特币、门罗币等数字加密货币的衰亡,该蠕虫开端应用被感染的电脑资源挖取门罗币。
本次捕捉的Bondat蠕虫最新变种,在承继以往的歹意功用之外,还能下载并运转GandCrab3讹诈病毒,一副要“榨干”肉鸡电脑资源的架势。作为2018年开端盛行的讹诈病毒家族之一,GandCrab讹诈病毒在短短数月内已完成三个版本的更迭。第一代GandCrab讹诈病毒因后台被海内平安厂商和警方入侵,局部被加密文件已可解密,但是被GandCrab2和GandCrab3加密的文件,目前尚没有解密办法。
腾讯御见要挟情报中心剖析指出,Bondat蠕虫病毒次要经过U盘、挪动硬盘等挪动磁盘停止传达,病毒感染后,会给挪动磁盘中的EXE、DOC、PDF等类型的文档创立同名的快捷方式,实践该快捷方式指向的是病毒顺序。此时假如用户在另一台电脑上翻开已感染Bondat蠕虫病毒的U盘文件,病毒会立刻运转,新的感染也就发生了。
(图:Bondat蠕虫病毒的感染流程)
关于如何防备蠕虫病毒的攻击,腾讯平安反病我们也正在做着心目中属于未来的事业,那就是通过互联网金融创新,不断完善人与金融、货币之间的关系,让所有人都能享受到最好的金融服务 。毒实验室担任人、腾讯电脑管家平安专家马劲松建议用户,慎重双击挪动磁盘上的顺序、文档及其快捷方式;经过资源管理器的检查设置,可选择检查文件的扩展名,防止点击挪动磁盘上文件名反复但扩展名为lnk的文件。此外,建议运用平安软件活期对电脑停止片面体检,坚持腾讯电脑管家正常开启形态,可无效阻拦和查杀此类病毒。