查看: 2243|回复: 39
收起左侧

[资讯] 金山毒霸预警:严防“文件寄生虫”病毒破坏数据

  [复制链接]
金山毒霸V11
发表于 2017-6-17 09:31:43 | 显示全部楼层 |阅读模式
本帖最后由 金山毒霸V11 于 2017-6-17 09:33 编辑

最近,有不少受害者反映自己电脑上存储的doc、xls、jpg、rar等文档文件都变成了.exe扩展名。在使用某些杀毒软件处理时,这些文件会被报毒后删除,而用户之前存储的数据文件也一起消失了。金山毒霸安全实验室分析后认为,这是一类特殊的感染型远程控制木马,病毒寄生于Office文档、图片文件和压缩文件中传播,金山毒霸将其命名为“文件寄生虫”。


图 1 Office文档被病毒感染


       “‘文件寄生虫’并不是一个简单的感染型病毒,而是一个寄生于Office文档、图片文件、压缩文件中的远程控制木马。”金山毒霸安全专家指出。“文件寄生虫”病毒会将自身写入doc、xls、jpg、rar文件的头部,再将原文件扩展名改成.exe。
              图 2 病毒寄生在数据文件的头部


       部分杀毒软件处理被“文件寄生虫”病毒感染的EXE文件时,处理方法过于简单粗暴,只是简单删除染毒EXE。由于多数用户并不在电脑上显示文件的扩展名,此时用户会认为杀毒软件删除了自己所有的数据文件。
     “文件寄生虫”病毒的破坏并不仅限于感染Office文档、图片文件和压缩文件,该病毒还是一个远程控制木马:可以连接远程主控服务器获取指令;在中毒电脑上添加管理员帐号;开启远程桌面服务;以及尝试加密硬盘上的所有文件。
幸运的是,“文件寄生虫”病毒加密硬盘文件时须访问主控服务器,该主控服务器已停止活动。否则,中毒电脑上就会有大量程序被加密而无法运行。
       “ 文件寄生虫”病毒对校园网用户、企事业单位办公一族危害严重:病毒最初的感染是借助网络下载,之后便主要通过U盘交换文件来传播。在正常电脑上打开染毒后的Office文件、图片文件、或压缩文件,便会立刻中招,成为下一个牺牲品。
      
       金山毒霸可彻底清除“文件寄生虫”病毒,并完美修复被病毒感染的Office文件、图片文件和压缩文件。安全专家建议小心处理U盘上的文件,可以修改资源管理器的文件夹选项,勾选“显示文件扩展名”。如果看到某些EXE文件使用Office、图片、压缩文件图标,那一定不要双击。
                         图 3 下载时报毒提醒



                图 4 发现U盘上的“文件寄生虫”病毒                                       


LSPD
发表于 2017-6-17 09:41:51 来自手机 | 显示全部楼层
修复能力不强的杀毒软件会直接删除
BrianG045
发表于 2017-6-17 09:52:27 | 显示全部楼层
妈呀。最近怎么老看见这种新闻,似乎现在病毒开始在PC上面死灰复燃?怎么感觉PC端的杀软又要进入一次进化的状态了
Aing
发表于 2017-6-17 09:57:06 | 显示全部楼层
本帖最后由 Aing 于 2017-6-17 09:59 编辑

发错版块!金山毒霸安全实验室和国外杀软区有毛线关系?
pal家族
发表于 2017-6-17 09:57:18 | 显示全部楼层
可是这是国外区啊!
ccboxes
发表于 2017-6-17 10:06:35 | 显示全部楼层
违规内容已经举报。
引领四基生活
发表于 2017-6-17 10:13:40 | 显示全部楼层
霸哥发错版了
aiyaya8
发表于 2017-6-17 10:50:08 来自手机 | 显示全部楼层
这病毒感觉有年头了。。。
ericdj
发表于 2017-6-17 13:11:39 | 显示全部楼层
???
为嘛在国外区???
ysj963
发表于 2017-6-17 13:31:20 | 显示全部楼层
防注入有用吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|优惠券| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.3( 苏ICP备07004770号 ) GMT+8, 2017-6-25 04:50 , Processed in 0.468954 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表