新PE病毒變種流行 用戶需注意防范感染
安全廠商趨勢科技發(fā)布安全預(yù)警稱:新的PE病毒變種(PE_M(jìn)USTAN B)正在流行,這種病毒是由趨勢科技China RTL之前公布過的WORM_MORTO病毒演變而來,具有感染可執(zhí)行文件的能力。趨勢科技建議用戶需保持警惕,
安全廠商趨勢科技發(fā)布安全預(yù)警稱:新的PE病毒變種(PE_M(jìn)USTAN.B)正在流行,這種病毒是由趨勢科技China RTL之前公布過的“WORM_MORTO”病毒演變而來,具有感染可執(zhí)行文件的能力。趨勢科技建議用戶需保持警惕,及時采取安裝免疫工具等防范措施,以防止受到感染。
趨勢科技的監(jiān)測結(jié)果顯示,該P(yáng)E病毒會利用遠(yuǎn)程桌面協(xié)議(RDP)3389端口傳播,進(jìn)而感染所有可執(zhí)行文件。當(dāng)用戶感染病毒之后,系統(tǒng)的“C:\WINDOWS\system32\drivers\ tcpip.sys”文件會被替換,并會自動連接到惡意網(wǎng)站(fd1. ppiplg.com、e.ppiftns.in、59.188.25.20)上下載惡意代碼,對用戶系統(tǒng)進(jìn)行進(jìn)一步攻擊。此外,這種病毒的危害還在于,用戶系統(tǒng)的某些可執(zhí)行文件被感染后,可能會無法運(yùn)行。
趨勢科技(中國區(qū))技術(shù)總監(jiān)蔡昇欽表示:“這種新的PE病毒變種很容易傳播,特別是在網(wǎng)絡(luò)內(nèi)電腦賬戶有弱密碼的情況下,傳播會更迅速。但是,病毒卻很難清除,因為其會將惡意代碼寫入注冊表,使自己不容易被清除干凈從而導(dǎo)致反復(fù)感染;同時,為了防止被安全軟件查殺,病毒會使用修改注冊表的方式禁用某些安全軟件的服務(wù),趨勢科技建議用戶需加強(qiáng)警惕并采取有效措施加強(qiáng)防范。”
注意:一些有自校驗或者附加數(shù)據(jù)的文件,在被病毒感染后會損壞。即使清除了病毒,也可能會導(dǎo)致文件不能正常運(yùn)行。

責(zé)任編輯:和碩涵
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司