蠕虫再度活跃联手.鼓励
Bondat蠕虫再度活跃 联手GandCrab3勒索病毒危害升级
毕业季来临,学生群体打印毕业论文等材料的需求激增,通过U盘等移动存储设备传播的蠕虫病毒
,极易在学校、打印店等局域内大量交叉感染。近日,腾讯御见威胁情报中心捕获Bondat蠕虫病毒最新变种,借助U盘及移动硬盘传播并构建僵尸络,不仅继承了以往版本锁浏览器主页、挖门罗币的功能,还会下载运行GandCrab3勒索病毒,联手对用户电脑发起攻击。
最新监测数据显示,Bondat蠕虫病毒感染量呈现一轮小爆发趋势。目前,腾讯电脑管家已全面拦截并查杀该蠕虫病毒,并提醒广大用户谨慎点击U盘及移动硬盘中的不明文件,保持腾讯电脑管家正常开启状态防御此类攻击。
而采取了减排措施的6省份区域平均下降29%(图:腾讯电脑管家实时拦截该病毒)
据悉,Bondat蠕虫最早出现在2013年,通常利用可移动设备进行传播,擅长信息收集、自我复制、命令执行、构建僵尸络等多项任务。早期的Bondat蠕虫主要通过修改中招用户的浏览器主页,为黑产站导航获利,随着比特币、门罗币等数字加密货币的兴起,该蠕虫开始利用被感染的电脑资源挖取门罗币。
本次捕获的Bondat蠕虫最新变种,在继承以往的恶意功能之外,还能下载并运行GandCrab3勒索病毒,一副要榨干肉鸡电脑资源的架势。作为2018年开始流行的勒索病毒家族之一,GandCrab勒索病毒在短短数月内已完成三个版本的更迭。第一代GandCrab勒索病毒因后台被海外安全厂商和警方入侵,部分被加密文件已可解密,然而被GandCrab2和GandCrab3加密的文件,目前尚没有解密方法。
腾讯御见威胁情报中心分析指出,Bondat蠕虫病毒主要通过U盘、移动硬盘等移动磁盘进行传播,病毒感染后,会给移动磁盘中的EXE、DOC、PDF等类型的文档创建同名的快捷方式,实际该快捷方式指向的是病毒程序。此时如果用户在另一台电脑上打开已感染Bondat蠕虫病毒的U盘文件,病毒会立即运行,新的感染也就产生了。
(图:Bondat蠕虫病毒的感染流程)
对于如何防范蠕虫病毒的攻击,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松建议用户,谨慎双击移动磁盘上的程序、文档及其快捷方式;通过资源管理器的查看设置,可选择查看文件的扩展名,避免点击移动磁盘上文件名重复但扩展名为lnk的文件。此外,建议使用安全软件定期对电脑进行全面体检,保持腾讯电脑管家正常开启状态,可有效拦截和查杀此类病毒。
儿童可以服用阿司匹林吗成都妇科好医院
广州治疗男科
- 上一页:燊科陶瓷向薄板转型是必然趋势.DG
- 下一页:燊科陶瓷向薄板转型是必然趋势.蹭飞
-
《最后的棒棒》导演新片“难产”:拍摄3年半线上大受欢迎至今未定,“熬不住”已解散公司
一段距离《再一的天天向上》记录片定于已现在六年,但执导何苦似乎并无法...
2025-04-23
-
实拍广东2022高考阅卷在场!广东高考数学平均分仅52.04?2022高考各省分数线预测来了,来看看
粤东的学校出题名已开始!或许大家对于出题名在场的情形甚为好奇,小编给...
2025-04-19
-
广州今年继续实施1+3培养试验,41所学校计划招生3258人
与去年相对于,上周进行区级次测试者小学开发计划的小学增加了两所,大致...
2025-04-16
-
442分析利物浦夏窗大概率离队球员,南野拓实、布鲁吉在内
442分析曼城夏窗大随机性离队中锋,南野拓实、托拉吉在内 直播吧4月末27日...
2025-04-11
-
自动化设备上扬2.38% 凌云光上扬55.40%居首
中国经济网上海7月6日讯 从前,自动化仪器裂谷整体而言去年2.38%,其中,54...
2025-04-04
-
在农村,为何越来越多的70后不愿出去离家了?年纪大干不动了?
导读:在村镇,为何日益多的70后不愿悄悄搬家了?千分之年龄大天和不动了...
2025-03-29