毕业季来临,学生群体打印毕业论文等材料的需求激增,通过U盘等移动存储设备传播的蠕虫病毒,极易在学校、打印店等局域网内大量交叉感染。近日,腾讯御见威胁情报中心捕获Bondat蠕虫病毒最新变种,借助U盘及移动硬盘传播并构建僵尸网络,不仅继承了以往版本锁浏览器主页、挖门罗币的功能,还会下载运行GandCrab3勒索病毒,“联手”对用户电脑发起攻击。
最新监测数据显示,Bondat蠕虫病毒感染量呈现一轮小爆发趋势。目前,腾讯电脑管家已全面拦截并查杀该蠕虫病毒,并提醒广大用户谨慎点击U盘及移动硬盘中的不明文件,保持腾讯电脑管家正常开启状态防御此类攻击。
(图:腾讯电脑管家实时拦截该病毒)
据悉,Bondat蠕虫最早出现在2013年,通常利用可移动设备进行传播,擅长信息收集、自我复制、命令执行、构建僵尸网络等多项任务。早期的Bondat蠕虫主要通过修改中招用户的浏览器主页,为黑产网站导航获利,随着比特币、门罗币等数字加密货币的兴起,该蠕虫开始利用被感染的电脑资源挖取门罗币。
本次捕获的Bondat蠕虫最新变种,在继承以往的恶意功能之外,还能下载并运行GandCrab3勒索病毒,一副要“榨干”肉鸡电脑资源的架势。作为2018年开始流行的勒索病毒家族之一,GandCrab勒索病毒在短短数月内已完成三个版本的更迭。第一代GandCrab勒索病毒因后台被海外安全厂商和警方入侵,部分被加密文件已可解密,然而被GandCrab2和GandCrab3加密的文件,目前尚没有解密方法。
腾讯御见威胁情报中心分析指出,Bondat蠕虫病毒主要通过U盘、移动硬盘等移动磁盘进行传播,病毒感染后,会给移动磁盘中的EXE、DOC、PDF等类型的文档创建同名的快捷方式,实际该快捷方式指向的是病毒程序。此时如果用户在另一台电脑上打开已感染Bondat蠕虫病毒的U盘文件,病毒会立即运行,新的感染也就产生了。
(图:Bondat蠕虫病毒的感染流程)
对于如何防范蠕虫病毒的攻击,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松建议用户,谨慎双击移动磁盘上的程序、文档及其快捷方式;通过资源管理器的查看设置,可选择查看文件的扩展名,避免点击移动磁盘上文件名重复但扩展名为lnk的文件。此外,建议使用安全软件定期对电脑进行全面体检,保持腾讯电脑管家正常开启状态,可有效拦截和查杀此类病毒。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- GitLab将告别中国区用户:是时候选择新的“极狐”或保护账号了
- 苹果明年推至少22款新品,阿里非洲首站启动,科技新品盛宴拉开帷幕
- SUSE预测:未来私有AI平台崛起,让我们共同见证AI的未来
- AI伴侣“小奇”:奇富科技重塑金融服务体验的探索之作
- 揭秘软银孙正义神秘芯片计划:打造超越NVIDIA的未来科技新星
- 大模型创企星辰资本获数亿融资,腾讯启明等巨头入局,人工智能新篇章开启
- 大模型独角兽阶跃星辰融资新动态:数亿美金B轮,揭秘星辰未来之路
- 哪吒汽车创始人资金遭冻结,1986万元股权风波引关注
- 本田与日产酝酿合并:明年6月敲定协议,新公司社长待本田推荐
- 金融大模型新突破:百川智能Baichuan4-Finance引领行业,准确率领先GPT-4近20%,变革金融业未来
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。