滚动快讯 乐友举办万人萌宝爬爬赛,开启京城亲子假期新模式 广州天诺,目前二类电商市场到底有多大呢? 5G极速,超清主摄,极速漂移,全速热爱 浩祥美居全屋整装与时尚接轨,营造潮流个性生活空间 健康中国 爱瞳行动 尤本林谈书法艺术的悟性与个性 口碑很好的AI人工智能教育一对一辅导加盟项目 人工智能教育加盟项目的加盟费用大概需要多少 什么是LVDS串行器? 网络营销推广揭秘网络营销和网络推广有何区别?
 当前位置:科 技
 
Bondat蠕虫联手GandCrab3勒索病毒来袭 腾讯电脑管家全面查杀
发布时间:2018-5-21 13:14:01  浏览次数:732

毕业季来临,学生群体打印毕业论文等材料的需求激增,通过U盘等移动存储设备传播的蠕虫病毒,极易在学校、打印店等局域网内大量交叉感染。近日,腾讯御见威胁情报中心捕获Bondat蠕虫病毒最新变种,借助U盘及移动硬盘传播并构建僵尸网络,不仅继承了以往版本锁浏览器主页、挖门罗币的功能,还会下载运行GandCrab3勒索病毒,“联手”对用户电脑发起攻击。

最新监测数据显示,Bondat蠕虫病毒感染量呈现一轮小爆发趋势。目前,腾讯电脑管家已全面拦截并查杀该蠕虫病毒,并提醒广大用户谨慎点击U盘及移动硬盘中的不明文件,保持腾讯电脑管家正常开启状态防御此类攻击。

(图:腾讯电脑管家实时拦截该病毒)

据悉,Bondat蠕虫最早出现在2013年,通常利用可移动设备进行传播,擅长信息收集、自我复制、命令执行、构建僵尸网络等多项任务。早期的Bondat蠕虫主要通过修改中招用户的浏览器主页,为黑产网站导航获利,随着比特币、门罗币等数字加密货币的兴起,该蠕虫开始利用被感染的电脑资源挖取门罗币。

本次捕获的Bondat蠕虫最新变种,在继承以往的恶意功能之外,还能下载并运行GandCrab3勒索病毒,一副要“榨干”肉鸡电脑资源的架势。作为2018年开始流行的勒索病毒家族之一,GandCrab勒索病毒在短短数月内已完成三个版本的更迭。第一代GandCrab勒索病毒因后台被海外安全厂商和警方入侵,部分被加密文件已可解密,然而被GandCrab2和GandCrab3加密的文件,目前尚没有解密方法。

腾讯御见威胁情报中心分析指出,Bondat蠕虫病毒主要通过U盘、移动硬盘等移动磁盘进行传播,病毒感染后,会给移动磁盘中的EXE、DOC、PDF等类型的文档创建同名的快捷方式,实际该快捷方式指向的是病毒程序。此时如果用户在另一台电脑上打开已感染Bondat蠕虫病毒的U盘文件,病毒会立即运行,新的感染也就产生了。

(图:Bondat蠕虫病毒的感染流程)

对于如何防范蠕虫病毒的攻击,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松建议用户,谨慎双击移动磁盘上的程序、文档及其快捷方式;通过资源管理器的查看设置,可选择查看文件的扩展名,避免点击移动磁盘上文件名重复但扩展名为lnk的文件。此外,建议使用安全软件定期对电脑进行全面体检,保持腾讯电脑管家正常开启状态,可有效拦截和查杀此类病毒。

 

      

上一篇: 烽烟燃起,谁将问鼎? 中美日俄韩等多国顶尖极客决战TCTF 2018
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 敬业集团子公司云南腾冲冀滇石业有限
· 中国建党100周年党政类学术资源的
· 石梅空降酷狗飙升榜TOP4,被誉为
· 情歌疗伤女王石梅全新超短发造型颠覆
· 宿迁艾草芳华视力修复总代理商招区县
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
 
相关资讯
· 华东商业峰会完美闭幕,51Club
· 从20%到28%,联拓数科的数字化
· 失败率80%,企业数字化转型究竟如
· 51Club+惊艳亮相第4届厦门国
· 腾讯安全携手GeekPwn2019
· GeekPwn 2019
· 流氓软件下载器上演“空手套白狼”&
· 剧透国际安全圈“新风向” 
· 腾讯安全升级企鹅守护功能 
· 腾讯安全亮相2019MOSEC移动
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号