最近有不少人電腦上存儲(chǔ)的doc、xls、jpg、rar等文檔文件擴(kuò)展名都變成了.exe,使用殺毒軟件處理時(shí)這些文件會(huì)被報(bào)毒后刪除,而用戶的數(shù)據(jù)也就隨之一起消失了。
金山毒霸安全實(shí)驗(yàn)室分析后認(rèn)為,這不是簡(jiǎn)單的感染型病毒,而是一類特殊的感染型遠(yuǎn)程控制木馬,會(huì)寄生于Office文檔、圖片文件、壓縮文件中,并將自身寫(xiě)入文件頭部,再將原文件的擴(kuò)展名改成.exe。
但由于缺乏針對(duì)性的措施,部分殺毒軟件處理被感染的文件時(shí)過(guò)于簡(jiǎn)單粗暴,直接刪除染毒的exe文件,導(dǎo)致用戶數(shù)據(jù)直接丟失。
Office文檔被病毒感染
病毒寄生在數(shù)據(jù)文件的頭部
除了破壞文件,“文件寄生蟲(chóng)”病毒還是個(gè)遠(yuǎn)程控制木馬:可以連接遠(yuǎn)程主控服務(wù)器獲取指令、在中毒電腦上添加管理員帳號(hào)、開(kāi)啟遠(yuǎn)程桌面服務(wù)、嘗試加密硬盤(pán)上的所有文件。
幸運(yùn)的是,“文件寄生蟲(chóng)”病毒加密硬盤(pán)文件時(shí)須訪問(wèn)主控服務(wù)器,而該主控服務(wù)器已停止活動(dòng),否則中毒電腦上就會(huì)有大量程序被加密而無(wú)法運(yùn)行。
“文件寄生蟲(chóng)”病毒對(duì)校園網(wǎng)用戶、企事業(yè)單位辦公一族危害嚴(yán)重:病毒最初的感染是借助網(wǎng)絡(luò)下載,之后便主要通過(guò)U盤(pán)交換文件來(lái)傳播。在正常電腦上打開(kāi)染毒后的Office文件、圖片文件、或壓縮文件,便會(huì)立刻中招,成為下一個(gè)犧牲品。
金山毒霸目前已經(jīng)可以徹底清除“文件寄生蟲(chóng)”,并修復(fù)被病毒感染的文件。
建議用戶小心處理U盤(pán)等移動(dòng)設(shè)備上的文件,比如修改資源管理器的文件夾選項(xiàng),勾選“顯示文件擴(kuò)展名”。如果看到某些exe可執(zhí)行文件使用Office、圖片、壓縮文件的圖標(biāo),那一定不要直接雙擊打開(kāi)。
下載時(shí)報(bào)毒提醒
發(fā)現(xiàn)U盤(pán)上的“文件寄生蟲(chóng)”病毒
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。