新PE病毒變種流行 用戶需注意防范感染
安全廠商趨勢科技發(fā)布安全預警稱:新的PE病毒變種(PE_MUSTAN B)正在流行,這種病毒是由趨勢科技China RTL之前公布過的WORM_MORTO病毒演變而來,具有感染可執(zhí)行文件的能力。趨勢科技建議用戶需保持警惕,
安全廠商趨勢科技發(fā)布安全預警稱:新的PE病毒變種(PE_MUSTAN.B)正在流行,這種病毒是由趨勢科技China RTL之前公布過的“WORM_MORTO”病毒演變而來,具有感染可執(zhí)行文件的能力。趨勢科技建議用戶需保持警惕,及時采取安裝免疫工具等防范措施,以防止受到感染。
趨勢科技的監(jiān)測結果顯示,該PE病毒會利用遠程桌面協(xié)議(RDP)3389端口傳播,進而感染所有可執(zhí)行文件。當用戶感染病毒之后,系統(tǒng)的“C:\WINDOWS\system32\drivers\ tcpip.sys”文件會被替換,并會自動連接到惡意網(wǎng)站(fd1. ppiplg.com、e.ppiftns.in、59.188.25.20)上下載惡意代碼,對用戶系統(tǒng)進行進一步攻擊。此外,這種病毒的危害還在于,用戶系統(tǒng)的某些可執(zhí)行文件被感染后,可能會無法運行。
趨勢科技(中國區(qū))技術總監(jiān)蔡昇欽表示:“這種新的PE病毒變種很容易傳播,特別是在網(wǎng)絡內電腦賬戶有弱密碼的情況下,傳播會更迅速。但是,病毒卻很難清除,因為其會將惡意代碼寫入注冊表,使自己不容易被清除干凈從而導致反復感染;同時,為了防止被安全軟件查殺,病毒會使用修改注冊表的方式禁用某些安全軟件的服務,趨勢科技建議用戶需加強警惕并采取有效措施加強防范。”
注意:一些有自校驗或者附加數(shù)據(jù)的文件,在被病毒感染后會損壞。即使清除了病毒,也可能會導致文件不能正常運行。

責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡