金山毒霸:「文件寄生蟲」病毒泛濫 破壞數據

2020-12-23 驅動之家

最近有不少人電腦上存儲的doc、xls、jpg、rar等文檔文件擴展名都變成了.exe,使用殺毒軟體處理時這些文件會被報毒後刪除,而用戶的數據也就隨之一起消失了。

金山毒霸安全實驗室分析後認為,這不是簡單的感染型病毒,而是一類特殊的感染型遠程控制木馬,會寄生於Office文檔、圖片文件、壓縮文件中,並將自身寫入文件頭部,再將原文件的擴展名改成.exe。

但由於缺乏針對性的措施,部分殺毒軟體處理被感染的文件時過於簡單粗暴,直接刪除染毒的exe文件,導致用戶數據直接丟失。

Office文檔被病毒感染

病毒寄生在數據文件的頭部

除了破壞文件,「文件寄生蟲」病毒還是個遠程控制木馬:可以連接遠程主控伺服器獲取指令、在中毒電腦上添加管理員帳號、開啟遠程桌面服務、嘗試加密硬碟上的所有文件。

幸運的是,「文件寄生蟲」病毒加密硬碟文件時須訪問主控伺服器,而該主控伺服器已停止活動,否則中毒電腦上就會有大量程序被加密而無法運行。

「文件寄生蟲」病毒對校園網用戶、企事業單位辦公一族危害嚴重:病毒最初的感染是藉助網絡下載,之後便主要通過U盤交換文件來傳播。在正常電腦上打開染毒後的Office文件、圖片文件、或壓縮文件,便會立刻中招,成為下一個犧牲品。

金山毒霸目前已經可以徹底清除「文件寄生蟲」,並修復被病毒感染的文件。

建議用戶小心處理U盤等行動裝置上的文件,比如修改資源管理器的文件夾選項,勾選「顯示文件擴展名」。如果看到某些exe可執行文件使用Office、圖片、壓縮文件的圖標,那一定不要直接雙擊打開。

下載時報毒提醒

發現U盤上的「文件寄生蟲」病毒

相關焦點

  • 金山毒霸預警「文件寄生蟲」病毒
    摘要:有不少網友反映,近日電腦上存儲的doc、xls、jpg、rar等文檔文件都變成了.exe擴展名。「『文件寄生蟲』並不是一個簡單的感染型病毒,而是一個寄生於Office文檔、圖片文件、壓縮文件中的遠程控制木馬。
  • 金山毒霸:小心敲詐者病毒亂改Windows密碼
    在用戶名輸入框寫著聯繫病毒作者的QQ號,其目的是為了詐取錢財。從金山毒霸雲安全中心的監測數據看,越來越多的用戶電腦被這種敲詐者病毒破壞。因而,遊戲玩家成為目前受病毒威脅最嚴重的人群。據金山毒霸雲安全中心的監測數據,每天敲詐者病毒的攔截次數輕鬆過萬。
  • 金山毒霸:Bad Rabbit(壞兔子)勒索病毒傳播能力有限
    據金山毒霸安全實驗室監測數據,目前,這隻Bad Rabbit(壞兔子)勒索病毒並未在中國大陸製造實際感染案例,國內眾多安全廠商對這隻壞兔子已高度警惕。金山毒霸安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。
  • 金山毒霸純淨會員版下載
    金山毒霸純淨會員版下載官方介紹:   金山毒霸下載版是金山軟體股份有限公司研製開發的高智能反病毒軟體。金山毒霸官方版多種強力防護技術啟發式搜索、代碼分析、虛擬機查毒,同時也被命名「新毒霸」。
  • 2006網際網路信息安全報告 十大病毒及安全預測
    作為國內領先的信息安全廠商,金山毒霸同數千萬國內用戶一起見證了對病毒、對流氓軟體發出的各種絕擊殺手鐧。  回顧剛剛過去的2006年,安全形勢具有如下特點:  1.2006年電腦病毒的感染率呈爆炸式增長:  由於製作工具的泛濫,病毒變種增多。隨著計算機技術的普及,病毒的製作也逐漸呈現商業化的運作。
  • 金山毒霸:打開特製的Office文件可能中毒-金山毒霸,打開,特製...
    金山衛士掃描到需要安裝的漏洞信息9月公布的安全漏洞中,IE漏洞和Office漏洞的潛在威脅需要普通網民特別注意。金山毒霸安全專家建議用戶及時安裝,因Adobe Flash Player的安全漏洞會導致電腦在播放網絡視頻文件時被入侵。網絡視頻播放,已經成為網民最普遍的應用之一,相關軟體如果存在安全漏洞,會對電腦系統安全構成嚴重威脅。及時修復漏洞,會大大減少電腦被病毒木馬入侵的機會。
  • 金山毒霸、360公司回應瀏覽器主頁劫持:加強行業自律
    IT之家5月26日消息 據人民日報報導,日前,金山毒霸、360公司針對「瀏覽器主頁劫持」等網絡技術霸凌現象等大家關心的問題進行回應。據了解,此前人民日報針對一些網絡技術霸凌現象進行報導,金山毒霸CEO姚輝稱,人民日報的報導讓他們認識到從源頭上防範網絡技術霸凌的必要性,金山毒霸將加快這項方面的研究。在相關報導出現後,金山毒霸方面針對主頁鎖定、難以修改、選擇按鈕不明晰等問題進行討論並迅速作出改進。
  • 揪出熊貓幕後黑手 首例電腦病毒案告破
    據介紹,2006年底,我國網際網路上大規模爆發「熊貓燒香」病毒及其變種,該病毒通過多種方式進行傳播,並將感染的所有程序文件改成熊貓舉著三根香的模樣,同時該病毒還具有盜取用戶遊戲帳號、QQ帳號等功能。僅12月份至今,變種數已達100多個,據金山毒霸客戶服務中心初步統計,個人用戶感染熊貓燒香的已經高達幾百萬,企業用戶感染數更是成倍上升。
  • IDC機房違規租給黑客抓肉雞金山毒霸防黑牆攔截
    8月15日,金山毒霸最新上線的防黑牆產品攔截數據顯示,攻擊次數排名前40位的IP,全部來自IDC機房。有黑客自爆租用IDC設備瘋狂抓雞,令大量網民電腦被黑客遠程控制。金山毒霸已經將這些數據向有關部門提交。  金山毒霸在深入分析運營數據時發現,一些電腦反覆中毒的概率明顯高於其他計算機。
  • 「想哭」病毒肆虐 清華北大等高校生想哭:畢業論文被大面積摧毀
    應對措施推出「NSA武器庫免疫工具」360針對校園網勒索病毒事件的監測數據顯示,國內首先出現的是ONION病毒,平均每小時攻擊約200次,夜間高峰期達到每小時1000多次;WNCRY勒索病毒則是5月12日下午新出現的全球性攻擊,並在中國的校園網迅速擴散,夜間高峰期每小時攻擊約4000次。
  • 病毒播報:警惕「QQ大盜」變種木馬
    最近出現幾種新的電腦病毒,危害網民,值得大家高度重視,華軍總結了幾家病毒軟體發布的最新病毒播報,希望大家加強防範,注意安全:一、金山:新「寶馬」日染54萬 「文件夾」大施障眼法金山毒霸雲安全中心發布今日病毒預警,昨天提到的「寶馬下載器變種」病毒日感染量出現劇幅增長
  • 華政學子起訴金山毒霸「惡意捆綁」,贏了,獲賠700元賠償款
    可事實上,此次敗訴算是讓獵豹移動旗下的金山毒霸坐實了「流氓軟體」一名。在2010年之前,金山毒霸和瑞星殺毒一直是中國殺毒軟體領域的兩座大山。金山毒霸是國內少有的擁有自研核心技術和自研殺毒引擎的殺毒軟體,其在查殺病毒種類、查殺病毒速度、未知病毒防治等眾多方面,都保持著世界領先水準。
  • 賠償700元,2020年了金山毒霸還玩捆綁下載
    編者按:一直以來,中國的網際網路發展都伴隨著草莽時代,比如典型的代表包括360、金山毒霸等等,但這些企業如果真追溯他們的歷史就會發現,不說「惡貫滿盈」,也的確「劣跡斑斑」,病毒瘋狂時代,恰恰是這些企業發展最輝煌的時刻,但隨著網際網路的發展逐漸規範化,這些企業已經收斂了太多,只不過,如今360和金山毒霸的口碑依舊不高
  • 勒索病毒肆虐 萬能數據恢復大師找回被刪文件
    WannaCry勒索病毒的影響愈演愈烈!據不完全統計,全球已經有 150 多個國家被波及。雖然此次勒索病毒來勢洶洶,中了「勒索病毒」的文件真的找不回來了嗎?萬能數據恢復大師,緊急加持,幫你找回丟失文件。目前已證實受感染的電腦集中在企事業單位、政府機關、高校等內網環境。
  • 華政學子起訴「金山毒霸」,結案了!
    國產著名殺毒軟體金山毒霸也存在類似的情況。近日,華東政法大學學生小李訴北京獵豹移動科技有限公司(金山毒霸軟體的開發及運營主體,以下簡稱「獵豹移動」)網絡侵權責任糾紛一案結案,經上海市第一中級人民法院主持調解,被告支付原告700元賠償款。
  • 企業內查殺病毒不損壞文件 火絨是這麼做的
    ,安裝安全軟體進行全網查殺往往是最簡單、有效的解決方式之一,但因為終端上存儲了重要文件、數據以及運行了特殊的行業軟體,讓不少企業在準備查殺病毒時投鼠忌器,尤其遇到大量重要文件被報毒時,極易令管理員懷疑誤報,擔心查殺會損壞、刪除文件,結果任由病毒在企業網絡中活躍。
  • 金山毒霸垃圾清理告訴你!
    這麼多垃圾指望手動清理是沒可能的,安裝了金山毒霸的用戶不用急,直接打開垃圾掃描開始自動掃描吧。垃圾掃描功能速度很快,512GB的SSD硬碟不到1分鐘就掃完了,有默認清理及深度清理兩個選擇。默認清理功能就是最常見的清理,這裡的文件刪了通常也沒什麼問題。
  • 提醒玩家:近日網遊盜號木馬病毒播報_網路遊戲新聞_17173.com中國...
    它在進入系統後,會將自己的病毒文件釋放到系統盤中,分別是%WINDOWS%目錄下的tciocp64.exe,以及%WINDOWS%\system32\目錄下的tciocp64.dll。其中tciocp64.exe是病毒主文件,病毒會將它的相關數據寫入系統註冊表,啟動項,以便達到開機自啟動之目的,而tciocp64.dll是用來執行盜號的文件。
  • 警惕計算機病毒從破壞轉向「趨利」的新趨勢
    新華網天津11月18日專電(記者梁霓妍、孟華、張建新)記者在18日舉行的第八屆國際反病毒大會上了解到,從原來破壞、毀滅等炫耀技術轉變為趨利為主的犯罪行為,正在成為目前計算機病毒的發展趨勢之一。他們分別通過盜竊銀行帳戶、偷竊文件和網上電話等方式獲利,無線上網和固定接線上網的數量同時上升。2004年有3個大學生想在網上進行帳戶盜竊。在一個月的時間裡,他們就獲得了50萬元的非法收入。  北京賽門鐵克公司的安全專家認為,早期黑客發布病毒的目的在於在黑客世界揚名,現在,他們的動機已經轉向利用更有針對性的惡意軟體獲取經濟利益。
  • 金山毒霸因捆綁軟體被告,被判賠款700元。你怎麼看?
    小李認為,自己在下載金山毒霸軟體時,未被明確告知捆綁安裝其他軟體,此行為已侵犯其知情權與自主選擇權,遂將獵豹移動訴至長寧法院。到庭後,被告辯稱:「獵豹護眼大師及軟體管家並不是捆綁軟體,而是金山毒霸的內置功能模塊,是金山毒霸產品的一部分,係為了給用戶提供更多實用、方便的功能而設置;被告在提供下載服務時,已在官網上載明該軟體的介紹,原告自身存在未事先閱讀的過錯,因此被告不存在侵害用戶知情權和自主選擇權的情形;至於推送廣告的行為,因為金山毒霸是供用戶免費下載的軟體,其運營需要一定成本,且符合網際網路免費產品的行業慣例