緊急警報!Incaseformat蠕蟲病毒爆發,北信源用戶無需緊張

2021-01-20 環京津網

摘要:管理員注意,incaseformat蠕蟲病毒來襲!請儘快安裝終端安全管理軟體,進行終端防護及時止損。

事件背景:

近期,國內多家用戶反饋辦公設備被incaseformat 蠕蟲病毒感染,機器中除了系統盤以外,其他文件全部被刪除。

Incaseformat病毒本身是一個老病毒,其通過U盤及共享文件夾等進行傳播,該病毒會循環遍歷刪除系統盤外其他磁碟的文件,並複製病毒到當前文件夾相同的位置,由於其預製的觸發時間到期,病毒脫離潛伏,開始爆發。

運行分析:

Incaseformat病毒通過U盤或共享文件夾等進行傳播後,會將自身設置成文件夾圖標,並隱藏exe後綴名。通過誘導用戶點擊或雙擊打開與偽裝文件夾同名的隱藏文件夾,複製病毒到windows目錄。incaseformat 蠕蟲病毒第一次運行後,不會有惡意行為,為防止用戶發現異常,該病毒首先會判斷是否在系統盤目錄下和自身文件名,隨後進行自複製和設置註冊表自啟動,啟動後判斷自身文件路徑是否為 "C:\windows\tsay.exe" 或者 "C:\windows\ttry.exe"。待重啟計算機後蠕蟲病毒特定時間條件下開始下一步運行,其會循環遍歷刪除系統盤以外的所有文件,並在根路徑下留下incaseformat.log文件。

在大數據時代下,企業擁有一套應對風險、威脅以及漏洞的定期管理防護體系,在安全事件響應的生命周期中顯得尤其重要。有效的安全應急響應體系使企業在面對安全事件時,能夠及時啟動應對措施。

北信源新一代終端安全管理體系,從內網安全、數據安全、邊界安全、防病毒等方向對Windows終端、國產終端、移動終端、虛擬化終端提供全方位、立體化的安全防護體系,目前已廣泛應用於政府、軍隊軍工、公安、金融、能源等重要單位,成功部署數千萬終端。

解決方案:

方案1:使用北信源終端安全管理系統,禁用tsay.exe、 ttry.exe進程,防止病毒運行,並查找曾運行的進程,發現並處理感染源。

方案2:使用北信源安全U盤,禁用網絡共享,從根本上防止病毒傳播。北信源安全U盤具備特有的私有化文件系統及安全傳輸機制,可有效防止病毒自動複製、自動運行,從原理上控制Incaseformat變種病毒。

方案3:使用北信源殺毒軟體防範病毒運行:

病毒文件運行時殺毒軟體會彈出提示框,彈出提示時立即刪除。

病毒運行時,殺毒軟體會提示病毒正在修改註冊表,立即阻止。

此外,對出現病毒現象的主機應直接全盤查殺,由於重啟會觸發病毒的全盤刪除機制,因此在確認清除病毒前請勿重啟計算機。

安全建議:

辦公設備不使用U盤等移動存儲介質,在必要情況下,建議使用移動存儲介質管理產品進行防護控制。

不隨便打開或拷貝共享文件,下載郵件或軟體時需留意文件後綴是否是.exe以及文件夾圖標樣式。

一旦發現電腦異常(如:發現文件夾圖標文件後綴為.exe或者在磁碟根目錄發現創建「incaseformat.txt」文件),請勿重啟電腦,可使用北信源防病毒執行全盤查殺清除病毒。

若已經重啟電腦導致除C盤外其他盤文件被刪除,可重新安裝北信源殺毒進行全盤掃描,並在殺毒後嘗試利用數據恢復軟體恢復數據,或請專業數據恢復公司進行數據恢復。

北信源,為您的信息安全保駕護航!

相關焦點

  • incaseformat蠕蟲病毒爆發 深信服免費提供查殺工具
    近日,深信服安全團隊監測到一種名為incaseformat的病毒,全國各個區域都出現了被incaseformat病毒刪除文件的用戶。該病毒於 1 月 13 日集中爆發是由於病毒代碼中內置了部分特殊日期,在匹配到對應日期後會觸發蠕蟲的刪除文件功能,爆發該蠕蟲事件的用戶感染時間應該早於 1 月 13 號,根據分析推測,下次觸發刪除文件行為的時間約為 2021 年 1 月 23 日和 2 月 4 日。為此深信服免費提供了查殺工具incaseformat病毒幫助廣大用戶檢測查殺incaseformat。
  • incaseformat蠕蟲病毒爆發,深信服免費提供查殺工具
    近日,深信服安全團隊監測到一種名為incaseformat的病毒,全國各個區域都出現了被incaseformat病毒刪除文件的用戶。該病毒於1月13日集中爆發是由於病毒代碼中內置了部分特殊日期,在匹配到對應日期後會觸發蠕蟲的刪除文件功能,爆發該蠕蟲事件的用戶感染時間應該早於1月13號,根據分析推測,下次觸發刪除文件行為的時間約為2021年1月23日和2月4日。為此深信服免費提供了查殺工具incaseformat病毒幫助廣大用戶檢測查殺incaseformat。
  • incaseformat蠕蟲病毒:警惕文件被刪除,拒絕被勒索
    近期,不少關於系統安全的網站都在發布:一種名叫「incaseformat」蠕蟲病毒正在肆意傳播。那麼這種病毒有什麼危害呢?其實,它XP時代的「EXE病毒」,感染用戶機器後會通過U盤自我複製感染到其他電腦,導致電腦中磁碟文件被刪除,給用戶造成極大損失。所以,這裡小編提醒大家:近期需要警惕,拒絕因為文件被刪除的勒索!
  • 國內突然爆發暴力蠕蟲病毒!已有大量用戶中招:所有文件被刪
    1月13日,不少關於計算機安全廠商和相關論壇都發布了一則緊急公告。 公告顯示:最近,一種名叫「incaseformat」的蠕蟲病毒正在國內肆意傳播,造成了大範圍影響。 據擴展迷查詢到的信息,截止目前,國內已有多省市多行業的大量用戶反饋中招。
  • 火絨安全關於Incaseformat蠕蟲病毒詳細解答
    1月13日, 「Incaseformat」病毒因其破壞性以及集中爆發的特性,在全網引起了大量用戶的高度關注。火絨安全實驗室迅速對該事件跟進確認,並整理、解答用戶關心的8個重要問題。1、incaseformat病毒是什麼類型病毒?「incaseformat病毒」為蠕蟲病毒,不具備加密文件危害。
  • Incaseformat病毒大面積突發,警惕文件遭刪除
    近日,一種叫Incaseformat的病毒席捲而來,全國各個區域都有用戶出現電腦被Incaseformat病毒佔據的跡象。具體表現形式為:除c盤以外的所有磁碟都被清空,或者存在一兩個文件夾,且文件夾內包含著名稱為「incaseformat.txt」的文件。那麼這種病毒到底是什麼來頭?會給我們的計算機帶來什麼危害?
  • incaseformat病毒發展歷程,如何殺毒及恢復數據!
    近兩日,PC端一種名為incaseformat的蠕蟲病毒在國內爆發,會強制性的自複製並刪除除系統盤外的所有磁碟文件,對用戶造成難以估量的損失。因此,事感焦急,這邊給大家詳細介紹incaseformat病毒發展歷程,如何殺毒及被病毒刪除的數據如何恢復回來,及時止損。
  • incaseformat蠕蟲病毒來襲
    近日發現,名為incaseformat的蠕蟲病毒在國內大面積爆發,感染現象為除C盤外,其他盤全部被格式化,造成數據大量丟失,信息丟失。目前,已發現多個區域不同行業用戶遭到感染,病毒傳播範圍暫未見明顯的針對性。
  • 大名鼎鼎的pc蠕蟲病毒再度爆發,可以刪除所有軟體,但是有措施。
    近日有多名用戶表示自己的電腦感染了蠕蟲病毒「incaseformat」。該病毒會通過U盤自我複製從而感染其他電腦,導致電腦中的文件被刪除,許多科技公司也表示檢測到新型蠕蟲病毒。
  • INCASEFORMAT 病毒來襲!避免文件遭刪除
    獵鷹安全解決方案一、事件簡介昨天開始INCASEFORMAT 病毒大面積爆發。今日獵鷹安全收到用戶上報的相關問題,反應很多電腦開機就出現除C盤外數據丟失或直接被格式化,獵鷹安全提醒用戶,如有重要數據不要向數據盤裡再存入數據!固態硬碟可能存在數據丟失。
  • 計算機蠕蟲病毒再度爆發?這次不必太過恐慌
    科技自媒體 / 東方亦落曾令人恐慌的蠕蟲病毒又來了?近日有用戶表示自己的電腦感染了蠕蟲病毒「incaseformat」。該病毒會通過U盤自我複製從而感染其他電腦,導致電腦中的文件被刪除。此次的病毒與常見的蠕蟲病毒不同。
  • incaseformat蠕蟲病毒來襲,磁碟文件被大規模刪除
    2021年1月13日,一種名為incaseformat的蠕蟲病毒在國內爆發。該蠕蟲病毒執行後會自複製到系統盤Windows目錄下,並創建註冊表自啟動,刪除用戶除C盤以外的所有磁碟文件,危害極大。
  • 破壞力極強的電腦incaseformat蠕蟲病毒來襲,破壞力令人很反感!
    深信服安全團隊監測到一種名為incaseformat的蠕蟲病毒在國內爆發,根據大數據顯示,今日電腦維修行業生意極其火爆,該電腦蠕蟲病毒在多省市多行業發現感染案例,有規模爆發趨勢,電腦中了incaseformat蠕蟲病毒後,該病毒程序會自動複製到系統Windows目錄下,同時它自動在系統註冊表中創建開機自動啟動
  • 緊急!鄂爾多斯部分單位的計算機已被蠕蟲病毒入侵!
    緊急!鄂爾多斯部分單位的計算機已被蠕蟲病毒入侵!12:06 來源:澎湃新聞·澎湃號·政務 「蠕蟲」病毒爆發
  • 緊急預警!新型蠕蟲病毒大爆發,20s狂刪用戶數據
    起因: 1月14日消息,據《北京商報》報導,360安全大腦檢測到近期蠕蟲病毒incaseformat大範圍爆發,許多用戶中招。電腦感染該病毒之後,就會將自身複製到C:\WINDOWS\tsay.exe,並創建啟動項退出。
  • 「狂刪文件」蠕蟲病毒近期還將發作
    國內多家安全公司13日都檢測到臭名昭著的蠕蟲病毒incaseformat大範圍發作。一旦感染這種病毒,電腦重啟後,除系統盤外的所有磁碟文件都會被刪除,造成極大損失,社交媒體上14日充斥著中招用戶的慘痛經歷。據國內最大的網絡安全公司360公司介紹,incaseformat早在數年前就已出現,每隔一段時間就會發作一次。
  • 對incaseformat蠕蟲事件一些思考
    對incaseformat蠕蟲事件一些思考 昨天incaseformat蠕蟲病毒在全國爆發,各大安全廠商相繼發布公告,安全產業似乎又迎來了新的發展機會。
  • 美計算機緊急事件反應小組(CERT)發布年終報告
    美國當地時間2002年1月11日(北京時間1月12日)消息,美國計算機緊急事件反應小組協調中心(CERT/CC)日前公布的數字顯示,2001年該中心接到的計算機安全事故報告的數量比2000年翻了一倍還多。  CERT/CC是一個由聯邦政府提供資金的機構,位於匹茲堡的卡內基梅隆大學內。
  • 【預警】鄂爾多斯部分單位的計算機已被蠕蟲病毒入侵!預防措施→
    【預警】鄂爾多斯部分單位的計算機已被蠕蟲病毒入侵!來源:澎湃新聞·澎湃號·政務 近日發現,名為incaseformat
  • 巴彥淖爾部分單位和個人的計算機被蠕蟲病毒入侵,請大家及時防範
    最近,名為incaseformat的蠕蟲病毒在國內大面積爆發,感染現象為除C盤外,其他盤全部被格式化,造成數據大量丟失,信息丟失。記者從臨河區公安局網絡安全保衛大隊了解到,巴彥淖爾部分單位和個人的計算機已被蠕蟲病毒入侵,造成了嚴重後果。