警惕超級(jí)工廠蠕蟲(chóng)病毒
2010年10月11日 09:07
本周關(guān)注病毒:“Worm.Win32.Stuxnet.r超級(jí)工廠蠕蟲(chóng)病毒”。這是一個(gè)針對(duì)工業(yè)控制系統(tǒng)編寫(xiě)的破壞性病毒,利用U盤(pán)傳播,由一個(gè)惡意構(gòu)造的Lnk文件和一個(gè)動(dòng)態(tài)庫(kù)構(gòu)成。通過(guò)偽裝RealTek與JMicron兩大公司的數(shù)字簽名,從而順利繞過(guò)安全產(chǎn)品的檢測(cè)。當(dāng)用戶(hù)打開(kāi)U盤(pán)時(shí),無(wú)需點(diǎn)擊任何程序,僅查看該病毒文件,該文件就可以利用多個(gè)Windows漏洞加載起來(lái),從而執(zhí)行具有破壞行為的惡意代碼。
防范方法:1.使用“瑞星全功能安全軟件2010”,徹底查殺此病毒,開(kāi)啟“木馬行為防御”功能,可全面攔截該病毒的未知變種;2.禁用可移動(dòng)存儲(chǔ)設(shè)備的自動(dòng)播放功能,插入U(xiǎn)盤(pán)后先進(jìn)行病毒掃描;3.同時(shí)可撥打客服熱線(xiàn)400-660-8866咨詢(xún),訪問(wèn)客戶(hù)服務(wù)中心網(wǎng)站(http://csc.rising.com.cn)尋求幫助,使用在線(xiàn)專(zhuān)家門(mén)診獲得即時(shí)支持。
(編輯:Jesse)





