最近有不少人電腦上存儲的doc、xls、jpg、rar等文檔文件擴展名都變成了.exe,使用殺毒軟件處理時這些文件會被報毒后刪除,而用戶的數(shù)據(jù)也就隨之一起消失了。
金山毒霸安全實驗室分析后認(rèn)為,這不是簡單的感染型病毒,而是一類特殊的感染型遠(yuǎn)程控制木馬,會寄生于Office文檔、圖片文件、壓縮文件中,并將自身寫入文件頭部,再將原文件的擴展名改成.exe。
但由于缺乏針對性的措施,部分殺毒軟件處理被感染的文件時過于簡單粗暴,直接刪除染毒的exe文件,導(dǎo)致用戶數(shù)據(jù)直接丟失。
Office文檔被病毒感染
病毒寄生在數(shù)據(jù)文件的頭部
除了破壞文件,“文件寄生蟲”病毒還是個遠(yuǎn)程控制木馬:可以連接遠(yuǎn)程主控服務(wù)器獲取指令、在中毒電腦上添加管理員帳號、開啟遠(yuǎn)程桌面服務(wù)、嘗試加密硬盤上的所有文件。
幸運的是,“文件寄生蟲”病毒加密硬盤文件時須訪問主控服務(wù)器,而該主控服務(wù)器已停止活動,否則中毒電腦上就會有大量程序被加密而無法運行。
“文件寄生蟲”病毒對校園網(wǎng)用戶、企事業(yè)單位辦公一族危害嚴(yán)重:病毒最初的感染是借助網(wǎng)絡(luò)下載,之后便主要通過U盤交換文件來傳播。在正常電腦上打開染毒后的Office文件、圖片文件、或壓縮文件,便會立刻中招,成為下一個犧牲品。
金山毒霸目前已經(jīng)可以徹底清除“文件寄生蟲”,并修復(fù)被病毒感染的文件。
建議用戶小心處理U盤等移動設(shè)備上的文件,比如修改資源管理器的文件夾選項,勾選“顯示文件擴展名”。如果看到某些exe可執(zhí)行文件使用Office、圖片、壓縮文件的圖標(biāo),那一定不要直接雙擊打開。
下載時報毒提醒
發(fā)現(xiàn)U盤上的“文件寄生蟲”病毒
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。