趋势科技安全预警:新PE病毒变种流行 用户需注意防范

来源: kaiyun体育官方人口
2012/9/28 9:57:16
趋势科技安全预警:新PE病毒变种流行 用户需注意防范[趋势科技中国]- [2012年9月28日]近日,全球服务器安全、虚拟化及云计算安全的领导厂商趋势科技发布安全预警:新的PE病毒变种(PE_MUSTAN.B)正在流行,这种病毒是由趋势科技China RTL之前公布过的“WORM_MORTO”病毒演变而来,具有感染可执行文件的能力。趋势科技建议用户需保持警惕,及时采取安装免疫工具等防范措施,以防止受到感染。



分享到: 新浪微博 腾讯微博
本文关键字: 趋势科技 安全预警 PE病毒

]近日,全球服务器安全、虚拟化云计算安全的领导厂商趋势科技发布安全预警:新的PE病毒变种(PE_MUSTAN.B)正在流行,这种病毒是由趋势科技China RTL之前公布过的“WORM_MORTO”病毒演变而来,具有感染可执行文件的能力。趋势科技建议用户需保持警惕,及时采取安装免疫工具等防范措施,以防止受到感染。

趋势科技的监测结果显示,该PE病毒会利用远程桌面协议(RDP)3389端口传播,进而感染所有可执行文件。当用户感染病毒之后,系统的“C:\WINDOWS\system32\drivers\ tcpip.sys”文件会被替换,并会自动连接到恶意网站(fd1. ppiplg.com、e.ppiftns.in、59.188.25.20)上下载恶意代码,对用户系统进行进一步攻击。此外,这种病毒的危害还在于,用户系统的某些可执行文件被感染后,可能会无法运行。

趋势科技(中国区)技术总监蔡昇钦表示:“这种新的PE病毒变种很容易传播,特别是在网络内电脑账户有弱密码的情况下,传播会更迅速。但是,病毒却很难清除,因为其会将恶意代码写入注册表,使自己不容易被清除干净从而导致反复感染;同时,为了防止被安全软件查杀,病毒会使用修改注册表的方式禁用某些安全软件的服务,趋势科技建议用户需加强警惕并采取有效措施加强防范。”

解决方案:

1.目前趋势科技最新发布的病毒码(9.426.60)已经可以扫描并清除被感染的文件,强烈建议用户及时更新病毒码。

2.对于没有安装趋势桌面产品的用户,可以下载ATTK扫描工具,下载地址为:

<http://support.trendmicro.com.cn/Anti-Virus/Clean-Tool/PE_MUSTAN/ATTK_PE_MUSTAN.B.EXE>

3.趋势科技还提供了针对该工具的内存修复和免疫工具,下载地址为:

<http://support.trendmicro.com.cn/Anti-Virus/Clean-Tool/PE_MUSTAN/PEImmuner_mustan.com>

免疫工具启动后会自动清理被感染线程。此外,免疫工具还会添加到系统启动项中,保证在电脑重新登录或启动时自动加载,使系统不再重复感染。

注意:一些有自校验或者附加数据的文件,在被病毒感染后会损坏。即使清除了病毒,也可能会导致文件不能正常运行。

责编:孔维维
vsharing 微信扫一扫实时了解行业动态
portalart 微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
    畅享IT
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map