热搜
您的位置:首页 >> 网络

金山快报恶邮差新变种肆虐

2019年04月11日 栏目:网络

前一段时间闹得沸沸扬扬的“恶邮差(又名爱之门Lovgate)”恶性病毒,令很多人记忆犹新。日前,“恶邮差”病毒的变种再度现身油壶,电脑用

前一段时间闹得沸沸扬扬的“恶邮差(又名爱之门Lovgate)”恶性病毒,令很多人记忆犹新。日前,“恶邮差”病毒的变种再度现身油壶
,电脑用户又将面临巨大的威胁。

据金山毒霸反病毒监测中心的技术工程师介绍,“恶邮差”的变种为pnot.127488.h,它完全继承了以前版本的特性,同时还增加了在宿主计算机上的生存能力。众所周知,“恶邮差”病毒典型的破坏行为,是能够根据收件箱中的邮件内容自动回复邮件,而且每封回复的邮件均带病毒的副本。由于接收者看到是对自已所发邮件的回复,因此容易放松警惕而中毒。另外,“恶邮差”病毒发作时会同时释放后门程序,这大大增加了用户系统泄密的危险性。

金山毒霸信息安全事业部的技术总监陈飞舟强调:“‘恶邮差’病毒的新变种提高在宿主计算机上的生存能力,它会添加一个新进程,以监视病毒主程序的状态,如果主程序被中止,病毒将立即自动重新装载病毒主程序。这样,使用中止进程来清除病毒的手段就不再有效。同时,‘恶邮差’变种病毒还会以捆绑的方式感染EXE文件,将病毒代码添加到可执行程序的头部,这样一来,在病毒感染的同时,会有大量的EXE文件被破坏。另外,“恶邮差”变种病毒对抗杀毒软件的功能也进一步做了改进中国苗木服务平台
,只要程序的进程名中包含一些杀毒软件的英文名字,就会被病毒程序中止,杀毒软件将再次失效”。

“恶邮差”新变种在局域中的攻击也极具威胁,它会搜索局域内的共享目录,向所有可写的共享目录写入病毒程序。“恶邮差”新变种病毒可轻松破解局域中其它计算机管理员的权限帐号,然后登录到被破解的计算机,继续复制自己并激活病毒。

5月12日,金山反病毒监测中心已率先成功截获了“恶邮差”病毒的变种。目前,金山毒霸已经可以完全查杀“恶邮差”的所有变种,请金山毒霸用户尽快升级到版本,已避免病毒攻击。非金山毒霸用户请到下载“恶邮差”专杀工具进行有效防范。

陈飞舟特别提醒用户:为预防和抵御病毒的攻击,用户自身的防泛意识需要进一步加强。对邮件附件中的可执行程序,不管是谁发送的,一定要在确定安全的情况下,才能打开。计算机本地高权限的用户密码一定要相对复杂,而且要定期修改耐候板
,才能确保万无一失。