幾經(jīng)周折,問(wèn)題終于解決,罪魁禍首竟是一位員工的U盤(pán)。原來(lái),由于公司設計部門(mén)需要共享的文件過(guò)大,為了提高效率,公司員工中流行使用U盤(pán)互拷文件,U盤(pán)感染“AV終結者”后,很快就“傳染”開(kāi)了。
有數據顯示,與老宋遭遇同一款病毒的用戶(hù),至少有10萬(wàn),其傳播途徑多是U盤(pán)。
通過(guò)U盤(pán)傳播病毒、木馬的情況愈演愈烈,然而,其背后卻隱藏著(zhù)更為讓人觸目驚心的事實(shí)——幕后有“高人”在推動(dòng)著(zhù)這一切。
帶毒U盤(pán)作亂
近期以來(lái),在各大安全廠(chǎng)商發(fā)布的病毒排行中,“U盤(pán)寄生蟲(chóng)”(Checker/Autorun)持續蟬聯(lián)榜首位置,而曾經(jīng)名噪一時(shí)的“熊貓燒香”的新變種(Worm/Viking.atk)也擠進(jìn)了榜單。兩種病毒都主要通過(guò)U盤(pán)、MP3、移動(dòng)硬盤(pán)等移動(dòng)存儲設備進(jìn)行傳播。
每年國內U盤(pán)的出貨量達到數百萬(wàn),而江西省計算機用戶(hù)協(xié)會(huì )最近的抽樣調查顯示,常用U盤(pán)有病毒的比例逼近80%。U盤(pán)等移動(dòng)存儲介質(zhì)的普及為病毒寄生、繁衍提供了天然的溫床。
實(shí)際上早在今年2月份,國家計算機病毒應急處理中心就曾發(fā)出警告,U盤(pán)已成為病毒和木馬程序傳播的最主要途徑之一。而從360安全衛士官方論壇上的網(wǎng)民投訴來(lái)看,有關(guān)U盤(pán)木馬、病毒的案例也呈明顯上升趨勢。
360安全中心的專(zhuān)家透露,很多重大的木馬、病毒的始發(fā)地都是U盤(pán),尤其是公共場(chǎng)所,比如網(wǎng)吧、學(xué)校機房、打印復印店等,U盤(pán)簡(jiǎn)直就是“流動(dòng)殺手”。
據悉,國內首例通過(guò)U盤(pán)傳播的“不公平”(Worm/Unfair)蠕蟲(chóng)病毒早在2003年就誕生了。但是很顯然,這個(gè)“流動(dòng)殺手”并沒(méi)有引起用戶(hù)的足夠重視。
U盤(pán)廠(chǎng)商和木馬作者勾結
木馬病毒通過(guò)U盤(pán)作威作福,一切不能僅僅歸咎為用戶(hù)的“不重視”,因為很可能當他們購買(mǎi)一款U盤(pán)的時(shí)候,已經(jīng)“中招”。
據知情人士透露,現在U盤(pán)廠(chǎng)商出售的U盤(pán)并不是“裸盤(pán)”,而是會(huì )附送一些軟件,美其名曰“增值服務(wù)”,但實(shí)際上,一些廠(chǎng)商與病毒的制造者進(jìn)行付費合作,將木馬病毒隱藏于出廠(chǎng)的U盤(pán)之中,為感染進(jìn)駐用戶(hù)電腦提供了一條簡(jiǎn)易途徑。
該人士繼續表示,由于U盤(pán)的技術(shù)不高,生產(chǎn)門(mén)檻很低,珠三角地區充斥著(zhù)大量“作坊式”的U盤(pán)廠(chǎng)商,為了利益,它們“什么都能做得出來(lái)”。而捆綁的木馬感染用戶(hù)電腦后,通過(guò)盜號、彈廣告等途徑牟取暴利,甚至將目標直接瞄準網(wǎng)絡(luò )銀行用戶(hù)。
“這樣的情況如果泛濫,那么病毒產(chǎn)業(yè)鏈又多了一條分支。”360安全中心的專(zhuān)家表示,U盤(pán)木馬病毒往往利用autorun.inf這種自動(dòng)運行程序實(shí)現侵入,用戶(hù)一旦打開(kāi)U盤(pán),“中招”幾乎成為必然,而且不易察覺(jué)。
專(zhuān)家:防治U盤(pán)病毒7大要決
除了常規的“安裝殺毒軟件、及時(shí)給系統打補丁”等安全習慣之外,360安全衛士的專(zhuān)家提醒廣大用戶(hù),可以通過(guò)如下幾個(gè)特別措施來(lái)預防、查殺U盤(pán)病毒:
1. 盡量不要使用雙擊打開(kāi)U盤(pán),而是選擇右鍵,然后“打開(kāi)”。如果對系統安全狀況有懷疑,建議即便是對硬盤(pán)磁盤(pán)也做這樣的操作。記住,在你雙擊的同時(shí),autorun.inf可能就已經(jīng)帶著(zhù)木馬病毒一起運行了!
2. 設置顯示所有文件,以便U盤(pán)被感染后能及時(shí)發(fā)現病毒。具體方法是打開(kāi)“文件夾”選項中“隱藏受保護的操作系統文件”選項,并選擇“顯示所有文件和文件夾”選項。
3.下載360安全衛士(www.360safe.com),開(kāi)啟“U盤(pán)病毒免疫”功能
4. 開(kāi)啟360安全衛士的“實(shí)時(shí)保護”功能,以避免在使用U盤(pán)進(jìn)行數據文件存儲和拷貝時(shí)病毒文件入侵感染。
5.隨時(shí)注意判斷自己是否中了U盤(pán)病毒。其特征是:雙擊U盤(pán)無(wú)法打開(kāi),或者打開(kāi)的是其他磁盤(pán)目錄(常見(jiàn)的是打開(kāi)“我的文檔”),或者不同磁盤(pán)目錄中存在同樣的奇怪文件和文件夾。
6.注意木馬的查殺。幾乎所有的U盤(pán)病毒都是木馬,網(wǎng)民應不定期使用360安全衛士的木馬查殺功能進(jìn)行掃描,目前360安全衛士是國內木馬樣本庫最大的安全輔助軟件。
7.有異常情況或疑惑,盡快到360安全衛士論壇反饋。360安全衛士開(kāi)發(fā)團隊將在第一時(shí)間發(fā)布木馬專(zhuān)殺工具,避免更多的用戶(hù)被感染。
聯(lián)系客服