IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

U盘病毒泛滥 专家解析病毒历史及防范方法

2008年04月18日
51cto/

 

  近期,通过U盘传播的病毒已呈现蔓延之势。我们从江民反病毒中心获悉,“U盘寄生虫”病毒本周重新登上病毒排行榜榜首,成为互联网面临重大威胁之一。而本周另一传播较广泛的病毒“随机8位数”也是通过U盘传播,此类病毒都会在移动设备或硬盘根目录下生成Autorun.inf文件,用户双击盘符即可激活病毒。除了U盘之外,MP3、MP4、移动硬盘、数码相机等移动储存设备无一例外地成为此类病毒的传播载体。
  

  通过U盘传播的病毒追根溯源
  据江民反病毒专家介绍,国内首例通过U盘传播的病毒出现在2003年。当年8月3日,江民科技反病毒中心宣布成功截获首例通过U盘传播的“不公平”(Worm/Unfair)病毒。“不公平”病毒是某大学学生为了抗议在学校实习报名过程中遭到的不公正待遇而编写,病毒运行后强行向A盘或U盘写入病毒体,与读写软盘发出声响不同,病毒写入U盘时悄无声息,悄悄潜伏,危害更大。U盘病毒的进一步传播从2006年上半年开始,由于其时U盘已经广泛应用,大部分电脑用户通过U盘进行数据互换,多数人在U盘插入电脑前没有进行病毒扫描,造成了U盘病毒的蔓延。进入2007年,“熊猫烧香”等重大病毒纷纷把U盘作为主要传播途径,越来越多的电脑用户因为不当使用U盘感染病毒,国家计算机病毒应急中心在2月份为此专门发出“当心U盘传播病毒”的重大病毒预警。
  U盘病毒中招症状
  另据了解,不同的U盘病毒表现症状不尽相同。多数木马类型的U盘病毒并没有明显症状,如果不仔细查看或杀毒,普通用户根本感觉不到病毒的存在。也有一些U盘病毒发作后的特征十分明显,如“熊猫烧香”感染后会使电脑中的所有EXE可执行文件变成“熊猫”图案,而"WORD文档杀手"则没有这么“善良”,如果电脑用户将感染该病毒的U盘插入电脑,病毒会将office用户的WORD文档逐个删除,所有windows版本用户无一幸免。江民反病毒中心接到众多用户求助,反映在偶尔一次插入U盘拷贝数据后,电脑出现异常或死机,以及数据被破坏、删除等症状,受害者的数量目前正在逐渐上升,江民病毒预警中心的数据显示,“U盘寄生虫”仅一周的时间就已感染了16712台电脑。
  相关查杀工具
  庆幸的是,U盘病毒的传播和泛滥已经引起了反病毒厂商的重视,纷纷研发并推出防范新技术。如江民杀毒软件KV2007早在去年就已经加入接入U盘自动查毒功能,能够抢先在U盘文件打开之前监控并实时清除病毒,双重保护U盘数据和电脑系统安全。目前,能否有效防范U盘病毒已经成为用户选购杀毒软件的新标准,而杀毒市场也开始围绕U盘反病毒开展了又一场角逐。有关人士透露,江民反病毒中心已经研发成功一款新型杀毒U盘,该U盘除了能够给电脑杀毒外,还能够自动保护自身数据安全,届时,这种新型杀毒U盘有望成为传统U盘的替代产品,从根源上彻底杜绝U盘病毒的进一步传播。
  国家计算机病毒应急中心专家认为,防范U盘病毒需要用户提高自身的安全意识和养成良好的安全操作习惯。
  安全专家提出4点安全建议:
  1.修改计算机系统中的注册表,将系统各个磁盘的自动运行功能禁止。(也可使用WINDOWS“组策略功能”,方法是在“开始”菜单的“运行”框中运行“gpedit.msc”命令,在“组策略”找到“计算机配置”和“用户配置”下的“管理模板”功能,打开其中的“系统”菜单中的“关闭自动播放”的设置,在其属性里面选择“已启用”,接着选择“所有驱动器”,最后确定保存即可。)
  2.尽量不要使用双击打开U盘,而是选择右键-->打开。
  3.使用U盘进行数据文件存储和拷贝时,打开计算机系统中防病毒软件的“实时监控”功能,避免病毒文件入侵感染。
  4.打开“文件夹”选项中“隐藏受保护的操作系统文件”选项,并选择“显示所有文件和文件夹”选项,以便U盘被感染后能及时发现病毒。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

以不变应万变 网络虚拟化应对园区网新挑战
以不变应万变 网络虚拟化应对园区网新挑战Forrester Research的分析师Robert Whiteley认为: “十年以来,虚拟化技术与网络...
OpenShift加入更多新元素 友好面对开发者
OpenShift加入更多新元素 友好面对开发者通过网络进行程序提供的服务称之为SaaS(Software as a Service),而将服务器平台...

本类热点