近日,深信服安全团队监测到一种名为incaseformat的病毒,全国各个区域都出现了被incaseformat病毒删除文件的用户。 经调查,该蠕虫正常情况下表现为文件夹蠕虫,执行后会自复制到系统盘Windows目录下,并创建注册表自启动,一旦用户重启主机,使得病毒母体从Windows目录执行,病毒进程将会遍历除系统盘外的所有磁盘文件进行删除,对用户造成不可挽回的损失。该病毒于 1 月 13 日集中爆发是由于病毒代码中内置了部分特殊日期,在匹配到对应日期后会触发蠕虫的删除文件功能,爆发该蠕虫事件的用户感染时间应该早于 1 月 13 号,根据分析推测,下次触发删除文件行为的时间约为 2021 年 1 月 23 日和 2 月 4 日。为此深信服免费提供了查杀工具incaseformat病毒帮助广大用户检测查杀incaseformat。 据了解,该蠕虫病毒在非Windows目录下执行时,并不会产生删除文件行为,但会将自身复制到系统盘的
incaseformat蠕虫病毒爆发 深信服免费提供查杀工具
2021-01-15 14:37:03来源: TechWeb
关注公众号
赞
你的鼓励是对作者的最大支持
- 应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全2024-04-22 10:38:00
- 医疗健康行业周报 |「锐正基因」专注非病毒载体体内基因编辑药物开发;先博生物完成2亿元A+轮融资2024-03-17 08:08:34
- 以打通商业闭环为前提,「锐正基因」专注非病毒载体体内基因编辑药物开发|早期项目2024-03-14 17:24:28
- 新冠病毒BA.2.86已分化为新血清型 或有免疫逃逸风险2024-03-10 17:52:10
- 日本静冈县发生集体食物中毒事件,部分患者检测感染诺如病毒2024-02-14 08:51:18
- 微信公布 2023 年朋友圈十大谣言,包括“风油精能抑制新冠病毒感染”等2023-12-29 22:32:18
- 「虫虫生物」完成数千万元天使轮融资,推动昆虫病毒类生物农药产业化 | 36氪首发2023-12-29 08:40:39
- 武田全新机制抗病毒药物马立巴韦片中国正式获批2023-12-21 15:07:00
- 阿尔茨海默病也能传染?有证据显示,阿尔茨海默病可以像病毒一样传播2023-12-17 11:45:02
- 中国疾控中心:当前我国新冠病毒感染处于较低流行水平 未发现未知的新病毒和细菌2023-12-17 15:55:45