• 您好,欢迎访问本站!
  • 登录
  • 注册
  • 业界
  • 云计算和大数据
  • 消费和应用
  • 基础架构
计算杂谈
  • 计算
  • 杂谈

云计算和大数据

首页 - 格格病毒今日发作 奇安信天擎可防可杀 - 计算 - 云计算和大数据 - 正文

格格病毒今日发作 奇安信天擎可防可杀

云中子云中子 云计算和大数据, 计算 2021年1月13日
1.54W 0 1

格格病毒(incaseformat)今日发作,电脑中招后,除系统C盘以外其他文件全部被删除。奇安信CERT研判,该病毒为多年前的老病毒,不具网络传播性,奇安信天擎可支持该病毒查杀和预防,已安装天擎用户不受任何影响,不必恐慌。

奇安信安全团队发现,格格病毒通过U盘等移动存储介质传播,具备定时删除文件的能力,会在特定时间定时发作,删除电脑中除C盘之外的其他盘符中的所有文件,并在磁盘根目录创建“incaseformat.txt”文本文档。

奇安信安全专家表示,关于此次格格病毒发作事件,有以下四个需要注意的事实:

  1. 今天是一个“病毒发作事件”,不是“病毒传播事件”。这个病毒类似“定时炸弹”,如果在机器中潜伏,今天会发作。
  2. 病毒没有网络传播性,不必恐慌。它是通过U盘和文件共享传播的老病毒,最早出现在几年前,一般没有安装杀毒软件的电脑才会中招。

3、因为该病毒定时发作,如果今天未开电脑,建议明日再开机杀毒。

4、对于已经中招的电脑,把专杀放在U盘上启动,待杀毒完成后,可请专业公司恢复数据。

病毒相关信息如下:

【恶意程序家族】:incaseformat

【关键字】:#incaseformat.txt    #tsay.exe   #ttry.exe

【家族详情】:

病毒类型:蠕虫

传播方式:

  1. U盘隐藏正常文件夹,并替换为同名样本母体

行为特征:

  1. 运行后拷贝副本至C:\windows\tsay.exe、C:\windows\ttry.exe
  2. 创建注册表启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\msfsa  C:\windows\tsay.exe
  3. 重启后启动项中的母体文件运行,并删除系统盘以外盘符所有文件,然后释放大小为0kb的文件txt。

 

安全防护建议:

  1. 提高员工安全意识,使用U盘前用杀毒软件进行病毒扫描后再使用;也可以通过管控功能禁止不明移动存储设备进入内网。
  2. 提升内网杀毒软件覆盖率,确保主要终端和服务器均安装有杀毒软件,并定期更新病毒库到最新。
  3. 对于不慎感染的终端,使用奇安信天擎进行全盘查杀。查杀前确认信任区是否不明文件,清理信任区之后再进行全盘扫描。

尚未安装的奇安信天擎的用户,可以使用奇安信“格格病毒”(incaseformat)专杀工具,对系统进行全盘扫描,并清除病毒。清理完病毒之后尝试使用专业数据恢复工具或寻找第三方数据恢复公司进行数据恢复。

 

专杀工具下载地址:

http://dl.qianxin.com/skylar6/FocusTool.latest.zip

赞(1)
赏
分享

本文由 计算杂谈 作者:云中子 发表,转载请注明来源!

关键词:奇安信
云中子

云中子

文章:1418

AMD预告第三代霄龙EPYC:Zen3加持、世界最强x86服务器处理器
幻13全能本领衔 ROG 多款重磅新品发布

相关文章

  • SolarWinds:为IT专业人士树立信心 助企业保持竞争力

    SolarWinds:为IT专业人士树立信心 助企业保持竞争力

    云计算和大数据, 计算 2020年2月13日 0
  • 浪潮“三高一强”国产高端服务器布局新格局

    浪潮“三高一强”国产高端服务器布局新格局

    基础架构, 计算 2021年6月29日 0
  • 驰骛科技基于亚马逊云科技“智能湖仓”架构打造完整营销闭环

    驰骛科技基于亚马逊云科技“智能湖仓”架构打造完整营销闭环

    云计算和大数据, 计算 2021年8月16日 0
LensNews

热评文章

  • 1华为新台式机细节曝光:搭载24核心鲲鹏920 3211K
  • 2艾融软件助力工行“融e联” 全面提升用户体验
  • 3TigerGraph在业内率先推出原生图数据库即服务
  • 4Radware Kubernetes WAF助力DEVOPS,不牺牲敏捷性实现安全开发及应用交付
  • 5恭贺艾融软件荣登“2018年度新三板企业•分红榜”

最赞的文章

  • 1两大国家级基金增资中芯国际 160亿砸向国产14nm工艺
  • 214nm工艺量产 中芯国际重奖高管1.7亿元股权
  • 3苹果发布A14 Bionic处理器:全球首发5nm工艺、118亿晶体管怪兽
  • 4奇安信集团总裁吴云坤提出保障信创安全的两个路径
  • 5官方晒《暗黑4》细节:游戏技能树强大、风格更黑暗

发表评论 取消回复

标签聚合

亚马逊215 奇安信172 戴尔146 AMD83 云计算67 VMware65 PTC63 服务器55 处理器49 Intel46 华为43 存储41 AWS41 NVIDIA38 浪潮31 安全28

计算杂谈,与您分享来自科技的乐趣。

京ICP备19042330号-1
繁

扫描二维码即刻联系我们

计算杂谈与你分享来自科技的乐趣!

微信二维码微信二维码

关注 计算杂谈 微信公众号

计算杂谈微信公众号

按文章类型进行搜索

分享到微信朋友圈

打开微信,点击底部的“发现”
使用“扫一扫”即可将网页分享至朋友圈。

觉得文章有用请给作者打赏!

支付宝收款二维码支付宝扫一扫打赏 微信收款二维码微信扫一扫打赏

觉得文章有用请给作者打赏!

支付宝收款二维码支付宝扫一扫打赏 微信收款二维码微信扫一扫打赏