“驱动人生”木马病毒爆发 建议采取六种措施应对

关于“驱动人生”木马病毒爆发的情况,以下是根据网络安全威胁通常应对方式总结的六种建议措施,旨在帮助用户和机构保护系统安全:
"应对“驱动人生”木马病毒爆发的六种措施"
“驱动人生”木马病毒利用知名软件的信誉进行传播,一旦感染,可能窃取用户信息、远程控制计算机或下载其他恶意软件。面对此类爆发,建议采取以下六项关键措施:
1. "立即断开网络连接 (Network Disconnection)" "目的:" 阻止病毒进一步传播、防止数据被窃取或恶意指令被下达。 "操作:" 立即断开受感染计算机的有线或无线网络连接。如果可能,最好也断开其与其他计算机的物理连接(如拔掉网线、关闭Wi-Fi)。这为后续处理争取了宝贵时间,并限制了威胁的横向移动。
2. "使用可靠安全软件进行全盘扫描 (Full System Scan with Reliable Security Software)" "目的:" 检测并清除病毒本体及其可能留下的痕迹。 "操作:" 确保您的杀毒软件或安全套件是最新版本,并已更新病毒库。运行一次彻底的全盘扫描。如果您的计算机已被完全锁死或无法访问,考虑使用可启动的杀毒救援盘(如Kaspersky

相关内容:

lass="xiangguan" id="content">

新华社天津12月16日电(记者周润健)记者16日从国家互联网应急中心天津分中心和多家互联网安全机构获悉,12月14日下午开始,互联网上出现了一款利用“驱动人生”升级通道,并同时利用永恒系列高危漏洞传播的木马病毒突发事件,存在一定网络安全风险隐患。

国家互联网应急中心天津分中心安全专家介绍,该木马程序利用“驱动人生”“人生日历”等软件传播,具备远程执行代码功能,启动后会将用户计算机的详细信息发往木马服务器控制端,并接收远程指令执行下一步操作。此外,该木马还携带有“永恒之蓝”漏洞攻击组件,可利用该漏洞攻击局域网与互联网其他机器,进行传播扩散。

监测显示,截至12月15日17时,累计发现境内下载该木马程序的主机为9.9万余台。同时,对木马程序控制端IP进行分析发现,“驱动人生”木马程序控制端地址为6个,控制端IP地址均位于境外。截至12月15日17时,累计发现境内共有2.1万余台被控主机上线并连接控制端。

记者了解到,“驱动人生”少部分老版本升级组件代码漏洞被恶意攻击,导致了此次木马传播事件的发生。目前,“驱动人生”已经对新版启用全新升级组件。

针对此次木马的攻击,安全专家提醒广大用户及时采取六种措施进行防范:“驱动人生”老版本用户应手动更新升级版本;安装并及时更新杀毒安全软件;做好相关重要数据备份工作;关闭445等端口(其他关联端口如: 135、137、139)的外部网络访问权限,在服务器上关闭不必要的上述服务端口;服务器使用高强度密码,切勿使用弱口令,防止黑客暴力破解;可安装腾讯电脑管家或360安全卫士等安全软件进行此类木马程序的查杀。

关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章