freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

警惕!!!U盘病毒“incaseformat”
2021-01-13 20:10:21
2021年1月13日,没错就今日,天大天财技术团队在用户现场运维时发现“incaseformat”U盘病毒,或者叫“文件夹图标病毒”。

病毒首先是将自己放入了杀毒软件信任区:

1610539672_5ffee2989d4fd58d0a326.png!small

然后对除C盘外的其他磁盘中的文件进行隐藏并对应生成文件夹图标的exe文件,同时很多原有资料都不见了!

1610539685_5ffee2a5ca5d31592e9bc.png!small

目前判断该病毒大概率是通过U盘传播的。

主要特征是在磁盘下生成一个名为“incaseformat”大小为0KB的文件。

1610539699_5ffee2b37019efe912c71.png!small

中招电脑插入U盘会立即被感染

1610539713_5ffee2c10eb91232cc619.png!small

通过U盘病毒专杀工具目前终端已经恢复,病毒已经清除。

但只恢复了部分数据通过第三方数据恢复发现很多材料仍然无法使用。

请广大网民朋友们注意!

  1. 建议随时注意重要文件的备份,有良好的安全意识。

  2. 在使用U盘拷贝文件时尽量使用空U盘,这样可以更方便发现异常,另外使用空U盘还可以避免一些重要文件泄露。

  3. 使用U盘时取消自动运行,条件允许情况下使用虚拟机进行数据拷贝,避免出现交叉感染。

  4. 不要图小利,天下没有免费的午餐,捡到的U盘都是毒!

  5. 中招的朋友们也别慌,欢迎咨询天大天财,后台回复:“u盘”即可。

天大天财

https://mp.weixin.qq.com/s/wKfMe9xdf_8tb_TxCa6VKw

# 黑客 # 木马
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者