<listing id="hl1lv"></listing>
<cite id="hl1lv"><strike id="hl1lv"></strike></cite><var id="hl1lv"></var><var id="hl1lv"><strike id="hl1lv"><thead id="hl1lv"></thead></strike></var>
<var id="hl1lv"></var>
<var id="hl1lv"><video id="hl1lv"><thead id="hl1lv"></thead></video></var>
<var id="hl1lv"><strike id="hl1lv"></strike></var>
<var id="hl1lv"><strike id="hl1lv"></strike></var><var id="hl1lv"><video id="hl1lv"><listing id="hl1lv"></listing></video></var><var id="hl1lv"></var>
<var id="hl1lv"><dl id="hl1lv"><listing id="hl1lv"></listing></dl></var>
<cite id="hl1lv"><strike id="hl1lv"></strike></cite>
<var id="hl1lv"><video id="hl1lv"><menuitem id="hl1lv"></menuitem></video></var><menuitem id="hl1lv"></menuitem>
<cite id="hl1lv"></cite>
<var id="hl1lv"></var>
四川合美軟件信息技術有限公司

18628058435 

首頁 >> 公司新聞 >> 蠕蟲病毒“incaseformat”23日還會發作 火絨無需升級即可查殺
蠕蟲病毒“incaseformat”23日還會發作 火絨無需升級即可查殺
時間:2021-01-14   作者:hemeisoftware 【轉載】   來自于:火絨安全企業版   閱讀


蠕蟲病毒“incaseformat”23日還會發作 火絨無需升級即可查殺


今日,火絨工程師接到大量用戶求助,稱電腦中除C盤之外的其他文件都被刪除,且磁盤中可能被創建“incaseformat”文本文檔。經火絨工程師查看現場后發現,是用戶電腦感染了帶有“定時器”邏輯的蠕蟲病毒;鸾q用戶無需擔心,火絨安全軟件(個人版、企業版)無需升級即可對該病毒進行攔截并查殺。


1.webp.jpg



火絨工程師分析發現,此次的病毒與常見的蠕蟲病毒不同,除了具有偽裝文件夾圖標,隱藏原始文件夾的危害以外,還設置了定時刪除文件的邏輯。一旦滿足設定的時間,將會刪除用戶電腦中除C盤之外的其他盤符的所有文件,并且可能在磁盤根目錄創建“incaseformat.txt”文本文檔。此次有大量用戶被刪文件的原因,是因為這些用戶對該病毒進行了信任,或者根本沒有安裝安全軟件。很可能該病毒已經在用戶電腦中潛伏多年。

 

2.webp.jpg



 

不僅如此,該病毒設定的刪除日期不止今天(1月13日),距離最近的下一次刪除時間為1月23日。如果用戶電腦中還有殘留的病毒,將面臨再次被刪除的危害。我們建議廣大用戶及時使用火絨安全軟件全盤掃描(清空信任區)進行排查。對于未安裝火絨已經中毒的用戶,建議清空信任區后進行全盤掃描查殺。

 

事實上,火絨2014年就已截獲到該病毒。因為該病毒所使用的delphi庫中的 DateTimeToTimeStamp 函數中 IMSecsPerDay 變量的值錯誤,最終導致 DecodeDate 計算轉換出的系統當前時間錯誤。也因為上述原因,該樣本作為一個老病毒。直到2021年1月13日才觸發刪除用戶文件的代碼邏輯。

 


 

3.webp.jpg


2014年火絨對該樣本的收錄和檢測

5.webp.jpg

判斷系統時間執行全盤文件刪除相關代碼

6.webp.jpg

病毒所使用的有問題的 DateTimeToTimeStamp 相關代碼

 

7.webp.jpg

病毒傳播相關代碼


蠕蟲病毒因其會偽裝成其他文件、不斷復制自身的特性,具有非常強的傳播性。即便被安全軟件查殺,也經常會被用戶錯當成“誤殺”,進行信任處理。也因此,蠕蟲病毒在企業內網中的活躍度一直居高不下。學校、打印店等也是蠕蟲病毒的重災區;鸾q工程師再次提醒廣大用戶,若遇到安全軟件頻繁報毒的情況,很大概率就是感染了蠕蟲病毒,應第一時間咨詢安全廠商,不要輕易對其進行信任。

 

附錄:

火絨彈窗攔截產品授權書--四川(政府、企業、教育)特約代理商.jpg

微信截圖_20210114123949.png

四川省成都市武侯區武青南路51號(四川省科技企業孵化器)三號樓四層A419  


18628058435、15208225990 


關于我們

服務項目

解決方案

新聞動態

官方微信

2779523183@qq.com


   中央政府采購網     四川政府采購網     成都市公共資源交易服務中心     四川省電化教育館      四川教育裝備網      四川省教育資源公共服務平臺     全國企業信用信息公示系統      南部人    成都南部商會

   

   重慶蒙以教育科技有限公司  系統之家  孫悟空     

普通版     觸屏版    電腦版    微信版   


技術支持:四川合美軟件信息技術有限公司


[網站備案號:蜀ICP備17002904號-2] hemeisoftware.com.cn 


版權所有  2014-2020  四川合美軟件信息技術有限公司  保留一切權利 

 成都市武侯區武科西一路18號創意園3號樓4層A419


无码熟妇人妻在线视频,被同桌摸了一节课奶头作文,国产A在亚洲线播放品善网,亚洲AV无码国产在丝袜线观看