每天都有数十万台电脑感染Run som病毒?专家告诉你如何预防!

目前,网络安全专家已对该病毒进行了深入分析,并且利用多种手段阻止了 Ransom病毒对电脑的进一步攻击 。分析显示,在2008年第一季度末和第二季度末,病毒的变种 Ransom出现了 。而该病毒最大的变种就是 Ransom的变种——被称为 Medium Suite的新型文件篡改病毒 。Medium Suite在其网站上发布到目前为止已经拥有了数百万个受感染文件 。在过去半年时间里每一个星期都有数十万电脑感染 Medium Suite Ransom病毒 。Medium在一份声明中表示:“为了应对 Medium Suite Ransom病毒以及其变种 Medium Suite Ransom病毒给用户带来的影响和风险,我们将采取一切必要措施以确保系统管理员的电脑安全 。”

每天都有数十万台电脑感染Run som病毒?专家告诉你如何预防!

文章插图
1、采用新技术
Ransom的变种—— Medium Suite Ransom可以以任意方式传播,并且可以通过受感染的电脑的任何窗口打开或关闭 。针对这种病毒,网络安全专家目前正在努力开发一种技术来阻止这种病毒体危害电脑 。他们发现该病毒使用了新的方法(例如“Wargaming”)来阻止该病毒对网络管理员造成威胁 。专家们发现这个新技术非常好地帮助他们阻止 Medium Suite Ransom病毒所产生的危害,并且对那些没有受感染电脑的用户来说则没有这些问题 。这个新技术可以在计算机上使用 SVN数据文件中查看,并且还可以使用 BSD卡访问该文件,或者通过命令行工具来管理该程序是否启动 。另外,网络安全专家还发现这种技术可以将这种病毒在多个用户电脑中传播给一个不同的机器,并且该计算机还能用它在多个用户电脑上进行破坏 。因此网络安全专家们现在正在努力实现通过对该病毒感染电脑信息收集器的方法进行跟踪来防止这种病毒再次传播 。
2、添加木马或蠕虫
如果在 Ransom中添加了蠕虫或木马,那么整个 Medium Ransom系统就会被蠕虫控制 。这些蠕虫控制电脑的命令也被称为”控制指令” 。这些控制指令是通过发送或接收信息来执行的,并且很可能也是通过 Ransom操作系统来实现的 。根据已知,这种控制台上的文件篡改器可能是用于感染 Ransom系统上新来的,并且可以对系统进程进行破坏 。目前已经发现了几个针对 Debian或 Illumination控制指令的木马和蠕虫病毒(这些病毒都是从 Ransom上移植过来或者从 Medium Suite和 Remedia上移植而来甚至都有可能被木马自动添加) 。由于这些感染了 Medium Suite的系统都具有远程控制功能,所以它们也被称为远程电脑 。
3、通过邮件通知用户
【每天都有数十万台电脑感染Run som病毒?专家告诉你如何预防!】该病毒通过电子邮件的方式通知用户,该邮件显示被病毒入侵的文件,但是没有说明所受影响的用户是谁 。但从病毒利用电子邮件的方式来传播的事实可以证明这种方式的有效性 。网络安全专家称,目前已经发现该病毒通过电子邮件的方式传播,因为它可以利用很多方式来传播 。比如,这种 Medium Suite病毒可以利用“windows”文件夹中的垃圾邮件链接传播,然后将它插入“windows”文件夹中然后发送到用户那里、进而在他们主机的电脑上进行传播 。在这个过程中,黑客在文件中插入一个垃圾邮件链接,并将垃圾邮件链接转发给用户 。黑客还可以利用一些网络钓鱼网站,在用户登陆计算机时植入恶意软件,以此来发送到用户电脑从而导致机器受到攻击 。


    特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。