360:近期蠕虫病毒大范围爆发,中毒重启 20 秒后狂删电脑文件

1 月 13 日晚间消息,360 公司今日表示,近期检测到蠕虫病毒 incaseformat 大范围爆发,病毒感染用户机器后会通过 U 盘自我复制感染到其他电脑,导致电脑中磁盘文件被删除,给用户造成极大损失。

360 安全大脑发现,用户电脑中毒后,病毒文件通过 DeleteFileA 和 RemoveDirectory 代码实施了删除文件和目录的行为。

此病毒启动后将自身复制到 C:\WINDOWS\tsay.exe 并创建启动项退出,等待重启运行,下次开机启动后约 20s 就开始删除用户文件。

上一篇
下一篇

相关文章

聚合阅读

微信 WeChat 新浪微博 Twitter Telegram 搜索 link clock