近日看到一则消息,说法国空军的“飓风”战斗机因感染Conflicker病毒而导致武器系统瘫痪,进而停飞。
Conflicker病毒是一个很普通的U盘病毒,会利用微软Windows的MS08-067漏洞进行局域网内传播。这个不是很起眼的病毒,却因为飓风战斗机的停飞而声名鹤起。
国内安全厂商江民对这个病毒的命名是“Worm/Kido”,中文名:“杀手老K”,相关资料可以点击这里查询(春节上网防高感染性蠕虫病毒“杀手老K”侵袭)。国外安全机构命名为“Conflicker”和“Downadup”,三种不同命名其实指的都是同一种病毒。
Conflicker病毒会插入系统关键进程,可以成功控制被感染电脑或造成系统崩溃。
Conflicker病毒(Worm/Kido、杀手老K、Downadup)可以通过微软系统漏洞以及局域网、U盘等多种方式传播,病毒还具备下载其他恶意软件的功能,所下载的恶意软件包括窃取网银、网游账号密码的木马以及大量流氓软件,给用户的财产带来严重的损失。由于病毒具有局域网传播的特征,目前遭受损失最大的主要还是企业用户。而个人用户电脑一旦感染该病毒,有可能对系统造成毁灭性的破坏,最终只能重装系统。
法国战机停飞可能是由于发现了Conflicker病毒的入侵,导致指挥系统无法正常与外界交换数据,出于谨慎考虑才作出的决定。
微软开出了25万美元的高额悬赏全球缉拿Conficker蠕虫病毒元凶,微软敦促任何知道Conficker蠕虫来源的人与本国负责国际执法的警察取得联系。
一个很小的U盘病毒竟然造成了如此之大的影响,其实在去年美国政府就已经因为局域网病毒问题禁止其所有政府雇员使用U盘等移动存储设施。
现在U盘、MP4等诸多移动存储设备已经广泛的融入了人们的日常生活,而所有的病毒木马更是将移动存储设备作为了一项常规传播手段。
病毒虽小,危害却甚,影响广泛,上至政府机构、武装部门,下至平民百姓、升斗小事,由于人们不当的使用习惯,为这些“小”病毒创造了太多入侵感染的机会。
多的不说,这里只希望大家养成三个好的安全习惯:
1、关闭系统自动运行,也建议微软等操作系统厂商、软件厂商因应时代发展需求,默认关闭一切自动运行。当然,除非那是一只披着羊皮的狼,意欲通过自动运行做一些不可告人的勾当;
2、右键打开任何移动存储设备;
3、在打开、运行任何存储设备上的文件前,先进行病毒扫描。
安全一字技之曰“防”!
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
“Redirect to SMB”漏洞影响所有版本的Windows
新的“Redirect to SMB(重定向到SMB协议)”漏洞是18年前发现的一个漏洞的变种,可导致所有版本的Windows遭受中间人攻击。
-
识别漏洞与缺陷 更好的进行安全管理
现在软件安全市场中的大部分重点都放在发现和修复漏洞上,但其实软件设计和架构中的缺陷问题也占据很大比率。
-
趋势科技安全预警:新一轮勒索软件将蔓延中国大地
今天,全球服务器安全、虚拟化及云计算安全领导厂商趋势科技发出安全预警,新一轮勒索软件在中国开始蔓延。