360:近期蠕虫病毒大范围爆发,中毒重启 20 秒后狂删电脑文件
1 月 13 日晚间消息,360 公司今日表示,近期检测到蠕虫病毒 incaseformat 大范围爆发,病毒感染用户机器后会通过 U 盘自我复制感染到其他电脑,导致电脑中磁盘文件被删除,给用户造成极大损失。
360 安全大脑发现,用户电脑中毒后,病毒文件通过 DeleteFileA 和 RemoveDirectory 代码实施了删除文件和目录的行为。
此病毒启动后将自身复制到 C:\WINDOWS\tsay.exe 并创建启动项退出,等待重启运行,下次开机启动后约 20s 就开始删除用户文件。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。