摘要:趋势科技的全球防病毒研发暨技术支持中心(TrendLabs)的监测发现,一种名为Morto的蠕虫病毒在全球爆发,并已于近日“潜入”中国区。该病毒主要利用Windows的远程桌面协议(Remote Desktop Protocol)进行传播,被感染的电脑将会以一种非常特别的方式进行拒绝服务攻击(DoS),同时扫描本地网络中允许远程桌面连接的电脑,再尝试以暴力破解的方式获取系统管理员账号,从而对受害电脑进行远程控制,具备较强的攻击力和破坏力。 |
根据趋势科技全球防病毒研发暨技术支持中心提供的技术分析报告显示,Morto病毒主要感染Windows工作站和服务器。该病毒通过内置的密码本,会使用一系列常见的密码尝试暴力破解管理员密码。当成功登录后,该病毒将自身复制到新机中,终止与本地安全应用相关的进程,并继续其传播尝试。凡是被感染的电脑,都会变成肉鸡。
目前趋势科技已为多家被该病毒感染的企业提供了安全服务,并及时推出了专杀工具。用户在执行专杀工具后,可对Morto蠕虫病毒的服务进行有效清除,同时移除注册表中相关恶意内容,对系统进行加固并确保系统清洁。趋势科技提醒用户,对该病毒也可以进行手动清除:首先备份注册表,删除HKEY_LOCAL_MACHINE\SYSTEM\WPA键值中所如图选定的内容,重启电脑后也可以清除该病毒。
责任编辑:Lily