【51CTO.com 综合消息】已肆虐互联网数月之久的新型U盘病毒“文件夹模仿者”将很快淡出网民视野。昨日,360安全中心宣布,旗下360双核杀毒软件***版***了一项全新的“U盘病毒监控技术”,可将“文件夹模仿者”等擅长伪装的U盘病毒***拦截在电脑外,同时还能对电脑和U盘中的此类病毒彻底查杀。截至目前,360杀毒也是国内唯一一个能同时防、杀此类U盘病毒的杀毒软件。
“电脑用一次别人的U盘就中毒,桌面出现很多广告图标”、“U盘里的重要文件打不开、或是找不到”,这些都是新型U盘病毒“文件夹模仿者”给受害者电脑带来的伤害。据360安全中心监测,U盘、移动硬盘、手机存储卡等移动介质已经成了木马病毒的第二大传播途径,约有1/3的电脑中招就是因为用了带毒U盘。由于U盘轻巧方便,在办公室、打印店等场合经常被不同电脑用来传输资料,甚至很多网民直接把手机、MP3当成U盘来用,就特别容易造成木马病毒的交叉感染。
据360安全专家石晓虹博士介绍,目前流行的U盘病毒主要有两种传播方式:***种是伪装U盘上的正当文件或者文件夹,把真正的用户资料隐藏起来,再诱使用户打开病毒的程序或是脚本;另一种则是利用系统“自动播放”功能的autorun类U盘病毒,但由于很多安全软件会提示用户关闭“自动播放”,这类U盘病毒已经不再流行。
“无论是什么类型的U盘病毒,要想传播就必须运行起来。针对这个特点,360杀毒***了阻止任何可疑程序和脚本在U盘中运行的技术,就能全面拦截U盘病毒。”360安全专家石晓虹博士说:“U盘一般被用来存储Word文档、照片等资料,如果出现了可执行的程序或是脚本,就非常可疑。360杀毒只会允许经过安全认证的可信程序在U盘中运行,其它陌生程序和脚本则一律禁止运行。因此,哪怕是***出现的U盘病毒,也就没法感染用户的电脑。”
石晓虹表示,360杀毒的“U盘病毒监控技术”还有一大特色,就是能识破伪装成正常文件或文件夹的U盘病毒。当用户电脑插入U盘等移动存储时,一旦其中存在同名、相似的文件,360杀毒会立即提醒用户“检测到移动存储设备中存在可疑的伪装文件,存在安全风险”,并建议用户进行扫描杀毒。此外,用户只要按一下“安全打开”U盘的按钮,被病毒隐藏的正常文件就能自动显示出来,立刻识破U盘病毒的伪装。
据悉,已经在陆续升级中的360杀毒1.1正式版中将带有“U盘病毒监控技术”,用户无需任何操作,只要按软件的提示自动升级程序,就能对U盘病毒具备超强的防御能力。
图1、360杀毒“U盘防护”的设置界面
图2、360杀毒识破U盘病毒的伪装
图3、360杀毒拦截试图从U盘中运行的病毒