今日(2022年7月3日),微软公司对电脑用户发出警告,称一款高风险蠕虫病毒感染了数百家使用windows系统的企业网络。该病毒被称为“树莓知更鸟”,这款病毒通过被感染的U盘进行传播。
U盘
该款名为“树莓知更鸟”的病毒通过感染USB设备,创建一个.lnk文件。该文件一旦被用户点击,病毒就会自动创建一个名为msiexec.exe的进程,通过该进程启动一个关联的恶意文件。该关联的恶意文件便与病毒服务器连接,开始下载大量木马等病毒。
U盘在企业中屡禁不止尽管大多数企业都进制在公司内部使用U盘,以杜绝U盘在使用过程中可能存在的病毒传播风险。但由于U盘的便捷性和企业内部的相关规定导致不同员工或者部门之间无法进行必要的数据交换,这导致U盘在企业中屡禁不止。
U盘病毒
很多企业为了防范员工拷贝公司机密文件,普遍采用的是禁止电脑启用U盘读写功能,甚至电脑根本没有USB接口,而公司又对不同层级和不同部门之间的数据交换做了限制。在这样的情况下,员工为了必要的数据交换,不得不电脑使用U盘找有使用U盘特权的高级人员或者技术人员求助。最终,禁止使用U盘的规定形同虚设。
技术部门与高阶领导是U盘的主要使用者很多企业的规章制度,管基层不管高层,管非技术员工而不管技术员工。
U盘杀毒
例如公司高管拥有使用各种电脑外设的自由,而技术部门尤其是IT相关部门有更多绕开管制的技术能力,所以U盘在这两者之间屡禁不止。
杀毒软件后知后觉对于杀毒软件,它们更多的是后知后觉。很多新型病毒,通过各种加壳、诱骗、伪装等手段,以欺骗杀毒软件。因此,一些手段高明的病毒,往往能够欺骗杀毒软件,以一个合法文件的面貌堂而皇之地在目标电脑上运行。
杀毒软件后知后觉
所以,不能完全依赖杀毒软件。平时养成良好的使用电脑的习惯,不轻易点击不明文件,才是保证数据安全的根本之道。
如何防范U盘传播病毒要防止U盘传播病毒是一个复杂的问题,之所以很多企业的制度形同虚设,关键原因在于“刑不上大夫,礼不下庶人”的区别对待。因此,严格执行公司的规章制度,一视同仁很重要。
知更鸟
其二,建立必要的数据交换通道,是杜绝使用U盘的关键措施。为不同层级员工建立必要的数据交换通道,设置不同层级的FTP服务,是企业解决U盘数据交换的必要措施。当线上数据交换比U盘数据交换更方便的时候,U盘传播病毒的可能性就会越来越低。
电脑