SGGPO
Virus ini tidak hanya sulit dihapus, tetapi juga memiliki mekanisme untuk menyebar melalui USB dengan menyembunyikan data di dalam USB, menggantinya dengan pintasan yang memalsukan data.
Pada 19 September, Bkav mengumumkan bahwa jenis virus yang memanfaatkan proses svchost.exe standar pada komputer untuk menembus jauh ke dalam sistem dan "beregenerasi" menunjukkan tanda-tanda peningkatan di Vietnam. Sistem pemantauan dan peringatan malware Bkav mencatat hampir 96.000 komputer terinfeksi virus ini pada bulan Agustus saja.
Menurut Bkav, meskipun pengguna mendeteksi dan menghapus berkas berbahaya secara manual, virus ini masih dapat "beregenerasi" dengan memanfaatkan proses svchost.exe di sistem. Selain memanfaatkan svchost.exe, virus ini juga mencari perangkat lunak bawaan Windows seperti OneDrive atau Notepad untuk melakukan tindakan serupa. Hal ini menyulitkan penanganan atau penghapusannya secara menyeluruh.
Virus ini masih dapat "beregenerasi" dengan memanfaatkan proses svchost.exe dalam sistem. |
Lebih berbahaya lagi, selain sulit dihapus, virus ini juga memiliki mekanisme penyebaran melalui USB dengan menyembunyikan data di dalamnya, menggantikannya dengan pintasan data palsu. Pintasan ini berisi perintah untuk memanggil virus yang tersembunyi di dalam USB. Jika pengguna membuka pintasan palsu ini, virus akan dieksekusi. Akhirnya, setelah menembus dan berada di komputer korban, virus menonaktifkan perlindungan Windows yang tersedia dan menunggu kesempatan untuk mengunduh berkas berbahaya lainnya, untuk mencuri informasi pengguna dan mengirimkan data ke server penyerang.
Untuk menghindari serangan malware ini, para ahli Bkav menyarankan untuk lebih waspada saat menggunakan perangkat periferal untuk menyalin data antar komputer. Bisnis dan organisasi dapat menetapkan kebijakan untuk tidak menggunakan USB di bisnis dan organisasi mereka, jika perlu. Selalu aktifkan mode tampilan file tersembunyi dan periksa pintasan di USB sebelum mengkliknya.
Peniruan pintasan USB juga digunakan oleh banyak virus lainnya. Oleh karena itu, gunakan dan perbarui solusi dan perangkat lunak keamanan jaringan berhak cipta secara berkala untuk melindungi komputer dan sistem Anda dari ancaman yang sulit dideteksi atau memerlukan pemrosesan kompleks untuk menghapus virus sepenuhnya.
[iklan_2]
Sumber
Komentar (0)