Fireball火球病毒專殺工具是新出來的火球病毒,目前全球的2.5億臺電腦已經中招了,可能傳染量比火球病毒還要快,很多用戶的電腦都中毒,給大家提供最新的專殺工具下載!
Fireball火球病毒介紹
據中新網6月2日報道,知名安全公司CheckPoint發布報告稱,發現一個由中國商業公司控制的Fireball(火球)病毒,該病毒已感染全球約2.5億部計算機。火球病毒通過捆綁正常軟件傳播,中毒電腦的瀏覽器主頁、默認搜索頁會被鎖定且難以更改。感染最嚴重的國家是印度、巴西和墨西哥,金山毒霸已全面查殺Fireball火球病毒。
根據CheckPoint的報告,火球病毒感染后會劫持用戶瀏覽器,中毒電腦成為僵尸網絡的一部分。Fireball病毒也是一個功能完善的病毒下載器,可以在中毒電腦執行任何代碼。其核心功能是控制用戶瀏覽器點擊谷歌、雅虎網站的廣告牟利。
CheckPoint在分析中指出:“火球病毒是由中國數字營銷公司Rafotech管理的。”全球有超過2.5億臺電腦受到感染:印度2530萬(10.1%),巴西2410萬(9.6%),墨西哥1,610萬(6.4%),印度尼西亞1310萬(5.2%),美國有550萬感染(2.2%)。
金山毒霸安全實驗室已全面查殺Fireball(火球)病毒,建議用戶使用殺毒軟件查殺,或者通過控制面板添加刪除程序,找到FireBall將其卸載。
Fireball火球病毒怎么防御
一,謹慎打開郵件中的附件。
可以看到:火球郵件帶有附件,主題或附件帶有invoice字樣,且附件通常為word、excel、zip、rar等格式,壓縮文件解壓縮之后一般是word或excel。
在此TurboMail郵件系統工程師提醒大家一定要注意檢查郵件中附件的名稱,如含有invoice字樣,則再次檢查該郵件的真實性(檢查郵件的內容是否符合手頭上工作業務的進程,發件人郵箱地址是否陌生),如果不真實則馬上刪除郵件。
提醒:只要不點開打開查看word或excel附件通常不會中毒,因為病毒是隱藏在Office文件的宏里面,運行宏之后會自動從黑客服務器上下載并運行病毒。
二,關閉Office的宏服務。
除非工作需要,否則關閉Office的宏服務,因為病毒是隱藏在Office文件的宏里面的。
三,關閉Windows操作系統的不常用端口。
TurboMail郵件系統工程師建議大家關閉Windows操作系統中沒被使用的端口,保護電腦的安全,病毒軟件通過就是通過這些沒被注意的端口來進行數據傳輸的,例如WannaCry利用Windows操作系統445端口存在的漏洞進行傳播,并具有自我復制、主動傳播的特性。
- PC官方版
- 安卓官方手機版
- IOS官方手機版