奕瑞科技技术支持中心最近发现新的随身碟木马手法,由卡巴斯基判定并命名为「Trojan.Win32.Hinder」,这次的木马手法特殊,它利用用户设定不显示档案扩展名的习惯,轻易的冒充顶替原本的正常档案文件夹,让用户在不注意的状态下,误触木马档案而造成系统的感染。
这次所发现的Trojan.Win32.Hinder透过 autorun.inf自动将原本随身碟中的文件夹改变为隐藏与系统属性,接着把自身的木马执行档案建立在随身碟中,再命名为与原本文件夹相同的名称,并将档案图标也显示为文件夹的图标,冒充原本正常的文件夹,利用用户经常未将扩展名作显示的习惯,在不经意的状态下,误触木马档案而造成系统受到木马的感染。
目前卡巴斯基已经能够侦测并拦截这个随身碟木马,而奕瑞科技呼吁用户立即将防病毒软件更新特征威胁码至最新的状态,如果用户已有受感染的状况,可将系统开机至安全模式下进行扫描。