奕瑞科技技術支援中心最近發現新的隨身碟木馬手法,由卡巴斯基判定並命名為「Trojan.Win32.Hinder」,這次的木馬手法特殊,它利用使用者設定不顯示檔案副檔名的習慣,輕易的冒充頂替原本的正常檔案資料夾,讓使用者在不注意的狀態下,誤觸木馬檔案而造成系統的感染。
這次所發現的Trojan.Win32.Hinder透過 autorun.inf自動將原本隨身碟中的資料夾改變為隱藏與系統屬性,接著把自身的木馬執行檔案建立在隨身碟中,再命名為與原本資料夾相同的名稱,並將檔案圖示也顯示為資料夾的圖示,冒充原本正常的資料夾,利用使用者經常未將副檔名作顯示的習慣,在不經意的狀態下,誤觸木馬檔案而造成系統受到木馬的感染。
目前卡巴斯基已經能夠偵測並攔截這個隨身碟木馬,而奕瑞科技呼籲使用者立即將防毒軟體更新特徵威脅碼至最新的狀態,如果使用者已有受感染的狀況,可將系統開機至安全模式下進行掃描。