最新csrss.exe挖矿病毒感染通知

[2018-05-01]

尊敬的各位用户:

     近期我司发现部分用户感染了csrss.exe挖矿病毒(进程见附图),该病毒会大量占用消耗CPU,导致用户机器卡顿、业务受影响;此次病毒是通过Windows SMB 信息泄漏漏洞传播感染,未及时更新安装Windows补丁即可感染,Windows Server 2016(含2016)以下系统均受影响!请所有Windous系统用户及时更新补丁并禁用 SMBv1 协议以防感染;已感染的用户可下载火绒安全软件进行查杀。

附:Microsoft 安全公告 MS17-010 - Microsoft Windows SMB 服务器安全更新 (4013389)

附:火绒安全软件官方下载

香港SuperIDC网络有限公司

2018-05-01