当前位置:主页>资 讯>安全动态>

史上“最凶残”勒索木马现身网络

勒索木马在网络上并不鲜见,其往往会感染、加密用户电脑中的文件,并向用户骗取、勒索一定的费用。可是,趋势科技最近却监测到一个“狮子大开口”的勒索木马——Crypto Locker,并贪婪地将解密文档的费用提到了300美元(或相应比特币)!趋势科技建议,由于该木马可能通过聊天工具、电子邮件、恶意网站传播,或由其他病毒释放而来,因此用户务必要提高警惕。目前,趋势科技最新病毒码已经可以实现对此木马的防护,建议趋势科技TDA或防毒软件的用户尽快升级到最新版本!

受感染客户会弹出以上勒索窗口

据了解,以往的勒索木马曾常以“警察木马”的形象出现,这类恶意软件通常会封锁系统,并将伪造的执法单位通知单传给用户,继而要求用户支付罚金。但是趋势科技此次监测到的Crypto Locker木马并不会封锁系统,其通过聊天工具、电子邮件和恶意网站等途径进行病毒传播。当用户电脑感染木马之后,桌面会出现勒索解密费用的警告通知。而且,用户即使他们从系统内删除恶意软件,加密过的文件将仍然无法使用。因此,部分重要文件被加密的用户只好汇款并获取解密的密匙。

根据趋势科技的分析,此威胁始于一个植入程序,它会植入多个文件到受影响系统上。其中,一部分文件为无害;而另一部分被植入的文件则包含了大量的数值“垃圾”字串,并且在其中隐藏了真正的恶意程序代码。

趋势科技(中国区)技术总监蔡昇钦表示:“这个病毒的特性是感染之后不会马上发作,直到连接到黑客的C&C服务器并拿到加密密钥之后,才会开始加密文件或锁定桌面。此病毒会持续变种,对用户的信息安全构成了较大的风险。目前,这个勒索软件还未出现中文版本,请用户要注意不要点开不明的国外邮件。”此外,趋势科技建议用户可以执行以下几点措施以进行防范:

1. 从网关处阻止恶意地址的连接;

2. 不要随意点开未知发送者的邮件附件;

3. 不要随意接收并运行聊天工具中发送的文件(包括看上去是图片或office文档的文件);

4. 不要随意访问未知的国外站点,特别是黄色站点或是视频下载站点;

5. 重要文档请注意备份。

目前,趋势科技中国区病毒码10.330.60及以后的病毒码均可检测并处理该木马,趋势科技防毒软件的用户可以升级到最新病毒码以进行防范。趋势科技TDA的用户则可以更新网络内容检查特征码(NCIP)到1.11971.00,这样TDA便能够检测到这个勒索软件病毒相关的C&C查询与连接活动,即使病毒本体产生变种,TDA也能够从网络中的C&C活动分辨。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部