|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
3月17日,瑞星公司對全體網(wǎng)民發(fā)布紅色安全警示,一類(lèi)名為“密鎖”的敲詐型惡性病毒開(kāi)始在國內突然爆發(fā),僅3月16日、17日,瑞星客戶(hù)服務(wù)中心就已接到50余名用戶(hù)反饋感染此毒。該類(lèi)病毒通過(guò)電子郵件傳播,一旦用戶(hù)點(diǎn)擊帶毒附件,電腦中的各類(lèi)文檔、隱私文件都將被病毒“上鎖”,如不按黑客要求付款,將永遠無(wú)法恢復正常。目前,瑞星旗下個(gè)人、企業(yè)級安全產(chǎn)品的病毒庫均已進(jìn)行緊急升級,已啟發(fā)式方式幫助用戶(hù)攔截、查殺來(lái)自電子郵件中的最新“密鎖”敲詐病毒。
3月16日,經(jīng)瑞星客戶(hù)服務(wù)中心負責人反饋,當日接到了30余用戶(hù)反饋,電腦中的Word、Excel、PPT等格式的文檔全部無(wú)法打開(kāi),并且桌面出現勒索信息,要求用戶(hù)按照黑客指令付款解鎖,工程師根據這些行為立即做出判斷,這應該是最新的“密鎖”病毒變種所致。根據瑞星客戶(hù)服務(wù)規范,在1天之內,如果接到用戶(hù)反饋同樣問(wèn)題達到5次,應發(fā)布藍色預警通告,如果超過(guò)10次,則屬于嚴重爆發(fā)級別的病毒問(wèn)題,應發(fā)布橙色預警通告,超過(guò)30次則屬于紅色。
因此,瑞星工程師進(jìn)行了緊急分析,該病毒通過(guò)電子郵件進(jìn)行傳播,郵件附件為壓縮包,壓縮包中為JS腳本下載器,一旦用戶(hù)解壓并運行該附件,惡意腳本文件就會(huì )聯(lián)網(wǎng)下載勒索程序到電腦中的Temp目錄,并運行此勒索程序——“密鎖”病毒。隨后,該勒索程序會(huì )加密用戶(hù)電腦上的所有文檔并重置文件后綴名為“.locky”,并要求用戶(hù)支付贖金,如果用戶(hù)沒(méi)有在規定的時(shí)間內向黑客打款,被加密的文件將永遠無(wú)法恢復。
瑞星安全專(zhuān)家介紹,通過(guò)瑞星安全大數據顯示,目前該病毒在國內已有約600起個(gè)人及企業(yè)染毒案例,病毒攻擊次數已達到53萬(wàn)次,屬于集中爆發(fā)的惡性病毒。因此,瑞星個(gè)人及企業(yè)級安全產(chǎn)品進(jìn)行了病毒庫和主動(dòng)防御規則升級,廣大瑞星用戶(hù)既可查殺此次出現的“密鎖”新變種,也可以防范此類(lèi)病毒的其他變種。
針對近期“密鎖”家族類(lèi)敲詐病毒變種頻出的病毒疫情,建議廣大用戶(hù)提高信息安全防范意識,在收發(fā)電子郵件時(shí),切勿遇到“附件”或“鏈接”就輕易打開(kāi),即便是親友、領(lǐng)導發(fā)來(lái)的郵件,也要先進(jìn)行殺毒再運行,如果發(fā)現郵件內容異常,往往可能含有惡意附件。
如您不慎中招“密鎖”病毒,請及時(shí)與瑞星官方取得聯(lián)系。
客服熱線(xiàn):4006608866 ;官方論壇:http://bbs.ikaka.com;官方微信號:Weixin-Rising
|
|