勒索木馬在收集上其實不鮮見,其常常會傳染、加密用戶電腦中的文件,并向用戶棍騙、勒索必然的費用??墒牵厔菘萍急葋韰s監(jiān)測到一個“獅子大年夜啟齒”的勒索木馬——Crypto Locker,并貪婪地將解密文檔的費用提到了300美元(或響應(yīng)比特幣)!趨勢科技建議,因為該木馬可能經(jīng)由過程聊天東西、電子郵件、歹意網(wǎng)站傳播,或由其他病毒釋放而來,是以用戶務(wù)需要進步警戒。今朝,趨勢科技最新病毒碼已可以實現(xiàn)對此木馬的防護,建議趨勢科技TDA或防毒軟件的用戶盡快進級到最新版本!

受傳染客戶會彈出以上勒索窗口
據(jù)體味,以往的勒索木馬曾常以“***木馬”的形象呈現(xiàn),這類歹意軟件凡是會封鎖系統(tǒng),并將捏造的法律單位通知單傳給用戶,繼而要求用戶付出罰金??墒勤厔菘萍即舜伪O(jiān)測到的Crypto Locker木馬其實不會封鎖系統(tǒng),其經(jīng)由過程聊天東西、電子郵件和歹意網(wǎng)站等路子進行病毒傳播。當用戶電腦傳染木馬以后,桌面會呈現(xiàn)勒索解密費用的警告通知。并且,用戶即便他們從系統(tǒng)內(nèi)刪除歹意軟件,加密過的文件將仍然沒法利用。是以,部門首要文件被加密的用戶只好匯款并獲得解密的密匙。
按照趨勢科技的闡發(fā),此威脅始于一個植進法度,它會植進多個文件到受影響系統(tǒng)上。此中,一部門文件為無害;而另外一部門被植進的文件則包含了大年夜量的數(shù)值“垃圾”字串,并且在此中隱躲了真實的歹意法度代碼。
趨勢科技(中國區(qū))手藝總監(jiān)蔡昇欽暗示:“這個病毒的特點是傳染以后不會頓時爆發(fā),直到連接到黑客的C&C辦事器并拿到加密密鑰以后,才會開端加密文件或鎖定桌面。此病毒會延續(xù)變種,對用戶的信息安然構(gòu)成了較大年夜的風(fēng)險。今朝,這個勒索軟件還未呈現(xiàn)中文版本,請用戶要寄望不要點開不明的國外郵件。”別的,趨勢科技建議用戶可以履行以下幾點辦法以進行防備:
1. 從網(wǎng)關(guān)處禁止歹意地址的連接;
2. 不要隨便點開未知發(fā)送者的郵件附件;
3. 不要隨便領(lǐng)受并運行聊天東西中發(fā)送的文件(包含看上往是圖片或office文檔的文件);
4. 不要隨便拜候未知的國外站點,出格是黃色站點或是視頻下載站點;
5. 首要文檔請寄望備份。
今朝,趨勢科技中國區(qū)病毒碼10.330.60及今后的病毒碼都可檢測并措置該木馬,趨勢科技防毒軟件的用戶可以進級到最新病毒碼以進行防備。趨勢科技TDA的用戶則可以更新收集內(nèi)容查抄特點碼(NCIP)到1.11971.00,如許TDA便可以或許檢測到這個勒索軟件病毒相干的C&C查詢與連接勾當,即便病毒本體產(chǎn)生變種,TDA也能夠或許從收集中的C&C勾當辯白。