小心!史上"最缺德"木马病毒:如何防比特币敲诈者?

安全
近日,一种叫做“比特币敲诈者”的电脑病毒让不少电脑用户叫苦不迭。这种被称为“史上最缺德”的木马病毒往往“乔装打扮”,让用户以为是正规文件,一旦被它感染后,不但能锁住所有文档和图片,还会向电脑用户勒索“文件赎金”,而且这种病毒还不能轻易删除,否则被感染的文档将永远无法打开。

近日,一种叫做“比特币敲诈者”的电脑病毒让不少电脑用户叫苦不迭。这种被称为“史上最缺德”的木马病毒往往“乔装打扮”,让用户以为是正规文件,一旦被它感染后,不但能锁住所有文档和图片,还会向电脑用户勒索“文件赎金”,而且这种病毒还不能轻易删除,否则被感染的文档将永远无法打开。那这种电脑病毒到底如何敲诈用户?该如何防御?来看央视记者的调查。

感染病毒后 电脑中所有文件都无法打开

小徐是一家外贸公司的职员,每天要处理各种英文电子邮件。近日,她随手打开一封邮件,虽然邮件内容与工作没有关系,但是,在好奇心的驱使下,她下载并打开了邮件中的附件。10分钟后,小徐电脑里的所有文件都无法打开了,包括工作表格等。因为此事,耽搁了她很多工作。

限期内支付比特币才可“赎回”文件

由于小徐没有备份被病毒感染的文件,她不得不中断了自己的正常工作,尝试各种办法恢复打开被感染的文件,但每次电脑都会弹出信息,要求她在96小时内必须通过比特币支付“文件赎金”。

比特币最早是一种网络虚拟货币,目前已经可以购买现实生活中的物品。其特点是分散化、匿名,只能在数字世界使用,所以比特币的交易难以追踪。而制作和传播这种木马病毒的不法分子正是看中比特币这个特点,用它做“赎金”可避免执法人员追踪和查处。专家表示,目前解锁需三个比特币,大约价值4000元人民币。

被感染电脑不能轻易杀毒

反病毒专家表示,“比特币敲诈者”木马病毒还有一个特点,即被感染电脑不能轻易杀毒,否则被感染的文档将永远无法打开。 

电脑在被感染后会弹出一个对话框,上面显示96小时倒计时,如果用户没有在规定时间内交付赎金,它会删除加密密钥,用户的文件将没有人能够解开。

“比特币敲诈者”木马病毒有什么特点?

2014年,“比特币敲诈者”木马病毒开始在国外流行。由于带毒邮件伪装手段十分高明,近日这种木马病毒开始通过英文邮件在国内蔓延。为打开被锁住的文件,很多人不得不在规定时间内支付数量不等的比特币。那这种病毒都有什么特点呢?

◆使用传真或表格样式的图标 具有迷惑性

“比特币敲诈者”木马病毒主要通过企业和个人邮箱传播,邮件内容都为英文,木马程序名称通常是“订单”和“产品详情”,并使用传真或表格样式的图标,非常具有迷惑性。收件人容易误认为是工作文件而点击运行木马程序。所以,许多涉外商贸公司,尤其是从事外贸业务的电脑用户最容易中招。

◆采用非常复杂的加密运算方式

电脑感染这种木马病毒后,包括文档、表格、图片在内的114种格式的文件都无法打开。因为这种木马病毒采用了非常复杂的加密运算方式,目前还没有有效的破解方式。如使用普通电脑破解一个被加密的文件,需要花费几十万年!这种情况下,许多电脑用户往往都会在规定的时间内被迫支付“赎金”。

专家表示,据目前侦测情况看,每天至少有4000个以上的病毒样本下载,且这个病毒的传播处于上升趋势。 

◆病毒程序巧伪装 后缀多为scr

由于反病毒意识提高,很多电脑用户对通过邮箱传播的exe可执行文件都会比较谨慎,而对文件名后缀是scr文件的则会放松警惕。因此专家提醒电脑用户:“比特币敲诈者”病毒程序的后缀恰恰为scr,电脑用户一定不要轻易打开陌生英文邮件。

如何预防?

◆安装杀毒软件 及时更新

专家表示,目前这种病毒还没有很好的解密措施,只能依靠用户自己提高防范意识,主动防范此种病毒。主要防范方法是安装杀毒软件,及时更新,并保证最新状态,可及时查杀病毒。

◆养成备份重要文件的习惯

此外,电脑用户要养成备份重要文件的习惯,要通过移动硬盘和云盘的方式同步备份重要文件,一旦出现问题可及时恢复文件信息。电脑用户还要提高安全意识,不要接收、下载和点击未知的scr、exe等可执行程序。

责任编辑:蓝雨泪 来源: 央视新闻
相关推荐

2016-09-09 13:30:18

2016-09-22 17:36:42

2014-02-12 15:24:23

2015-05-10 15:35:52

2010-09-03 10:50:24

2011-07-05 09:29:11

2013-06-07 12:34:00

2010-04-20 22:51:00

网络安全病毒

2013-06-21 16:19:20

2013-01-28 16:27:41

2010-06-03 16:44:16

2015-08-25 15:44:27

2019-06-20 15:44:48

2021-11-19 14:33:27

挖矿木马病毒

2009-12-11 10:26:45

2009-10-27 09:09:50

木马病毒网络银行网络安全

2009-10-12 13:12:16

木马病毒QVOD防范

2010-07-27 12:10:17

2009-09-17 11:31:14

2009-08-27 17:17:47

点赞
收藏

51CTO技术栈公众号