新華社福州2月5日電(記者 顏之宏)國外網(wǎng)絡(luò)安全機(jī)構(gòu)近日截獲一組名為MindLost的新型勒索病毒,和以往的勒索病毒最大不同在于,MindLost不再要求“中招”用戶使用比特幣等數(shù)字貨幣支付贖金,而是要求受害者使用信用卡或借記卡支付贖金,以此來套取銀行卡信息,進(jìn)而將此信息出售給不法分子牟取更大利益。
國內(nèi)多家互聯(lián)網(wǎng)安全企業(yè)也于本月初截獲了該型勒索病毒。據(jù)安全研究人員介紹,該病毒目前只會對C盤下的Users文件夾中的文件進(jìn)行加密,并且所有加密文件將會得到一個(gè)新的擴(kuò)展名.enc(例如image.png.enc)。一旦加密結(jié)束,MindLost將自動下載帶有勒索信息的圖像,并將其設(shè)置為計(jì)算機(jī)的新桌面墻紙,該圖像包含支付贖金的說明。
幸運(yùn)的是,安全研究人員發(fā)現(xiàn)該病毒此時(shí)尚未處在“主動分發(fā)”的活躍狀態(tài)。騰訊安全平臺部blade團(tuán)隊(duì)在對該病毒樣本進(jìn)行研究時(shí)發(fā)現(xiàn),MindLost的代碼尚不完善,且存在大量錯(cuò)誤,因此懷疑該病毒仍在開發(fā)階段。但blade團(tuán)隊(duì)提醒,如果該病毒進(jìn)入“主動分發(fā)”狀態(tài),有可能造成支付贖金的用戶支付卡賬戶信息泄露,存在財(cái)產(chǎn)損失的風(fēng)險(xiǎn)。
360反病毒專家王亮告訴記者,根據(jù)目前的監(jiān)測情況來看,我國尚未發(fā)現(xiàn)遭受此新型病毒勒索的實(shí)例,用戶無需過度恐慌,只需正常安裝相應(yīng)殺毒軟件即可。王亮同時(shí)建議,不要在非銀行官網(wǎng)的頁面下輸入銀行卡的口令、有效期等敏感信息,更不可在黑客提供的頁面下輸入上述信息,否則銀行卡存在被盜刷的風(fēng)險(xiǎn)。
騰訊電腦管家安全技術(shù)專家馬文瑞表示,此前發(fā)現(xiàn)過國產(chǎn)勒索病毒要求受害者通過掃描二維碼支付贖金的案例,但是通過銀行卡支付贖金的勒索病毒尚屬首例。馬文瑞認(rèn)為,盡管國內(nèi)尚未發(fā)現(xiàn)該病毒的傳播跡象,但是互聯(lián)網(wǎng)用戶也應(yīng)及時(shí)升級病毒查殺軟件,同時(shí)不要輕易點(diǎn)擊來路不明的下載鏈接,不要隨意放行被殺毒軟件攔截的程序。
據(jù)了解,包括360安全衛(wèi)士、騰訊電腦管家、火絨安全等在內(nèi)的主流殺毒軟件已經(jīng)具備查殺MindLost的能力,用戶如遭遇勒索,切勿盲目使用銀行卡支付贖金,應(yīng)第一時(shí)間向相關(guān)網(wǎng)絡(luò)安全企業(yè)尋求幫助。
我國第十七次計(jì)算機(jī)和移動終端病毒疫情調(diào)查啟動
國家計(jì)算機(jī)病毒應(yīng)急處理中心監(jiān)測發(fā)現(xiàn)七款違法移動應(yīng)用
-
我國第十七次計(jì)算機(jī)和移動終端病毒疫情調(diào)查啟動
為全面了解和掌握我國信息網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒疫情現(xiàn)狀,推動我國計(jì)算機(jī)病毒防治工作的發(fā)展,我國第十七次計(jì)算機(jī)和移動終端病毒疫情調(diào)查2月1日將正式啟動。2018-01-31 15:46:11
-
國家計(jì)算機(jī)病毒應(yīng)急處理中心監(jiān)測發(fā)現(xiàn)七款違法移動應(yīng)用
國家計(jì)算機(jī)病毒應(yīng)急處理中心日前通過互聯(lián)網(wǎng)監(jiān)測發(fā)現(xiàn),七款違法有害移動應(yīng)用存在于移動應(yīng)用發(fā)布平臺中,其主要危害涉及隱私竊取、流氓行為和資費(fèi)消耗三類。2018-01-10 14:57:44
-
小伙辭高薪工作改行擦玻璃,你怎么看?
2018-02-05 08:13:28
-
張一鳴:混得好的年輕人,都有同一個(gè)特質(zhì)
2018-02-05 08:55:32
-
皮埃羅:五次創(chuàng)新成就硅谷,技術(shù)融合成趨勢
2018-02-05 08:55:32
-
【影巢周刊】燈火通明處,月影更婆娑
2018-02-05 08:42:36
-
投訴熱點(diǎn):這些消費(fèi)"坑",你不得不防!
2018-02-05 08:43:45