• 首页 > 延展阅读 > 2016归档

    敲诈者病毒Virlock变种来袭 360杀毒独家解密

    2016年07月22日 21:33:14   来源:网界网l

       时隔一年,敲诈者病毒Virlock卷土重来。近日,360安全中心监测到敲诈者病毒Virlock的新变种正大面积传播,通过多种手段干扰安全软件的查杀。该病毒在加密文档、图片等重要数据后,还会发送恐吓信息向被感染者勒索财物(折合人民币千余元)。目前,360杀毒独家推出针对该病毒的文件恢复功能,用户可以通过360杀毒的扫描解密被感染文件。

      图:扫描病毒

      图:修复文件

      图:文件恢复效果示例

      敲诈者病毒Virlock最早流行于国外,2015年初传入国内后,一度大面积爆发。近期扩散的Virlock病毒新变种和此前类似,主要通过伪装为EXE文件的形式迷惑用户,一旦点击运行,该病毒就会遍历硬盘中的文件,将文档、图片、压缩文档、可执行文件等数据全部加密。

      与此前不同,该变种病毒用了更多“花招”来对抗杀毒软件。比如,释放多个随机文件做“挡箭牌”;隐藏病毒文件的拓展名,躲避安全软件检测;采取特殊的执行方式,增强病毒体积和执行步骤等…… 这些“花招”都给分析和查杀病毒造成了一定的难度。

      此外,该变种病毒在敲诈手段上也越发放肆,首先发送极具迷惑性的信息,提示用户使用了盗版软件,需要支付罚金;同时,采取恐吓手段,威胁用户若不支付赎金,将面临5年的牢狱之灾。在种种威胁下,多数用户不得不向该病毒传播者缴纳价值250美元左右(人民币约千余元)的比特币以“赎回”珍贵的数据。

      图:Virlock病毒勒索提示信息

      实际上(+本站微信networkworldweixin),中了上述Virlcok病毒也无须过分担心,虽然宣称数据被加密,但通过逆向分析,还是可以得到加密文件的秘钥,进而恢复数据的。360安全中心的专家提示广大用户,对付Virlock敲诈者病毒,应以预防为主,不要轻易点击陌生的SRC、EXE等可执行文件;同时,要做好重要数据的日常备份,以免发生文件被加密的意外损失。

      来源:XXX(非中文科技资讯)的作品均转载自其它媒体,转载请尊重版权保留出处,一切法律责任自负。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

      如发现本站文章存在问题,提供版权疑问、身份证明、版权证明、联系方式等发邮件至news@citnews.com.cn。

    [编辑: admin ]
    分享到微信

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。