勒索病毒攻擊趨向產(chǎn)業(yè)化 FilesLocker剛問世就招募下線分銷

近期打算升級Windows的用戶要當(dāng)心,你下載的更新文件可能藏匿新型勒索病毒。據(jù)騰訊智慧安全御見威脅情報中心監(jiān)測發(fā)現(xiàn),一款利用C#語言編寫的新型勒索病毒FilesLocker逐漸蔓延。該病毒將文件名偽裝成“Windows Update”迷惑用戶,入侵成功后幾乎可以加密電腦中的所有文件。目前,騰訊電腦管家已對勒索病毒FilesLocker進行緊急攔截查殺,并提醒用戶加強防范,盡量通過正規(guī)渠道下載Windows更新文件。

據(jù)騰訊安全技術(shù)安全專家介紹,雖然勒索病毒FilesLocker在國內(nèi)被發(fā)現(xiàn)不久,但該勒索病毒幾乎能加密“中招”電腦中的所有文件,潛在危害極大。更重要的是,勒索病毒FilesLocker已開始大量招募病毒傳播代理,尋求規(guī)模化、產(chǎn)業(yè)化發(fā)展,一旦擁有了足夠的傳播渠道,將會給個人和企業(yè)的數(shù)據(jù)安全造成極大的威脅。

勒索病毒攻擊趨向產(chǎn)業(yè)化 FilesLocker剛問世就招募下線分銷

  (圖:勒索病毒FilesLocker招募病毒傳播代理)

經(jīng)過技術(shù)分析發(fā)現(xiàn),該病毒將原始文件命名為“Windows Update.exe”,誘導(dǎo)用戶下載安裝。不可小覷的是,該病毒的加密文件類型包含了常見的各類型文檔,包括Office、數(shù)據(jù)庫、源程序、音頻、視頻、壓縮文件等,被加密的文件擴展名會被添加.locked后輟名,加密機制則和其他勒索病毒類似,沒有私鑰將無法完成文件解密,以此對用戶進行勒索。

勒索病毒攻擊趨向產(chǎn)業(yè)化 FilesLocker剛問世就招募下線分銷

  (圖:勒索病毒FilesLocker原始文件名為Windows Update.exe)

種種跡象顯示,不法分子試圖通過勒索病毒FilesLocker瘋狂斂財。一方面,該病毒在被感染電腦中留下中英兩種語言的勒索信息提示文件,意圖感染更多國家的電腦設(shè)備。另一方面,該病毒更“獅子大張口”,勒索信息顯示,用戶需要支付0.18比特幣,折合人民幣近7000元,才能獲取密鑰,“贖回”被加密的重要文件。

勒索病毒攻擊趨向產(chǎn)業(yè)化 FilesLocker剛問世就招募下線分銷

  (圖:勒索病毒FilesLocker留下中英兩種語言的勒索信息提示文件)

擁有大量重要數(shù)據(jù)的企業(yè)用戶,極易成為勒索病毒FilesLocker的攻擊目標(biāo)。對此,騰訊電腦管家安全專家、騰訊安全反病毒實驗室負責(zé)人馬勁松建議廣大企業(yè)網(wǎng)管:盡量關(guān)閉不必要的端口和文件共享,對于沒有聯(lián)網(wǎng)需求的服務(wù)器/工作站內(nèi)部訪問設(shè)置相應(yīng)控制;采用高強度的密碼并定期更換,同時對重要文件和數(shù)據(jù)進行定期非本地備份;推薦使用騰訊智慧安全御點終端安全管理系統(tǒng),通過終端殺毒統(tǒng)一管控、修復(fù)漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,全面了解、管理企業(yè)內(nèi)網(wǎng)安全狀況。

勒索病毒攻擊趨向產(chǎn)業(yè)化 FilesLocker剛問世就招募下線分銷

  (圖:騰訊智慧安全御點終端安全管理系統(tǒng))

對于普通個人用戶,建議開啟騰訊電腦管家等主流安全軟件加強防護。其中,騰訊電腦管家工具箱中的文檔守護者功能,可以利用磁盤冗余空間備份數(shù)據(jù)文件,在文件被勒索病毒破壞的緊急情況下,有助于幫助快速恢復(fù)文檔。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-11-01
勒索病毒攻擊趨向產(chǎn)業(yè)化 FilesLocker剛問世就招募下線分銷
近期打算升級Windows的用戶要當(dāng)心,你下載的更新文件可能藏匿新型勒索病毒。

長按掃碼 閱讀全文