专栏名称: 南方日报
高度决定影响力
目录
相关文章推荐
人民日报  ·  国际乒联发声 ·  3 天前  
新闻晨报  ·  触目惊心,女子当场身亡!警方通报 ·  3 天前  
51好读  ›  专栏  ›  南方日报

全新勒索病毒现身,重点攻击企业网络!手把手教你保护电脑

南方日报  · 公众号  · 社会  · 2017-08-04 12:51

正文


加密文件勒索比特币

已成最时髦的病毒攻击手法

受一连串的勒索病毒攻击事件刺激

比特币的汇率已上涨到近2万元的高点



日前,金山毒霸安全实验室再次截获重点攻击企业网络的“MCR乐队勒索病毒”,这种病毒会加密包括 数据库、QQ聊天记录、比特币钱包、程序员的工程文件 等大量数据文件,勒索价值5000元的比特币。



MCR乐队勒索病毒感染后

硬盘上的数据文件扩展名会被修改为

“.MyChemicalRomance4EVER”


My Chemical Romance,中译“我的化学罗曼史”,缩写MCR,为美国新泽西州一支乐队的名字,推测病毒作者可能是MCR乐队的粉丝。MCR乐队勒索病毒伪装成“VPN”等热门应用程序传播,一旦中毒,首先停止数据库相关服务,防止加密数据库文件时避免遇到文件被占用而无法加密。


与此同时,病毒会加密除C:\Documents and Settings和C:\Windows目录外的数据文件。MCR乐队勒索病毒除了加密普通网民常见的数据文档,还会加密数据库文件、比特币钱包、QQ聊天记录,以及程序员使用的开发者代码工程文件。


和其他勒索病毒最大的不同在于——

MCR乐队勒索病毒加密可以被恢复。病毒使用AES256加密文件,且私钥存放在本地,之前截获的大多数勒索病毒采用非对称加密,密钥被上传到病毒作者的服务器,只有掌握密钥的人才能解密。





如果你在电脑上发现

.MyChemicalRomance4EVER扩展名的文件

那就表示你的电脑已经中毒

可以使用杀毒工具尝试解密恢复


一种勒索病毒日前在全球范围内爆发

蔓延至150多个国家和地区

有毕业生的毕业论文惨遭加密篡改

不少上班族也提心吊胆

病毒通过什么途径攻击电脑?

如果不幸中招,怎么处理主机?

如何设置电脑可以有效预防?

实用招数↓↓


猜您想看:

喝 1 杯酸奶 = 2 罐可乐!知道真相后,我再也不喝了……


广东20个镇上榜全国特色小镇!有你家乡吗?逛镇攻略GET!


定了!广州出租车将安装视频监控,你怎么看?


广东将打造全球最长滨海公路!1600多公里,串联14城90个景点,一路都是海景!


微信内测一键删除“不常联系的朋友”功能!网友:这是要没朋友的节奏


撰文 | 南方日报、南方+记者  叶丹  综合人民日报

编辑 | 冯仕妍  朱丹

校对 | 吴荆子