专栏名称: 人民网
人民网官方公众号,每天为您提供最权威、最及时、最好看的新闻报道和热点解读。权威、实力,源自人民。
目录
相关文章推荐
中国城市报  ·  “0”商标并非零添加?酱油产品检出“镉”?千 ... ·  15 小时前  
西安头条  ·  突发!一工业园区发生爆炸 ·  昨天  
新京报  ·  施小琳会见孟晚舟 ·  3 天前  
51好读  ›  专栏  ›  人民网

新勒索病毒来了!千万别随便点这个按钮……

人民网  · 公众号  · 社会  · 2017-10-27 15:27

正文


新勒索病毒来袭!


今年两场全球性的勒索病毒大浩劫,大家应该还记忆犹新吧?臭名昭著的WannaCry和ExPetr(也称作Petya和NotPetya)。


尤其是5月发生的勒索病毒网络攻击事件让不少大学生欲哭无泪。



中招后,电脑上的资料文档会被锁,需要付费才能解锁。不少同学的论文、设计等重要资料宣告“沦陷”。



新一轮勒索病毒来袭,多国已中招。



俄罗斯、乌克兰等国24日遭到新一轮勒索病毒攻击。 乌克兰敖德萨机场、首都基辅的地铁支付系统及俄罗斯三家媒体中招 ,德国、土耳其、日本等国随后也发现此病毒。


新勒索病毒名为“坏兔子” ,采用加密系统防止网络安全专家破解恶意代码,与6月底爆发的“NotPetya”病毒有相似的传播方式。


通过伪造Flash更新传播


金山毒霸安全实验室分析发现,坏兔子病毒传播者首先伪造一个Adobe Flash Player有安全更新的假消息,用来欺骗目标用户下载安装。


伪造Adobe Flash更新页面  图源:ESET公司


一旦安装中毒后,病毒就会加密含以下扩展名的文件:



成功感染之后,“坏兔子”会向受害者们提供了一张“勒索纸条”,告诉他们,他们的文件已经“不能再用了”,“没有我们的解密服务,谁也无法恢复。”


勒索页面  图源:ESET公司


和其他勒索病毒不同,该病毒加密破坏后的文档,并不修改文档扩展名,故中毒用户只在病毒弹出索要比特币的窗口或双击打开文档时才会发现系统已遭破坏。


受害者会看到一个支付页面,页面上有一个倒计时计时器。他们被告知,在最初的40个小时内,支付解密文件的费用是0.05比特币——大约285美元。那些在计时器到达零之前不支付赎金的人被告知,费用将会上升,他们将不得不支付更多的费用。







请到「今天看啥」查看全文