天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

卡巴斯基:谨防“赎金木马”删除数据、勒索钱财

2010-10-19华军资讯佚名

网络罪犯为了获取利益,不惜使用各种手段。盗号木马、间谍软件等恶意软件是偷偷作案,使用户在未察觉的情况下利益受损,而赎金类恶意软件(ransomware)则是公然向用户勒索钱财。

卡巴斯基实验室近期拦截到一种名为“赎金木马”( Trojan.Win32.Small.aczl)的恶意软件。如果计算机用户不慎运行,会首先显示对话框“文件已损坏”,迷惑用户。之后将自身拷贝至启动目录下的internat.exe,以便能随机自动启动。然后调用系统函数,删除计算机上的所有文件,并在桌面、各分区根目录、我的文档等位置创建名为“您电脑中存储了未经我公司许可的软件,所以您的电脑中文件已经加密而且已隐藏,请您尽快联系XXX@XXX.com.cn获取解决办法!”的文件夹,使用户可以很明显地感觉到已经中毒。如果向此信箱发送邮件求救,则会收到邮件要求用户向某个银行账号汇款¥899元,以便把彻底隐藏的文件解密恢复成原来状态。但是事实上,文件已被删除,即使汇款也无法通过所谓的“解密”恢复,只能通过专门的数据恢复软件恢复。

卡巴斯基已经能够查杀该恶意软件,请广大网民及时更新反病毒数据库进行查杀。另外,提醒网民不要轻易相信此类骗局,以免造成钱财和数据双重损失。

本文来源:华军资讯 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行