天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

国内首款敲诈型木马危害远超Stuxnet超级工厂

2010-10-13不详佚名

360安全中心发布紧急木马警报:国庆长假期间,一款名为“删光硬盘”的敲诈型木马在网上大量传播,已感染超过10万用户,危害程度远高于近期网上热炒的Stuxnet超级工厂病毒。据介绍,该木马会自动删除中招电脑上所有能够删除的文件,并且在电脑桌面和各个硬盘分区中创建包含一段敲诈信息的文件夹,向受害网民索取899元的“数据恢复费”。目前,360安全卫士和360杀毒均能彻底查杀该敲诈型木马。 

经360安全中心调查,“删光硬盘”木马主要通过不良下载网站进行传播,一般是和某些软件、游戏、诱惑性视频捆绑在一起。当网民鼠标双击带毒文件后,该木马会立刻运行,删除电脑硬盘中所有可以删除的文件,并在电脑桌面等显眼位置建立多个名为“您电脑中存储了未经我公司许可的软件,所以您的电脑中文件已经加密而且已隐藏,请您尽快联系zydaw@yahoo.com.cn邮箱获取解决办法”的文件夹。 

根据部分受害网民反馈,一旦中了这个木马,电脑硬盘已用空间显示是空的,只能看到一堆空文件夹。如果向木马提供的邮件地址发信,则会收到不法分子的回复,要求向指定银行账户汇款899元,购买数据恢复软件。 

对此,360安全专家介绍说,“删光硬盘”木马自称把电脑中文件“加密隐藏”,其实是恶意删除了,而不法分子提供的数据恢复软件是能够在网上免费下载的。已经中招的网民应立刻下载使用360安全卫士或360杀毒先扫描查杀木马,再下载使用数据恢复类软件,但是有部分文件被破坏后可能无法完全恢复。 

据悉,日本在今年4月曾出现过一款类似于“删光硬盘”的敲诈型木马。该木马名为Kenzero,同样是利用下载文件捆绑传播,暗中搜索日本受害者的上网历史纪录并抓取桌面截图,然后发送邮件要求支付1500日元费用,否则就将这些隐私信息公布于众。Kenzero还对电脑中的办公文档、图片、音乐等文件进行加密,只有支付费用才能解锁。“删光硬盘”木马则是国内首例直接勒索钱财的敲诈型木马。 

360安全专家认为,随着互联网应用的普及,网民隐私数据的安全问题日益迫切,“删光硬盘”木马的出现已经为普通网民的数据安全敲响了警钟。专家提醒广大网民,只要正常开启360安全卫士,其“网盾”模块能够自动识别带毒下载文件,“木马防火墙”能拦截木马运行,在“删光硬盘”木马删除硬盘文件前就予以清除,可以全面保护用户的数据安全。

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行