新聞中心
近期, 在一些安全廠商的宣傳下,CryptoLocker受到較多關(guān)注。CryptoLocker是一種利用電子郵件進(jìn)行傳播的惡意程序。一旦其成功入侵電腦,電腦中的文件將被深度加密。此時(shí),操縱此惡意程序的黑客則會(huì)要求受害者在限定時(shí)間內(nèi)向指定賬戶支付“贖金”作為解鎖費(fèi)用,否則就威脅將銷毀解鎖密鑰,使受害者的重要文件永久性無法恢復(fù)甚至泄露。

10年積累的成都網(wǎng)站制作、網(wǎng)站設(shè)計(jì)經(jīng)驗(yàn),可以快速應(yīng)對(duì)客戶對(duì)網(wǎng)站的新想法和需求。提供各種問題對(duì)應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認(rèn)識(shí)你,你也不認(rèn)識(shí)我。但先網(wǎng)站制作后付款的網(wǎng)站建設(shè)流程,更有萊西免費(fèi)網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。
此前,有國(guó)內(nèi)安全公司發(fā)布了對(duì)于此病毒的高危安全預(yù)警,不過,卡巴斯基實(shí)驗(yàn)室的病毒分析人員表示:從近一個(gè)月的數(shù)據(jù)來看,CryptoLocker在全球感染量并不高,主要集中在美國(guó)、英國(guó)和印度,中國(guó)幾乎沒有。如下圖所示:
筆者對(duì)相關(guān)數(shù)據(jù)整理后發(fā)現(xiàn),不少安全廠商的品均可查殺該病毒。如對(duì)于md5為04fb36199787f2e3e2135611a38321eb的CryptoLocker樣本從VirusTotal可以看到,金山、卡巴斯基、江民、邁克菲等廠商的產(chǎn)品都能夠查殺此惡意程序,僅有少數(shù)產(chǎn)品目前不能實(shí)現(xiàn)。
據(jù)卡巴斯基的病毒分析師介紹,卡巴斯基從2011版開始增設(shè)了System Watcher功能,即使CryptoLocker使用免殺技術(shù)逃避過了啟發(fā)式掃描和特征查殺,其也可以被System Watcher識(shí)別并查殺。比如md5為04fb36199787f2e3e2135611a38321eb的CryptoLocker樣本在關(guān)閉文件反病毒并運(yùn)行后,卡巴斯基的System Watcher依然可以識(shí)別出其為:PDM:Trojan.Win32.Generic,并對(duì)惡意操作進(jìn)行回滾:
??
??
因此,對(duì)于CryptoLocker,大家可以不必太過緊張,只要安裝了正規(guī)廠商的信息安全防護(hù)產(chǎn)品,及時(shí)升級(jí)病毒庫(kù)并安裝系統(tǒng)和軟件的補(bǔ)丁程序,規(guī)范上網(wǎng)(即不隨意打開來路不明的郵件附件或安裝未知來源的程序),信息安全的風(fēng)險(xiǎn)將在可控范圍內(nèi)。
當(dāng)前題目:卡巴斯基:中國(guó)幾乎未現(xiàn)CryptoLocker惡意程序
本文地址:http://www.5511xx.com/article/dhijsji.html


咨詢
建站咨詢
