近日,一种叫做“比特币敲诈者”的电脑病毒让不少电脑用户叫苦不迭。这种被称为“史上最缺德”的木马病毒往往“乔装打扮”,让用户以为是正规文件,一旦被它感染后,不但能锁住所有文档和图片,还会向电脑用户勒索“文件赎金”,而且这种病毒还不能轻易删除,否则被感染的文档将永远无法打开。那这种电脑病毒到底如何敲诈用户?该如何防御?来看央视记者的调查。 感染病毒后 电脑中所有文件都无法打开 小徐是一家外贸公司的职员,每天要处理各种英文电子邮件。近日,她随手打开一封邮件,虽然邮件内容与工作没有关系,但是,在好奇心的驱使下,她下载并打开了邮件中的附件。10分钟后,小徐电脑里的所有文件都无法打开了,包括工作表格等。因为此事,耽搁了她很多工作。 限期内支付比特币才可“赎回”文件 由于小徐没有备份被病毒感染的文件,她不得不中断了自己的正常工作,尝试各种办法恢复打开被感染的文件,但每次电脑都会弹出信息,要求她在96小时内必须通过比特币支付“文件赎金”。 比特币最早是一种网络虚拟货币,目前已经可以购买现实生活中的物品。其特点是分散化、匿名,只能在数字世界使用,所以比特币的交易难以追踪。而制作和传播这种木马病毒的不法分子正是看中比特币这个特点,用它做“赎金”可避免执法人员追踪和查处。专家表示,目前解锁需三个比特币,大约价值4000元人民币。 被感染电脑不能轻易杀毒 反病毒专家表示,“比特币敲诈者”木马病毒还有一个特点,即被感染电脑不能轻易杀毒,否则被感染的文档将永远无法打开。 电脑在被感染后会弹出一个对话框,上面显示96小时倒计时,如果用户没有在规定时间内交付赎金,它会删除加密密钥,用户的文件将没有人能够解开。 “比特币敲诈者”木马病毒有什么特点? 2014年,“比特币敲诈者”木马病毒开始在国外流行。由于带毒邮件伪装手段十分高明,近日这种木马病毒开始通过英文邮件在国内蔓延。为打开被锁住的文件,很多人不得不在规定时间内支付数量不等的比特币。那这种病毒都有什么特点呢? 使用传真或表格样式的图标 具有迷惑性 “比特币敲诈者”木马病毒主要通过企业和个人邮箱传播,邮件内容都为英文,木马程序名称通常是“订单”和“产品详情”,并使用传真或表格样式的图标,非常具有迷惑性。收件人容易误认为是工作文件而点击运行木马程序。所以,许多涉外商贸公司,尤其是从事外贸业务的电脑用户最容易中招。 采用非常复杂的加密运算方式 电脑感染这种木马病毒后,包括文档、表格、图片在内的114种格式的文件都无法打开。因为这种木马病毒采用了非常复杂的加密运算方式,目前还没有有效的破解方式。如使用普通电脑破解一个被加密的文件,需要花费几十万年!这种情况下,许多电脑用户往往都会在规定的时间内被迫支付“赎金”。 专家表示,据目前侦测情况看,每天至少有4000个以上的病毒样本下载,且这个病毒的传播处于上升趋势。 病毒程序巧伪装 后缀多为scr 由于反病毒意识提高,很多电脑用户对通过邮箱传播的exe可执行文件都会比较谨慎,而对文件名后缀是scr文件的则会放松警惕。因此专家提醒电脑用户:“比特币敲诈者”病毒程序的后缀恰恰为scr,电脑用户一定不要轻易打开陌生英文邮件。 如何预防?
来源/央视新闻 “比特币敲诈者”目前还没有有效破解方式,小心预防是最好的办法!赶紧曝光传递出去,让更多人看到!一定要小心啦! |
|