【預(yù)警】國內(nèi)傳入比特幣敲詐病毒,郵件傳播、上千臺電腦受到影響
雷鋒網(wǎng) 消息,1月20日晚間,國內(nèi)安全軟件金山毒霸、360安全衛(wèi)士先后微博發(fā)布預(yù)警,稱發(fā)現(xiàn)有一敲詐者病毒CTB-Locker傳入國內(nèi),其通過郵件傳播,中招后將加密電腦文檔,并向用戶勒索高額比特幣解密費用。
在微博預(yù)警中360稱,“該病毒利用英文郵件傳播,病毒附件解壓縮后是電話傳真圖標(biāo)的scr可執(zhí)行程序。一旦運行病毒,電腦里的文檔、圖片、壓縮包等文件會被加密,并提示用戶在96小時內(nèi)支付8個比特幣(約1萬元人民幣),否則文件將永久無法打開。”
CTB-Locker的勒索界面
通過郵件來傳播病毒,是一種非常低級的手法,大家平常飽受垃圾郵件之苦,可能根本不會去看。不過360微博解釋稱,這類郵件極具偽裝性。“大多數(shù)人看到此病毒郵件應(yīng)該不會打開,但從事國際貿(mào)易等行業(yè)的人員可能將病毒誤認為傳真文件,再加上對scr格式文件不了解,有較大風(fēng)險中招。”
360安全工程師田闐告訴雷鋒網(wǎng):“盡管國內(nèi)外主流的網(wǎng)絡(luò)郵箱基本有附件的病毒掃描功能,但均無法識別此病毒。根據(jù)360的調(diào)查,CTB-Locker目前已經(jīng)感染上千臺電腦,受影響經(jīng)濟損失高達千萬元,而且還在繼續(xù)擴散。”他稱,CTB-Locker的危害等級應(yīng)為高危,360目前已支持查殺。
為保障數(shù)據(jù)安全,360互聯(lián)網(wǎng)安全中心還建議大家:
1、不點擊陌生人發(fā)來的exe、scr等可執(zhí)行程序;
2、重要數(shù)據(jù)做好日常備份;
3、及時更新安全軟件防護病毒。