欧美精品123_精品露脸国产偷人在视频_日韩美女免费线视频_成人av三级

都什么年代了,打開個Word文檔還能中毒!Locky**瘋狂傳播(**打越南什么年代)

本文的標題是《都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播》來源于:由作者:陳宣嬋采編而成,主要講述了如果你收到的郵件假扮成某公司的發票單,包含 Word 附件,在打開它之前應當三

如果你收到的郵件假扮成某公司的**單,包含 Word 附件,在打開它之前應當三思而后行。


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

如果打開,可能會使你的系統癱瘓,導致災難性的破壞。目前認為,黑客有可能事先入侵網站,利用社會工程學,設置吸引眼球的**擾郵件標題,吸引受害者在系統上安裝致命的軟件 Locky 。

如果你在自己的網盤文件中發現了 .locky 擴展名,恭喜!你被感染了,而且只剩下兩個選擇:從零開始重建 PC 系統,或者交出贖金。

Locky 勒索軟件正以每小時4000個新感染的速度傳播,這等于每天傳染十萬個新受害者。

微軟宏回來了

到了2016年,很難想象還會存在僅通過 MS Word 文件宏,輕松感染受害者系統的情況。


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

不管怎樣,黑客使用的黑客方法值得欽佩。

Locky 惡意軟件通過微軟365和 Outlook 電子郵件附件傳播。傳播的 Word 文檔中內嵌了惡意的宏函數。

宏最開始出現于上個世紀九十年代。你肯定很熟悉這樣的信息:“警告:該文檔包含宏”。

現在,宏又回來了。網絡**們找到了讓用戶打開微軟 Office 文檔的**室,特別是能夠讓宏自動運行的 Word 文件。

工作原理

在用戶打開惡意 Word 文檔后,doc 文件就被下載到了系統上。當用戶打開這一文件,會發現內容混亂,彈出“打開宏”警告窗口。這時候,真正的危險就出現了。


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

  • 一旦受害者啟用惡意宏,他就會從遠程服務器上下載一個可執行文件并運行;
  • 這一可執行文件就是 Locky 勒索軟件,一旦它運行,就會開始加密計算機和網絡上的所有文件。

Locky 勒索軟件會影響幾乎所有文件類型,并將它們的擴展名替換成 .locky 。

加密完成后,勒索軟件將彈出一條信息,引導被感染的受害者下載 TOR 瀏覽器,訪問攻擊者的網站獲取后續指令,完成支付。

要想拿到解密密鑰, Locky 惡意軟件將要求受害者支付0.5至2比特幣(約208到800美元)。 Locky 有一個有趣的特點,它支持多語言,這有助于其將支付贖金者的邊界拓展至英語區以外,制造更多受害者。

Locky 甚至會加密你在互聯網上存儲的備份文件

這種新型的勒索軟件也可以加密你在互聯網上存儲的備份文件。所以,你應當將敏感和重要的文件存儲在第三方作為備份,以避免可能出現的惡意軟件感染。

BleepingComputer 公司的研究人員凱文·博蒙特(Kevin Beaumont)和拉里·亞布拉罕(Larry Abrahms)首次發現了 Locky 勒索**的存在。

為了確定 Locky 產生的沖擊,昨天,凱文成功截獲了 Locky 的傳輸信息,發現這一勒索軟件正在公網快速傳播。

我估計,每天有超過10萬個新的端點受到 Locky 感染,這絕對屬于一次大規模網絡安全事件:只要三天,就會有大約25萬臺 PC 遭到感染。

一小時內的感染數據統計


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

受到影響最大的國家有:德國、荷蘭、美國、克羅地亞、馬里、沙特、墨西哥、波蘭、阿根廷、塞爾維亞。

都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)
本文原作者為陳宣嬋,轉載請注明:出處!如該文有不妥之處,請聯系站長刪除,謝謝合作~

原創文章,作者:陳宣嬋,如若轉載,請注明出處:http://www.uuuxu.com/20220513317445.html

主站蜘蛛池模板: 扶沟县| 灵山县| 大邑县| 民和| 永胜县| 贵港市| 保定市| 阿尔山市| 宝鸡市| 东辽县| 东兴市| 秭归县| 剑阁县| 榆林市| 防城港市| 叶城县| 新沂市| 沁水县| 大荔县| 剑河县| 湄潭县| 南康市| 渝中区| 喀喇| 鄂伦春自治旗| 西盟| 雷州市| 蓝田县| 贵港市| 隆回县| 茶陵县| 百色市| 东宁县| 普洱| 敦化市| 通榆县| 鄱阳县| 呼伦贝尔市| 洛扎县| 驻马店市| 额尔古纳市|