欧美精品123_精品露脸国产偷人在视频_日韩美女免费线视频_成人av三级

都什么年代了,打開個Word文檔還能中毒!Locky**瘋狂傳播(**打越南什么年代)

本文的標題是《都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播》來源于:由作者:陳宣嬋采編而成,主要講述了如果你收到的郵件假扮成某公司的發票單,包含 Word 附件,在打開它之前應當三

如果你收到的郵件假扮成某公司的**單,包含 Word 附件,在打開它之前應當三思而后行。


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

如果打開,可能會使你的系統癱瘓,導致災難性的破壞。目前認為,黑客有可能事先入侵網站,利用社會工程學,設置吸引眼球的**擾郵件標題,吸引受害者在系統上安裝致命的軟件 Locky 。

如果你在自己的網盤文件中發現了 .locky 擴展名,恭喜!你被感染了,而且只剩下兩個選擇:從零開始重建 PC 系統,或者交出贖金。

Locky 勒索軟件正以每小時4000個新感染的速度傳播,這等于每天傳染十萬個新受害者。

微軟宏回來了

到了2016年,很難想象還會存在僅通過 MS Word 文件宏,輕松感染受害者系統的情況。


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

不管怎樣,黑客使用的黑客方法值得欽佩。

Locky 惡意軟件通過微軟365和 Outlook 電子郵件附件傳播。傳播的 Word 文檔中內嵌了惡意的宏函數。

宏最開始出現于上個世紀九十年代。你肯定很熟悉這樣的信息:“警告:該文檔包含宏”。

現在,宏又回來了。網絡**們找到了讓用戶打開微軟 Office 文檔的**室,特別是能夠讓宏自動運行的 Word 文件。

工作原理

在用戶打開惡意 Word 文檔后,doc 文件就被下載到了系統上。當用戶打開這一文件,會發現內容混亂,彈出“打開宏”警告窗口。這時候,真正的危險就出現了。


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

  • 一旦受害者啟用惡意宏,他就會從遠程服務器上下載一個可執行文件并運行;
  • 這一可執行文件就是 Locky 勒索軟件,一旦它運行,就會開始加密計算機和網絡上的所有文件。

Locky 勒索軟件會影響幾乎所有文件類型,并將它們的擴展名替換成 .locky 。

加密完成后,勒索軟件將彈出一條信息,引導被感染的受害者下載 TOR 瀏覽器,訪問攻擊者的網站獲取后續指令,完成支付。

要想拿到解密密鑰, Locky 惡意軟件將要求受害者支付0.5至2比特幣(約208到800美元)。 Locky 有一個有趣的特點,它支持多語言,這有助于其將支付贖金者的邊界拓展至英語區以外,制造更多受害者。

Locky 甚至會加密你在互聯網上存儲的備份文件

這種新型的勒索軟件也可以加密你在互聯網上存儲的備份文件。所以,你應當將敏感和重要的文件存儲在第三方作為備份,以避免可能出現的惡意軟件感染。

BleepingComputer 公司的研究人員凱文·博蒙特(Kevin Beaumont)和拉里·亞布拉罕(Larry Abrahms)首次發現了 Locky 勒索**的存在。

為了確定 Locky 產生的沖擊,昨天,凱文成功截獲了 Locky 的傳輸信息,發現這一勒索軟件正在公網快速傳播。

我估計,每天有超過10萬個新的端點受到 Locky 感染,這絕對屬于一次大規模網絡安全事件:只要三天,就會有大約25萬臺 PC 遭到感染。

一小時內的感染數據統計


都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)

受到影響最大的國家有:德國、荷蘭、美國、克羅地亞、馬里、沙特、墨西哥、波蘭、阿根廷、塞爾維亞。

都什么年代了,打開個Word文檔還能中毒!Locky病毒瘋狂傳播(中國打越南什么年代)
本文原作者為陳宣嬋,轉載請注明:出處!如該文有不妥之處,請聯系站長刪除,謝謝合作~

原創文章,作者:陳宣嬋,如若轉載,請注明出處:http://www.uuuxu.com/20220513317445.html

主站蜘蛛池模板: 苏州市| 安远县| 荣昌县| 错那县| 霍州市| 台南市| 三门峡市| 准格尔旗| 郑州市| 东莞市| 郓城县| 盐津县| 桦甸市| 武山县| 普兰店市| 濮阳市| 阿拉尔市| 江永县| 抚顺市| 石渠县| 监利县| 海伦市| 杭锦后旗| 甘孜| 剑阁县| 栖霞市| 左云县| 阳春市| 松溪县| 天气| 崇州市| 方正县| 英山县| 柳江县| 疏勒县| 灵宝市| 安岳县| 玉门市| 孝义市| 太白县| 郑州市|