您的位置:首頁>科技>正文

字體、壁紙淪為“圈錢”工具 勒索軟體無孔不入

4月16日消息, 更新字體、更換壁紙是很多網友的日常習慣, 甚至是愛好, 但在無孔不入的網路攻擊面前, 這種看似單一、安全的行為也變得“危機四伏”。 近期, 安全人員發現, 新型勒索軟體 GandCrab2 會偽裝成字體程式而感染使用者電腦, 加密照片、文檔、視頻等資料, 並勒索高額贖金。 趨勢科技提醒消費者在使用電腦的任何環節都要警惕勒索軟體的防範, 並最好安裝能夠阻斷勒索病毒惡意加密行為的PC-cillin 2018 雲安全軟體, 保護重要檔的安全性。

為了達到感染使用者電腦的目標, 網路不法分子首先通過網頁掛馬的方式,

將部分網頁改成亂碼的方式顯示, “提醒”線民只有更新字體才能完全顯示網頁。 但實際上, 該網頁提供的“字體更新”程式卻是經過偽裝的勒索軟體GandCrab2, 一旦消費者下載並安裝, 勒索軟體將侵入到使用者電腦, 將照片、文檔、視頻等資料加密, 並在原檔案名之後加上.GDCB尾碼。

【感染之後, GandCrab2會自動生成TXT檔來顯示勒索資訊】

一旦網路不法分子得逞, 就會向使用者勒索高額的數字貨幣作為贖金, 否則檔可能永遠無法解密。 由於該勒索軟體選擇了正常的網頁作為陷阱, 並採用了“字體更新”這種看起來非常正常的一種方式。 當線民看到安全軟體提示安全風險時, 甚至還會冒險運行該軟體。

趨勢科技產品總監梁文劍指出:“由於擁有潛在的高收益, 因此網路不法分子越來越青睞使用勒索軟體攻擊, 並嘗試各種各樣的隱蔽途徑來進行傳播, 這加大了線民防範的難度。 而且, 不僅僅是PC本地檔處於勒索軟體感染的風險之中, USB存放裝置、雲端資料夾同樣可能被攻擊, 導致珍貴的檔被加密而無法恢復。

要避免 GandCrab2 等勒索軟體的攻擊, 趨勢科技建議線民遵循以下幾點建議:

不要輕易打開安全情況未知的網頁或是軟體, 並留意安全軟體的風險提示。 如果確實需要更新字體等檔, 應該儘量選擇官方平臺。

最好能養成定期備份重要文件的好習慣, 備份的最佳做法是採取3-2-1規則, 即至少做三個副本, 用兩種不同格式保存, 並將副本放在終端以外的介質上。

安裝PC-cillin 2018 雲安全版等安全軟體, PC-cillin 2018 雲安全版對於勒索軟體防護功能進行了強化, 不僅能保護多個電腦資料夾, 還可同時保護儲存在雲盤以及 USB 外接儲存裝置上的檔。 只要預先設定需要保護的資料夾, 一旦有勒索病毒企圖實施加密行為, “勒索剋星”就能立即予以封鎖,

妥善的保護消費者重要文件的安全。

Next Article
喜欢就按个赞吧!!!
点击关闭提示