[新聞]狡猾木馬病毒 加密檔案進行勒索
http://tw.news.yahoo.com/article/url/d/a/091110/58/1up89.html
狡猾木馬病毒 加密檔案進行勒索
中央廣播電台
更新日期:2009/11/10 20:26 韓啟賢
近期出現一隻非常狡猾的電腦木馬病毒(Trojan.Ramvicrype),它除了會竄改電腦使用者
最近使用過的檔案名稱外,還會進行加密。它與之前出現過的勒索、綁架病毒不同的地方
,是它不會直接跳出視窗通知中毒者要去付費解決問題,而是用暗示的方式,引導提供有
償解決方案的網站。
這隻木馬病毒(Trojan.Ramvicrype)是透過新增登錄表(registry key),達到開機自動啟
動的目的;並將自身複製到使用者電腦的多個目錄下,以利於隱藏而且不易被防毒軟體完
全清除。
這隻木馬還會將用戶電腦中「我的文件」、「桌面」等目錄下的所有檔案尾碼名,修改為
.vicrypt,並對這些檔案進行加密,讓使用者無法使用。同時,還會搜尋使用者電腦上最
近打開過的檔案記錄,加密這些近期使用過的檔案。
資安廠商指出,它與之前勒索病毒不同的地方,是這隻木馬不會用快顯視窗提示訊息、要
求使用者將解密費用寄到指定地方才進行解密,這種直接的方式向使用者提供解決方案以
勒索費用;而是透過受感染檔案的尾碼名.vicrypt,這個暗示的方式,讓中毒電腦使用者
使用搜尋引擎進行搜索,引導使用者到提供這隻病毒有償解決方案的網站。資安廠商賽門
鐵克系統工程師王世煜說:『使用者可能自己上搜尋引擎上搜尋,然後搜尋到他們所設下
的一些網站,然後他就說我有提供工具可以幫你解密,你要付多少錢解密。』
資安廠商還說,這隻木馬病毒主要是透過一些免費軟體或是一些免費防毒軟體進行傳播。
建議電腦使用者不要輕易從網路上,下載來歷不明的免費軟體,以防資安危害。
--
警語:本人言論以往之成就績效不保證言論之最低學習受益;
言論發表人除盡善良發表人之注意義務外
,不負責學習後之盈虧,亦不保證最低之收益。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.73.10.118
推
11/10 22:10, , 1F
11/10 22:10, 1F
→
11/10 22:35, , 2F
11/10 22:35, 2F
推
11/10 22:36, , 3F
11/10 22:36, 3F
推
11/10 23:05, , 4F
11/10 23:05, 4F
推
11/11 17:54, , 5F
11/11 17:54, 5F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章