查看: 2098|回复: 9
收起左侧

[瑞星] 瑞星率先预警“密锁”病毒

[复制链接]
瓜g
发表于 2013-10-9 18:23:00 | 显示全部楼层 |阅读模式
本帖最后由 瓜g 于 2013-10-10 18:05 编辑

  
    10月9日下午,瑞星公司向广大网民尤其是企业用户发出紧急病毒警告:瑞星公司近日截获一类名为“Worm.Win32.CryptoLocker”的新型敲诈型蠕虫病毒,该病毒通过伪装企业电子邮件形式进行传播,一旦感染,电脑中的所有办公文件将被深度加密(AES加密算法),届时黑客会要求用户在72小时之内向其指定账户支付300美元作为解锁费用,否则就销毁解锁密钥,导致重要文件永久性无法恢复甚至泄露的严重安全事故。  截至发稿时,瑞星已经对杀毒软件进行了紧急升级,广大用户(含全部瑞星企业级用户)可将杀毒软件更新至最新版本,即可拦截该类病毒。同时,瑞星安全专家为用户提供了紧急手动防御方案,用户通过添加瑞星主动防御规则即可有效拦截该类病毒新变种的危害。对于已经出现文档被加密的问题,瑞星安全专家团队正在紧张研究解密方法,广大用户一旦出现此类问题可以及时跟瑞星保持沟通,并关注瑞星后续发布的相关信息。(瑞星公司官网:www.rising.com.cn 瑞星新浪官方微博:http://e.weibo.com/risingantivirus 在微信中添加公众账号:瑞星)
   瑞星安全专家介绍,由于被感染的电脑数量在国内开始快速增长,近期请广大用户尤其是企业用户做好以下防护措施:  1. 警惕陌生人发来的电子邮件,不要打开邮件附件中的压缩包或者应用程序;如果必须要打开,请先对附件进行病毒扫描;  2. 安装专业的杀毒软件,在打开所有邮件附件之前先进行杀毒。没有杀毒软件的用户可以安装永久免费的瑞星杀毒软件V16(下载地址:http://www.rising.com.cn/2012/v16/)。同时为避免内网交叉感染,企业用户应尽快安装杀毒软件网络版(瑞星杀毒软件网络版:http://ep.rising.com.cn/network/)。除此之外,用户可以使用瑞星杀毒软件(V16及网络版皆可)的主动防御功能,添加新规则,禁止创建、访问、修改以下注册表键:HKEY_CURRENT_USER\Software\CryptoLocker,阻止Worm.Win32.CryptoLocker的正常运行。  3. 瑞星安全专家建议已经中毒的用户暂时不要重装系统,以免注册表中的加密文件信息丢失。  4、及时、定期将电脑中重要文件进行安全备份,避免出现意外。如果用户遇到困难,可及时联系瑞星公司客户服务中心,与瑞星安全工程师随时保持联系,获取帮助。电话:400-660-8866 网址:http://csc.rising.com.cn/index.html


图:病毒发作以后的电脑截图
     瑞星安全专家介绍,采用此类方式进行敲诈的病毒已经存在很久并多见于欧美国家,此前国内也曾有零星发作,但本次爆发的Worm.Win32.CryptoLocker病毒已经开始侵袭国内企业用户,目前,已有部分用户向瑞星公司咨询了相关问题。据介绍,该病毒依靠电子邮件传播,甚至会伪装成企业邮箱进行发送,受害者通常都会接到一封英文电子邮件,该邮件的附件就是病毒程序,一旦用户点击运行,电脑将立刻中毒。

图:带毒邮件截图
目前,瑞星杀毒软件网络版及瑞星杀毒软件V16都可对该病毒进行查杀,同时,瑞星反病毒实验室及瑞星数据恢复中心正在紧急研究解密方法,以便帮助用户恢复被锁定的文件。


图:瑞星杀毒软件网络版及瑞星杀毒软件V16查杀CryptoLocker
蓝天二号
发表于 2013-10-9 20:11:35 | 显示全部楼层
这个,,,和个人用户貌似无关吧,,,,
hhh900
发表于 2013-10-9 20:16:21 | 显示全部楼层
还需要手动啊?
织画意
发表于 2013-10-9 21:17:30 | 显示全部楼层
看来企业要是想安全,还是安装使用瑞星企业版杀毒软件吧。
多管闲事
发表于 2013-10-9 21:33:28 | 显示全部楼层
蓝天二号 发表于 2013-10-9 20:11
这个,,,和个人用户貌似无关吧,,,,

搜了下,这个病毒会加密word,excel,ppt,图片,autocad设计图之类的,个人用户一样受影响。
将心比新
发表于 2013-10-9 21:36:28 | 显示全部楼层
瑞星企业版一直是很不错的,在国内算是比较好的。
abcd5678
发表于 2013-10-9 22:02:19 | 显示全部楼层
小狮子玩这个玩上瘾了
反病毒测试员
发表于 2013-10-10 08:43:01 | 显示全部楼层
企业版 确实需要小心了
dej.sf
头像被屏蔽
发表于 2013-10-10 19:10:42 | 显示全部楼层
hhh900 发表于 2013-10-9 20:16
还需要手动啊?

AES加密老麻烦的……上次就手贱弄了一个文件加密结果解不开了。。。
也就是这样
发表于 2013-10-11 09:36:29 | 显示全部楼层
沙箱还是很有必要滴,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 13:57 , Processed in 0.132196 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表