查看: 4777|回复: 7
收起左侧

[资讯] 【病毒警訊】新型勒贖軟體病毒,亞太區爆發疫情, 切勿輕易打開來源不明信件

[复制链接]
尘梦幽然
发表于 2015-1-31 20:06:23 | 显示全部楼层 |阅读模式

趨勢科技曾於上周發現新型態的勒贖軟體,近日在亞太區已出現蔓延的趨勢。 此惡意程式會偽裝於 Email附加檔案中。一旦被執行,使用者電腦上的檔案將 會被加密鎖定而無法使用。同時攻擊者會要求受感染的用戶付出贖金(或透過虛 擬貨幣),獲得解密金鑰以還原被加密的文件。趨勢科技再一次提醒各位用戶, 切勿輕易打開來源不明的信件。

新型勒贖軟體病毒警訊通知

以下為此次勒索軟體的相關資訊:(真實案例)

  • 病毒攻擊皆是透過郵件(SMTP)偽造的寄件者,搭配看似正常的郵件內容, 並附上一個壓縮格式的附件檔。上周發現的案例附件檔為.zip,但是最新發 現的案例中附件已改為.cab。由此可知,此類攻擊很可能透過不同壓縮格式 的檔案來傳播。
  • 開啟附件後,該壓縮檔案中放著一隻副檔名為.src的檔案,此檔案即為此波 攻擊中勒贖程式的主體。
  • 一旦使用者開啟(執行)了該檔案,該勒贖軟體將自 internet中取得一組加 密金鑰,並將使用者電腦中的文件、照片或資料庫等類型的檔案進行加密 (如:pdf、docx、xlsx、jpg…等),並且出現類似下方的警告視窗,要求使用著 支付贖金。同時,使用者電腦桌面將被綁架,該頁面亦無法被關閉:

如果按下左下角的「View」按鈕,會列出遭到加密的檔案:

此勒贖軟體還能夠任意恢復若干加密檔,以顯示其"真實性":

截至目前為止,趨勢科技產品已可偵測攔截此勒贖軟體,( OPR病毒碼 11.445.00)並偵測為: TROJ_DALEXIS.YUU

TROJ_CRYPCTB.SME

TROJ_CRYPCTB.AU
此外,由於目前本勒贖攻擊的趨勢已擴及至亞太區,趨勢科技預測此惡意程 式短期內也將有變種的可能,在此建議用戶盡快採取以下防範措施:
1. 確認防毒軟體病毒碼更新至最新

  • 加強企業內部宣導,不要隨意開啟來源不明的郵件附加檔案 (特別是 「.scr」等可執行檔)。
  • 對於電腦中重要的文件與檔案進行「離線備份」。
  • 在不影響日常郵件業務的前提下,建議從 SMTP管控設備(如 IMSVA or SMEX)上,攔截「.cab」或「.src」格式的附件。此外,再搭配啟動「電子 郵件信譽評等」與「垃圾郵件過濾」服務,以降低中毒的可能性。
  • 開啟 OfficeScan或 WFBS中惡意程式行為封鎖的功能。(方法請參考)
  • 從閘道器端阻斷駭客所使用的 C&C Server 連結。僅列出本次攻擊行為中 駭客所使用的網址如下供用戶們參考:

Joefel.com

m-a-metare.fr

ourtrainingacademy.com

locamat-antilles.com

thomasottogalli.com

cds-chartreuse.fr

http://blog.trendmicro.com.tw/?p=11150


每顿需吃三大碗
发表于 2015-1-31 23:45:24 | 显示全部楼层
不怕,见一个就打开一个,不然要杀软何用~
尘梦幽然
 楼主| 发表于 2015-1-31 23:58:09 | 显示全部楼层
每顿需吃三大碗 发表于 2015-1-31 23:45
不怕,见一个就打开一个,不然要杀软何用~


话是这么说没错,但是这次这个情况非常严峻。可以说不能允许任何闪失。
而且人家水平也不低
每顿需吃三大碗
发表于 2015-2-1 00:13:35 | 显示全部楼层
尘梦幽然 发表于 2015-1-31 23:58
话是这么说没错,但是这次这个情况非常严峻。可以说不能允许任何闪失。
而且人家水平也不低

掏钱买杀软。杀软就要尽义务。趋势有能力预防未知病毒,我相信他的云!
尘梦幽然
 楼主| 发表于 2015-2-1 00:20:13 | 显示全部楼层
每顿需吃三大碗 发表于 2015-2-1 00:13
掏钱买杀软。杀软就要尽义务。趋势有能力预防未知病毒,我相信他的云!

云信誉评级服务确实走在业界前头,但要说对付未知病毒,谁都不能保证...毕竟杀毒软件本身性质决定的
每顿需吃三大碗
发表于 2015-2-1 00:25:53 | 显示全部楼层
尘梦幽然 发表于 2015-2-1 00:20
云信誉评级服务确实走在业界前头,但要说对付未知病毒,谁都不能保证...毕竟杀毒软件本身性质决定 ...

未知病毒就算过了云还会有趋势的双击。如果真的过了双击,那么就不怪趋势了,只能怪人品
huchedehaizi88
发表于 2015-2-1 10:41:01 | 显示全部楼层
我 到是接到几个邮件  全是KEY
尘梦幽然
 楼主| 发表于 2015-2-1 10:47:08 | 显示全部楼层
huchedehaizi88 发表于 2015-2-1 10:41
我 到是接到几个邮件  全是KEY

如果有附件的话就发上来看看,没有就算了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 13:35 , Processed in 0.127913 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表