網(wǎng)易科技訊 12月25日消息,據(jù)BBC報(bào)道,Cryptolocker劫持軟件已經(jīng)感染約25萬(wàn)臺(tái)PC。Cryptolocker這款劫持軟件惡意加密用戶(hù)數(shù)據(jù),然后索要一定的費(fèi)用,否則一定時(shí)間過(guò)后用戶(hù)的數(shù)據(jù)將永遠(yuǎn)損毀無(wú)法恢復(fù)。
戴爾SecureWorks公司表示,美國(guó)和英國(guó)受影響最嚴(yán)重。它補(bǔ)充表示,網(wǎng)絡(luò)罪犯現(xiàn)在開(kāi)始針對(duì)家庭互聯(lián)網(wǎng)用戶(hù),最初這種軟件只針對(duì)專(zhuān)業(yè)人士。該公司提供了犯罪嫌疑人用來(lái)傳播惡意軟件的網(wǎng)域列表。但警告說(shuō),這些網(wǎng)域每天都在進(jìn)行更新。
劫持軟件從1989年就已經(jīng)存在。但是這個(gè)最新的惡意軟件影響廣泛是因?yàn)樗俏募o(wú)法訪問(wèn)的特殊方式?!斑@款軟件沒(méi)有像許多其他惡意軟件一樣使用自定義的加密方式,Cryptolocker使用微軟強(qiáng)大的第三方認(rèn)證CryptoAPI。通過(guò)令人印象深刻的設(shè)計(jì)和遵循最佳原則,該惡意軟件編寫(xiě)者已經(jīng)創(chuàng)建了一個(gè)強(qiáng)大的程序,令人難以規(guī)避。”
截止十二月中旬,戴爾SecureWorks公司表示20萬(wàn)至25萬(wàn)臺(tái)計(jì)算機(jī)已經(jīng)被感染。0.4%的感染者已同意支付贖金,目前受感染用戶(hù)只能通過(guò)虛擬貨幣比特幣和MoneyPak支付。
戴爾建議讓電腦屏蔽數(shù)百個(gè)被感染的域名,它還提出了五個(gè)進(jìn)一步的措施,讓公眾和企業(yè)進(jìn)行的自我保護(hù):
1.安裝屏蔽可執(zhí)行領(lǐng)域和壓縮歸檔軟件。
2.控制共享的網(wǎng)絡(luò)驅(qū)動(dòng)器的權(quán)限,限制可以進(jìn)行修改的用戶(hù)數(shù)。
3.定期備份數(shù)據(jù)到離線(xiàn)存儲(chǔ)設(shè)備,如藍(lán)光和DVD。網(wǎng)絡(luò)連接的驅(qū)動(dòng)器和云存儲(chǔ)不算數(shù)。Cryptolocker可以訪問(wèn)和加密存儲(chǔ)在那里的文件。
4.設(shè)定每臺(tái)PC的軟件管理工具,以防止Cryptolocker和其他可疑程序訪問(wèn)某些關(guān)鍵目錄。
5.設(shè)置計(jì)算機(jī)的組策略對(duì)象來(lái)限制注冊(cè)表項(xiàng)-包含設(shè)置數(shù)據(jù)庫(kù),使Cryptolocker惡意軟件無(wú)法啟動(dòng)加密過(guò)程。(秉翰)
本文由蒙特網(wǎng)站建設(shè)整理轉(zhuǎn)載請(qǐng)注明出處www.hycomm.cn
©2000-2022 杭州蒙特信息技術(shù)有限公司版權(quán)所有
Mountor、蒙特是Mountor Corp.的注冊(cè)商標(biāo)。