近日,360互聯(lián)網(wǎng)安全中心發(fā)布病毒警報(bào)稱, 一款名為VirLock的敲詐者病毒開始在國(guó)內(nèi)出現(xiàn),此病毒與剛傳入中國(guó)的CTB-Locker敲詐者病毒如出一轍,均通過強(qiáng)鎖電腦里的文檔、圖片等重要資料,借機(jī)敲詐用戶贖金,否則文件將永久無法打開。360安全專家建議網(wǎng)民使用360安全衛(wèi)士、360殺毒進(jìn)行攔截防御,保護(hù)個(gè)人電腦安全。
VirLock敲詐者病毒最早在國(guó)外流行,與CTB-Locker敲詐者病毒同期傳入國(guó)內(nèi)。據(jù)360安全專家安揚(yáng)介紹,VirLock主要通過偽裝成EXE文件迷惑用戶。用戶點(diǎn)擊該病毒運(yùn)行后,硬盤中的可執(zhí)行文件就會(huì)被鎖定,而被病毒感染的文件也會(huì)擴(kuò)大500K,原文件版本信息將丟失。
調(diào)查發(fā)現(xiàn),VirLock敲詐者病毒能夠遍歷電腦中所有文件,并且將docx、pdf、xlsx、jpg 、mp3、ZIP等格式的文件強(qiáng)制鎖定為EXE文件后綴,使其變?yōu)榧用芪募o法正常打開。黑客以此向用戶索要0.71比特幣(約1000元人民幣)用于恢復(fù)被感染文件。
由于VirLock要求受害者使用比特幣付款,并且需要進(jìn)入ROT的網(wǎng)絡(luò)打開特定網(wǎng)址,提交序列號(hào)后才會(huì)有支付信息,一旦中招將很難找回被病毒加密的文件。
為保護(hù)數(shù)據(jù)安全,360互聯(lián)網(wǎng)安全中心建議廣大網(wǎng)民,不要點(diǎn)擊陌生人發(fā)來的.src .exe等可執(zhí)行文件;重要數(shù)據(jù)做好日常備份,防止文件被加密等意外狀況;及時(shí)更新電腦中的安全軟件防范病毒。目前,360安全衛(wèi)士、360 殺毒QVM可以檢測(cè)出VirLock惡意程序。