高危勒索木马造成文件数据被删_安全漏洞聚焦_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

高危勒索木马造成文件数据被删

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:服务器维护网站维护
黑客防线网安网讯:龙虎鹰师网安数据维护基地友情提示目前有两种最新的勒索型恶意软件被截获,分别为GpCode赎金木马(Trojan-Ransom.Win32.GpCode.ax)和引导区勒索木马(Trojan-Ransom.Boot.Seftad.a)。这两种最新的恶意程序危害性很强,

黑客防线网安数据维护基地友情提示目前有两种最新的勒索型恶意软件被截获分别为GpCode赎金木马(Trojan-Ransom.Win32.GpCode.ax)和引导区勒索木马(Trojan-Ransom.Boot.Seftad.a)这两种最新的恶意程序危害性很强其中一款一旦感染,可能造成用户数据被覆盖或加密,并且彻底无法恢复

  其中GpCode赎金木马是早在2004年就被发现的GpCode木马的一种最新变种,该变种能够感染多种扩展名的文件,包括doc、docx、txt、pdf、xls、jpg、MP3、zip、avi、mdb、rar以及psd等。并且能够在未得到用户授权的情况下,将这些文件加密。此外,GpCode赎金木马通过网页挂马进行传播,并且可以利用Adobe Reader、Java、Quicktime播放器或Adobe Flash的漏洞进行感染。同2004年发现的GpCode版本不同,这种新变种在感染和加密数据文件后并不会将其直接删除,而是将这些文件使用加密数据覆盖。所以,即使使用数据恢复软件,也无法将被加密和覆盖数据的进行恢复。此外,被覆盖的数据使用了加密强度非常高的RSA-1024和AES-256加密算法,破解加密密码几乎没有可能。

  目前,卡巴斯基实验室的安全专家黑客防线网安数据维护基地正在加紧分析这种最新的GpCode变种,试图找到恢复被其感染和破坏的数据的办法。

  而名为“引导区勒索木马”的勒索软件则是一种能够感染硬盘主引导记录(MBR)的木马,能够造成被感染计算机无法启动。一旦被其感染,恶意程序会修改硬盘的主引导记录(MBR),将计算机锁定,并要求计算机用户支付一笔费用购买密码,用于恢复主引导记录(MBR)。如果错误输入密码超过三次,被感染计算机就会重启,继续要求用户付款,直至勒索到赎金。如果您发现您的计算机被感染,需要使用安全工具恢复主引导记录。

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4923-1.html
网站维护教程更新时间:2011-03-28 01:14:02  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer