热门: 古代100件贵气奢侈品   地铁"丧心病狂"换乘站   吉雪萍生命中三个男人   农民工领120万元欠薪   醉酒男子甩飞交警十米   "疯狂女乘客"公交动武   外滩踩踏事件调查报告   看沪美女主持"败家"史   告诉你十个癌症的真相   那些感觉越来越难的事   上海名主持人学历揭秘   大寒后申城入最冷时节   上海将出现五大拥堵区   出租受伤获双份赔偿   沪多所名校叫停冬令营   
当前位置: 财经频道> 股市> 公司
【浏览字号:
腾讯哈勃分析引擎捕获CTB-Locker病毒
http://rich.online.sh.cn 2015-01-22 16:28

  泡泡网企业信息化频道1月22日 日前,一个落网于腾讯反病毒实验室哈勃分析系统的病毒,帮助众用户 “涨了姿势”。这个自称CTB-Locker的诈骗病毒能将电脑中所有文档和图片文件加密,并弹出对话框向中招的电脑用户进行敲诈——如果不在96小时内转账一定数目的比特币,病毒将“撕票”,永久销毁加密的原文件。

(哈勃文件分析系统报告)

  据腾讯反病毒实验室专家介绍,该病毒一般伪装成一份传真文件,借助邮件附件进行传播。用户下载运行附件,会被这份假的“传真文件”麻痹,与此同时该病毒样本已经深深的潜伏于电脑后台。除了传真文件,该样本还能伪装成图片,再以“XX的照片”命名。

  该病毒埋伏一段时间之后,会从网络下载一个真正的恶意程序到电脑上,开始在电脑中添加启动项,并进行恶意操作,浏览所有文档(后缀为.txt、.doc、.zip等文件)和图片(后缀为.jpg、.png等文件),并将这些文件进行加密让用户无法打开。加密完成后,程序会弹出对话框对用户进行敲诈,要求用户必须在96小时之内向样本作者完成比特币的转账操作,才能找回原始文件,否则原始文件将会永久销毁。

(病毒敲诈界面)

  “用户如果中招,就意味着电子版的合同,多年老照片,刚刚写好的企划案,刚刚做成的设计图,统统在病毒的加密下无法打开。”专家表示,病毒制造者利用了用户的急切心理实施敲诈,成功率极高。据悉,比特币是一种电子货币,虽然如今行情低迷,但单个成交价也在1300元人民币左右,所以,虽然是几个比特币的勒索,对于用户来说也不是小数目。

(图中,病毒制造者勒索3比特币,合人民币4000元左右)

  腾讯反病毒实验室哈勃分析中心的专家建议广大用户,请及时备份重要文件到移动硬盘、网盘;安装并更新杀毒软件以保护用户个人隐私和财产安全;不要轻易接受、点击别人发送的可执行性文件,后缀为.exe,.scr的文件尤其当心;对从别人处接收到的不明文件,在运行之前请使用哈勃文件分析系统(http://habo.qq.com)进行分析,确保安全之后再打开(哈勃文件分析系统操作非常简单,只需点击上传文件按钮,选择需要分析的文件即可,短短数秒,分析结果便呈现于用户眼前,如下图)。

(哈勃文件分析系统截图)

  • 分享到:

相关文章

[选稿]:
爆料电话:52122211  给热线提意见
复制地址
浏览器限制,请复制输入框中链接和标题给好友、论坛或博客。

| 关于我们 | 联系我们 | 诚聘英才 | 隐私条款 | 广告服务 | 频道合作 | 站点地图 | 客户服务
 沪ICP备09025212号 沪网文[2014]0028-028号 营业执照信息
互联网违法和不良信息举报中心 中国文明网 上海青年公益门户网站 放心搜
©1996-2014 上海热线信息网络有限公司版权所有