近日,360互聯網安全中心發布病毒警報稱, 一款名為VirLock的敲詐者病毒開始在國內出現,此病毒與剛傳入中國的CTB-Locker敲詐者病毒如出一轍,均通過強鎖電腦里的文檔、圖片等重要資料,借機敲詐用戶贖金,否則文件將永久無法打開。360安全專家建議網民使用360安全衛士、360殺毒進行攔截防御,保護個人電腦安全。
圖:360安全衛士率先攔截VirLock的敲詐者病毒
VirLock敲詐者病毒最早在國外流行,與CTB-Locker敲詐者病毒同期傳入國內。據360安全專家安揚介紹,VirLock主要通過偽裝成EXE文件迷惑用戶。用戶點擊該病毒運行后,硬盤中的可執行文件就會被鎖定,而被病毒感染的文件也會擴大500K,原文件版本信息將丟失。
調查發現,VirLock敲詐者病毒能夠遍歷電腦中所有文件,并且將docx、pdf、xlsx、jpg 、mp3、ZIP等格式的文件強制鎖定為EXE文件后綴,使其變為加密文件無法正常打開。黑客以此向用戶索要0.71比特幣(約1000元人民幣)用于恢復被感染文件。
由于VirLock要求受害者使用比特幣付款,并且需要進入ROT的網絡打開特定網址,提交序列號后才會有支付信息,一旦中招將很難找回被病毒加密的文件。
為保護數據安全,360互聯網安全中心建議廣大網民,不要點擊陌生人發來的.src .exe等可執行文件;重要數據做好日常備份,防止文件被加密等意外狀況;及時更新電腦中的安全軟件防范病毒。目前,360安全衛士、360 殺毒QVM可以檢測出VirLock惡意程序。