微軟宏病毒又回來啦,最近,一種新的勒索形式借著古老的Microsoft Word文檔內建的宏操作在全球擴散。
駭客們利用社工方法,發送對受害人有吸引力的郵件,郵件里關鍵的是Word附件,新的勒索形式是靠Office 365里的宏操作(主要是word文檔),一旦受害人打開文檔,并允許宏操作提示執行,該宏將從遠端服務器下載勒索軟件并運行,只要這個勒索軟件開始運行,你電腦里的所有文件包括聯網的文檔將全部被加密鎖死,所有的文件全變成.locky后綴的加密文件。
在這之后你能做的只有兩種:
1、哭吧然后交錢;
2、哭吧然后……就沒有了。
這種傳播形式在今年二月開始全球蔓延,重災區在歐洲和中東,這一勒索軟件的恐怖之處是連你的云端數據如果可能也會完蛋,所以最好有第三種備份形式。據發現這一病毒的Kevin Beaumont介紹,2月17日剛發現時只有3種殺軟可以查殺,24小時后主流殺軟已經都能發現該惡意操作的存在。"