精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

微軟發現自我復制的勒索程序

責任編輯:jackye |來源:企業網D1Net  2016-06-01 09:24:13 本文摘自:cnBeta.COM

微軟通過其惡意軟件保護中心,發現一種新類型的勒索程序,具有自我復制能力,并從一臺電腦,通過閃存驅動器,以及網絡驅動器移動到另一個電腦。這種勒索程序稱為Ransom:Win32/ZCryptor.A或者簡稱ZCryptor,通常借由垃圾郵件附件感染電腦,一旦執行,惡意軟件可以確保它隨系統啟動運行。

此外,為了能夠復制自己,它在可移動驅動器當中植入一個autorun.inf,在啟動文件夾中放入zycrypt.lnk,并且復制自身,成為驅動器:system.exe和%APPDATA%zcrypt.exe文件,最后,它改變了文件屬性從文件瀏覽器隱藏自身。它會搜索JPEG,.MP4,.DOCX,.XLSX,.PPTX,.TXT,.WMV和.zip文件,并且對它們進行加密。

一旦加密過程完成后,將顯示一個HTML文件,指出“您的個人文件已經加密。”解密需要1.2個比特幣,這相當于約$ 500。它給受害人四天時間支付贖金。超期之后,它會把贖金提升到5個比特幣。

如果用戶被感染,微軟建議從備份文件進行恢復。不過,微軟本身似乎也懷疑是否有用,因為這個惡意程序會花時間來搜索刪除備份文件,消滅恢復文件的可能性。目前還不知道是否有解密文件,而無需支付任何贖金的方式。

http://static.cnbetacdn.com/article/2016/0531/3e9830d4816fbf9.jpg

關鍵字:微軟autorun加密

本文摘自:cnBeta.COM

x 微軟發現自我復制的勒索程序 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

微軟發現自我復制的勒索程序

責任編輯:jackye |來源:企業網D1Net  2016-06-01 09:24:13 本文摘自:cnBeta.COM

微軟通過其惡意軟件保護中心,發現一種新類型的勒索程序,具有自我復制能力,并從一臺電腦,通過閃存驅動器,以及網絡驅動器移動到另一個電腦。這種勒索程序稱為Ransom:Win32/ZCryptor.A或者簡稱ZCryptor,通常借由垃圾郵件附件感染電腦,一旦執行,惡意軟件可以確保它隨系統啟動運行。

此外,為了能夠復制自己,它在可移動驅動器當中植入一個autorun.inf,在啟動文件夾中放入zycrypt.lnk,并且復制自身,成為驅動器:system.exe和%APPDATA%zcrypt.exe文件,最后,它改變了文件屬性從文件瀏覽器隱藏自身。它會搜索JPEG,.MP4,.DOCX,.XLSX,.PPTX,.TXT,.WMV和.zip文件,并且對它們進行加密。

一旦加密過程完成后,將顯示一個HTML文件,指出“您的個人文件已經加密。”解密需要1.2個比特幣,這相當于約$ 500。它給受害人四天時間支付贖金。超期之后,它會把贖金提升到5個比特幣。

如果用戶被感染,微軟建議從備份文件進行恢復。不過,微軟本身似乎也懷疑是否有用,因為這個惡意程序會花時間來搜索刪除備份文件,消滅恢復文件的可能性。目前還不知道是否有解密文件,而無需支付任何贖金的方式。

http://static.cnbetacdn.com/article/2016/0531/3e9830d4816fbf9.jpg

關鍵字:微軟autorun加密

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 张掖市| 延庆县| 海淀区| 彰化县| 江川县| 东乌珠穆沁旗| 太仆寺旗| 汽车| 陆良县| 安溪县| 南阳市| 秀山| 南阳市| 安塞县| 义乌市| 泰州市| 青田县| 瑞金市| 泰兴市| 巴里| 永清县| 通榆县| 武城县| 南丰县| 搜索| 邵东县| 珲春市| 府谷县| 扶沟县| 托里县| 星子县| 璧山县| 太仆寺旗| 娄底市| 麻江县| 德钦县| 临桂县| 龙岩市| 海兴县| 遂宁市| 丹巴县|