精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

微軟發現自我復制的勒索程序

責任編輯:jackye |來源:企業網D1Net  2016-06-01 09:24:13 本文摘自:cnBeta.COM

微軟通過其惡意軟件保護中心,發現一種新類型的勒索程序,具有自我復制能力,并從一臺電腦,通過閃存驅動器,以及網絡驅動器移動到另一個電腦。這種勒索程序稱為Ransom:Win32/ZCryptor.A或者簡稱ZCryptor,通常借由垃圾郵件附件感染電腦,一旦執行,惡意軟件可以確保它隨系統啟動運行。

此外,為了能夠復制自己,它在可移動驅動器當中植入一個autorun.inf,在啟動文件夾中放入zycrypt.lnk,并且復制自身,成為驅動器:system.exe和%APPDATA%zcrypt.exe文件,最后,它改變了文件屬性從文件瀏覽器隱藏自身。它會搜索JPEG,.MP4,.DOCX,.XLSX,.PPTX,.TXT,.WMV和.zip文件,并且對它們進行加密。

一旦加密過程完成后,將顯示一個HTML文件,指出“您的個人文件已經加密。”解密需要1.2個比特幣,這相當于約$ 500。它給受害人四天時間支付贖金。超期之后,它會把贖金提升到5個比特幣。

如果用戶被感染,微軟建議從備份文件進行恢復。不過,微軟本身似乎也懷疑是否有用,因為這個惡意程序會花時間來搜索刪除備份文件,消滅恢復文件的可能性。目前還不知道是否有解密文件,而無需支付任何贖金的方式。

http://static.cnbetacdn.com/article/2016/0531/3e9830d4816fbf9.jpg

關鍵字:微軟autorun加密

本文摘自:cnBeta.COM

x 微軟發現自我復制的勒索程序 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

微軟發現自我復制的勒索程序

責任編輯:jackye |來源:企業網D1Net  2016-06-01 09:24:13 本文摘自:cnBeta.COM

微軟通過其惡意軟件保護中心,發現一種新類型的勒索程序,具有自我復制能力,并從一臺電腦,通過閃存驅動器,以及網絡驅動器移動到另一個電腦。這種勒索程序稱為Ransom:Win32/ZCryptor.A或者簡稱ZCryptor,通常借由垃圾郵件附件感染電腦,一旦執行,惡意軟件可以確保它隨系統啟動運行。

此外,為了能夠復制自己,它在可移動驅動器當中植入一個autorun.inf,在啟動文件夾中放入zycrypt.lnk,并且復制自身,成為驅動器:system.exe和%APPDATA%zcrypt.exe文件,最后,它改變了文件屬性從文件瀏覽器隱藏自身。它會搜索JPEG,.MP4,.DOCX,.XLSX,.PPTX,.TXT,.WMV和.zip文件,并且對它們進行加密。

一旦加密過程完成后,將顯示一個HTML文件,指出“您的個人文件已經加密。”解密需要1.2個比特幣,這相當于約$ 500。它給受害人四天時間支付贖金。超期之后,它會把贖金提升到5個比特幣。

如果用戶被感染,微軟建議從備份文件進行恢復。不過,微軟本身似乎也懷疑是否有用,因為這個惡意程序會花時間來搜索刪除備份文件,消滅恢復文件的可能性。目前還不知道是否有解密文件,而無需支付任何贖金的方式。

http://static.cnbetacdn.com/article/2016/0531/3e9830d4816fbf9.jpg

關鍵字:微軟autorun加密

本文摘自:cnBeta.COM

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 洛阳市| 阳高县| 开平市| 昭觉县| 始兴县| 海晏县| 和田县| 锡林浩特市| 兴安盟| 大荔县| 福鼎市| 孟村| 汶上县| 交口县| 涪陵区| 滁州市| 大埔区| 永嘉县| 灌阳县| 班戈县| 城市| 广灵县| 方正县| 焦作市| 建水县| 镇康县| 平昌县| 克什克腾旗| 扶余县| 夏河县| 裕民县| 咸丰县| 海宁市| 江口县| 佳木斯市| 普安县| 施秉县| 改则县| 中西区| 新昌县| 图们市|