2010-10-22 18:33:00 来源:赛迪网
网络罪犯为了获取利益,不惜使用各种手段。盗号木马、间谍软件等恶意软件是偷偷作案,使用户在未察觉的情况下利益受损,而赎金类恶意软件(ransomware)则是公然向用户勒索钱财。
近期一种名为“赎金木马”( Trojan.Win32.Small.aczl)的恶意软件被拦截。如果计算机用户不慎运行,会首先显示对话框“文件已损坏”,迷惑用户。之后将自身拷贝至启动目录下的internat.exe,以便能随机自动启动。然后调用系统函数,删除计算机上的所有文件,并在桌面、各分区根目录、我的文档等位置创建名为“您电脑中存储了未经我公司许可的软件,所以您的电脑中文件已经加密而且已隐藏,请您尽快联系XXX@XXX.com.cn获取解决办法!”的文件夹,使用户可以很明显地感觉到已经中毒。如果向此信箱发送邮件求救,则会收到邮件要求用户向某个银行账号汇款¥899元,以便把彻底隐藏的文件解密恢复成原来状态。但是事实上,文件已被删除,即使汇款也无法通过所谓的“解密”恢复,只能通过专门的数据恢复软件恢复。
请广大网民及时更新反病毒数据库进行查杀。另外,提醒网民不要轻易相信此类骗局,以免造成钱财和数据双重损失。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。