电话:0371-56272118 邮箱:zlsx818@163.com
您好!2024年4月17日  院领导值班人员是:高建炳   中层值班人员是:胡俊杰 电话是:13607671317   中心的值班人员是:张衡 电话是:13723197629  欢迎您光临郑州理工职业学院实训与信息管理中心,电话:0371-56272118, 我们将竭诚为您服务! 了解中心人员职责请您点击人员简介进入。
病毒预报
病毒预报 第七百六十八期
日期:2018/12/21 11:10:17  来源:国家计算机病毒应急处理中心  作者:国家计算机病毒应急处理中心  阅读:118次

  国家计算机病毒应急处理中心通过对互联网的监测发现一款新型勒索病毒Ransom.Win32.BCRYPT.A。这也是首款要求使用微信扫码支付作为赎金的勒索病毒。该病毒利用豆瓣平台作为 C&C 服务器进行攻击,其不仅加密受害者文件,还具有盗号功能。

  该勒索病毒采用供应链污染方式进行攻击,利用易语言开发环境为介质实现快速传播。感染系统后,其会加密 txt、office 文档等有价值数据。与其他勒索病毒不同的是,此次被加密文件没有修改原文件扩展名。

  运行该勒索病毒后,其会在桌面释放一个“你的电脑文件已被加密,点此解密”的快捷方式。点击快捷方式后弹出解密方案和微信收款二维码,需要支付 110 元赎金来解密文件。截至目前,该付款二维码已经不可用。

  针对该恶意程序所造成的危害,建议用户从正规渠道下载正版软件,不使用盗版软件。注意备份重要的文档。备份的最佳做法是采取 3-2-1 规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。同时,安装安全防护软件及防火墙,以防止受到该恶意程序的影响,造成严重的损失。

更新日期:2018/12/21 11:10:17
地址:郑州市新郑龙湖大学城南107国道西侧实训楼一 邮编:450000 技术支持:实训与信息管理中心 电话:0371-56272118
郑州理工职业学院实训与信息管理中心保留网站所有权利 未经允许不得复制、镜像
您是本站第439255位访问者  当前在线45 您的IP是18.226.93.209