亚信安全发现勒索软件新变种 Word文档成为导火索

简介:

小心!看到陌生的Word文档,你可别急着打开,因为你的重要文件可能因此被非法加密。近日,亚信安全就截获了一个通过Word文档传播的Locky勒索软件变种,这个名叫“W2KM_LOCKY.B”的勒索软件会随着Word文档的打开而自动运行,加密用户电脑中的重要文件,进而勒索巨额赎金。对此,亚信安全建议用户需要格外关注不明邮件、链接、文件,利用安全软件策略封锁勒索软件入侵,或者更新亚信安全产品,有效防范此类勒索软件及其变种攻击。

亚信安全发现勒索软件新变种 Word文档成为导火索

亚信安全研究人员发现,此次截获的勒索软件变种“W2KM_LOCKY.B”传播方式与之前相似,都是通过伪装成邮件附件进行传播。不同的是,变种病毒的载体不同,之前的勒索软件载体多数为JS文件,而此次截获的病毒载体是插入恶意宏代码的Word文档。一旦Word文档被运行,其会链接特定C&C服务器接收和发送信息,并下载勒索软件病毒,继而加密计算机中的Word、Excle、Ppt等重要办公文件,还会在桌面上显示勒索信息。

亚信安全发现勒索软件新变种 Word文档成为导火索

【勒索软件在受害者电脑桌面上显示的勒索信息】

为了感染更多的用户,不法分子很有可能通过社交工程攻击的方式,有针对性地假借邮递服务、电信、公共事业和政府机构通知的名义来制作诱饵,诱使受害者点击并打开邮件中的附件,以获取更多的赎金。

亚信安全发现勒索软件新变种 Word文档成为导火索

【勒索软件通过邮件来传播】

亚信安全技术总经理蔡昇钦指出:“勒索软件在今年第一季度已经成为用户的头号威胁因素,可能导致用户数据无法恢复乃至钱财被敲诈。而且勒索软件还产生了大量小范围传播的变种,防护难度很大。特别是对于中小企业来说,由于其安全防护能力相对薄弱、支付赎金的意愿较高,因此更容易成为勒索软件的攻击目标。”

要防范此类勒索软件的攻击,亚信安全建议用户执行以下策略:

1. 不要打开来自未知或无法验证发件人的电子邮件,当打开邮件附件时,更要注意查看附件扩展名。

2. 不要点击电子邮件中的不明链接,在访问之前可以先检查网站信誉度。

3. 由于许多勒索软件加密的文件暂时无法通过第三方还原,请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。

4. 亚信安全最新发布的中国区病毒码版本12.516.60已包含截止5月10日收到的所有变种,请及时更新病毒码。使用亚信安全防毒墙网络版(OfficeScan 11 SP1)和 Worry-Free 9.0 SP2,开启针对勒索软件(Ransomware)的行为阻止策略。


作者:晓忆

来源:51CTO

相关文章
|
8月前
|
机器学习/深度学习 人工智能 自然语言处理
人工智能与情感计算:AI如何理解人类情感
人工智能与情感计算:AI如何理解人类情感
1349 20
|
前端开发 Java 测试技术
基于SSM的大学生电信诈骗宣传系统设计与实现
基于SSM的大学生电信诈骗宣传系统设计与实现
505 0
|
9月前
|
人工智能 自然语言处理 PyTorch
Bamba-9B:基于 Mamba2 架构的仅解码语言模型,旨在提高大型语言模型在推理时的效率
Bamba-9B 是由 IBM、普林斯顿大学、卡内基梅隆大学和伊利诺伊大学香槟分校联合推出的基于 Mamba2 架构的仅解码语言模型。该模型在开放数据集上训练,旨在提高大型语言模型的推理效率,特别是在处理长文本时的内存带宽瓶颈。Bamba-9B 在推理时相较于标准变换器模型展现出 2.5 倍的吞吐量提升和 2 倍的延迟加速。
197 12
Bamba-9B:基于 Mamba2 架构的仅解码语言模型,旨在提高大型语言模型在推理时的效率
|
9月前
|
数据采集 前端开发 JavaScript
Next14 Server Components 和 Client Components 的区别
Next14 Server Components 和 Client Components 的区别
174 8
|
9月前
|
安全 Java 开发者
final 到底有啥用,99% 的开发者可能只知道一半!
本场主题主要是了解final的各项功能,并且在面试中如何能够自信回答面试官询问final的用途。内容主要为以下五部分。 1.自我经历 2.final修饰变量 3.final修饰类 4.final的实际应用场景 5.面试问答汇总
|
10月前
|
存储 缓存 Dart
Flutter&鸿蒙next 封装 Dio 网络请求详解:登录身份验证与免登录缓存
本文详细介绍了如何在 Flutter 中使用 Dio 封装网络请求,实现用户登录身份验证及免登录缓存功能。首先在 `pubspec.yaml` 中添加 Dio 和 `shared_preferences` 依赖,然后创建 `NetworkService` 类封装 Dio 的功能,包括请求拦截、响应拦截、Token 存储和登录请求。最后,通过一个登录界面示例展示了如何在实际应用中使用 `NetworkService` 进行身份验证。希望本文能帮助你在 Flutter 中更好地处理网络请求和用户认证。
454 1
|
关系型数据库 Java 大数据
CentOS7下利用Ambari搭建HDP大数据平台(下)
CentOS7下利用Ambari搭建HDP大数据平台(下)
520 0
CentOS7下利用Ambari搭建HDP大数据平台(下)
|
运维 Kubernetes 负载均衡
Serverless 网关增强:阿里云 Knative 与云产品 ALB 集成
Knative 是基于Kubernetes之上提供的一款开源Serverless应用框架,帮助您部署和管理现代化的Serverless工作负载,打造企业级Serverless平台。阿里云容器服务 Knative 集成云产品ALB, 提供超强弹性及大规模七层流量处理能力,同时支持Header、Cookie灰度发布。
793 0
Serverless 网关增强:阿里云 Knative 与云产品 ALB 集成
|
数据可视化 数据挖掘 大数据
性感的数据可视化 —— 精讲桑基图、气泡图、南丁格尔玫瑰图
文章主要为大家介绍三个可视化故事,和他们使用的三个重要的可视化组件:桑基图、气泡图、南丁格尔玫瑰图。
1868 0
性感的数据可视化 —— 精讲桑基图、气泡图、南丁格尔玫瑰图