新勒索病毒來了!別點這個按鈕,否則..

2021-02-13 中國青年報

新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。

今年兩場全球性的勒索病毒大浩劫,大家應該還記憶猶新吧?臭名昭著的WannaCry和ExPetr(也稱作Petya和NotPetya)。

尤其是5月發生的勒索病毒網絡攻擊事件讓不少大學生欲哭無淚。

中招後,電腦上的資料文檔會被鎖,需要付費才能解鎖。不少同學的論文、設計等重要資料宣告「淪陷」。

據@新華國際報導,新一輪勒索病毒來襲,多國已中招。

俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。

新勒索病毒名為「壞兔子」,採用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的「NotPetya」病毒有相似的傳播方式。

據中新網報導,金山毒霸安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。

偽造Adobe Flash更新頁面  圖源:ESET公司

一旦安裝中毒後,病毒就會加密含以下擴展名的文件:  

成功感染之後,「壞兔子」會向受害者們提供了一張「勒索紙條」,告訴他們,他們的文件已經「不能再用了」,「沒有我們的解密服務,誰也無法恢復。」

勒索頁面  圖源:ESET公司

和其他勒索病毒不同,該病毒加密破壞後的文檔,並不修改文檔擴展名,故中毒用戶只在病毒彈出索要比特幣的窗口或雙擊打開文檔時才會發現系統已遭破壞。

受害者會看到一個支付頁面,頁面上有一個倒計時計時器。他們被告知,在最初的40個小時內,支付解密文件的費用是0.05比特幣——大約285美元。那些在計時器到達零之前不支付贖金的人被告知,費用將會上升,他們將不得不支付更多的費用。

支付倒計時頁面  圖源:卡巴斯基實驗室

該病毒還會利用區域網共享服務傳播,如果區域網內用戶較多使用了弱密碼,一旦在內網出現感染,就可能造成較大影響。

警惕偽造的Adobe Flash Player更新的假消息,及時升級殺毒軟體的同時,注意以下幾點:

一是警惕類似Adobe Flash下載更新連結;

二是及時關閉TCP 137、139、445埠;

三是檢查內網機器設置,暫時關閉設備共享功能;

四是禁用Windows系統下的管理控制項WMI服務。

編輯:張力友

中國青年報(ID:zqbcyol)綜合整理自@新華國際(記者包雪琳)、觀察者網 (徐蕾)、中新網、千龍網中國首都網

點擊上圖查看:

點擊上圖查看:
《終於等到你!這些高校擬新增碩博點,廣東就有199個…(附名單)》

點擊上圖查看:

《又上當了!左右腦測試闢謠後,網友神回復亮了…》

請發郵件至weixin@cyol.com獲取授權,轉載時須在文首註明來源:微信公眾號中國青年報(微信號:zqbcyol )。未經授權不得使用,違者將被依法追究法律責任。

中國青年報·中青在線出品




相關焦點

  • 新勒索病毒來了!這個按鈕千萬不能點,否則……
    來源:新華國際、中國新聞網、千龍網中國首都網微博版權歸原作者所有,如有侵權請及時聯繫新一輪勒索病毒來襲,多國已中招。
  • 緊急提醒→新勒索病毒來了!別點這個按鈕,否則...
    新一輪勒索病毒來襲多國已中招病毒通過偽造的
  • 新勒索病毒來襲,多國已中招!海南還沒有,但千萬別點這個按鈕!
    玉兔有愛,病毒無情那就先講壞消息吧近日,一款名為「壞兔子」的電腦勒索病毒在國外呈現蔓延的態勢 ……病毒通過偽造的Adobe Flash Player更新假消息來傳播,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。29日,南國都市報記者隨機採訪了多名市民,大家對於新出現的「壞兔子」勒索病毒知之甚少,但對於今年五月份,名為「想哭」(英文名:WannaCry)勒索病毒造成的影響卻記憶猶新。
  • 新勒索病毒爆發!千萬別點這個按鈕,多國已中招!速按指引防範
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 【警告】新型手機病毒來襲,看到這個千萬別點!
    一款新型的手機病毒悄然而來,很多網友稱收到一條簡訊,內容為:「這是我們的相冊,打開看看」,並在後面附上了連結。但是一旦點擊了連結,受害人的個人信息就會自動發送到詐騙團夥的後臺系統裡,而且受害人手機通訊錄裡的所有人都會收到含病毒的簡訊!這款名為「2015年相冊」的手機病毒在今年2月以來迅速傳播。
  • 新的勒索病毒來了!千萬別點這裡,否則就要支付……
    據@新華國際報導,新一輪勒索病毒來襲,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。新勒索病毒名為「壞兔子」,採用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的「NotPetya」病毒有相似的傳播方式。據中新網報導,金山毒霸安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。
  • iPhone 這個按鈕千萬別點,後果很可怕!
    NONONO ,讓哎妹來解釋一波兒咆哥是怎麼花式炫酷拯救世界的~雖然哎妹不是二次元,但從小還是看過很多動漫的。什麼名偵探柯南、火影忍者、海賊王啊,咆哥那更是一個漫迷,從小就羨慕作品裡上天入地的主角,可以使出誇張到飛起的大招,最後拯救世界實現英雄夢想。
  • 重大預警 | 勒索病毒Bad Rabbit來襲,銥迅APT可檢測
    歐洲部分地區24日遭受新一輪新勒索病毒件攻擊,烏克蘭國際機場、俄羅斯三家媒體最先中招,德國和另外至少兩個歐洲國家隨後也發現此病毒
  • 今天,白宮的這個小紅按鈕火了
    這不,今天這些美國主流媒體就爆出了一則新聞,稱川普在擔任總統期間曾在白宮辦公室內經常使用的一個特殊的小紅按鈕,被拜登給移除了。如下圖所示,如今引起美國網民圍觀的,就是這個曾擺在川普白宮辦公桌上的小紅按鈕。
  • 最奇葩勒索病毒來了,玩一小時吃雞才能解鎖!
    據外媒PC Gamer報導,一支名叫MalwareHunterTeam的團隊就發現了這樣一個勒索軟體:這個勒索病毒加密了受害者的所有文件夾,但解鎖不難,只要你玩上一小時《絕地求生》就能解鎖!這款勒索病的的惡意程度並不高,其實只用啟動《絕地求生》就能解鎖,如果你實在不想玩的話,該軟體還提供了一個「恢復代碼」來解鎖電腦……不法分子開出的這個勒索條件可以說是很皮了。有的網友評論說,如此「視金錢如糞土」的勒索病毒可能是在幫助《絕地求生》做遊戲推廣。
  • 最奇葩勒索病毒來了,中了它媽媽終於讓我玩吃雞遊戲了!
    據外媒PC Gamer報導,一支名叫MalwareHunterTeam的團隊就發現了這樣一個勒索軟體:這個勒索病毒加密了受害者的所有文件夾,但解鎖不難,只要你玩上一小時《絕地求生》就能解鎖!這款勒索病的的惡意程度並不高,其實只用啟動《絕地求生》就能解鎖,如果你實在不想玩的話,該軟體還提供了一個「恢復代碼」來解鎖電腦……不法分子開出的這個勒索條件可以說是很皮了。有的網友評論說,如此「視金錢如糞土」的勒索病毒可能是在幫助《絕地求生》做遊戲推廣。
  • 【提醒】這6種簡訊裡含木馬病毒!千萬不要點開,否則...
    如果手機收到一條陌生的簡訊,你可能會無視,但如果這條簡訊中出現了你或者你朋友的名字,你就很有可能點開。  手機木馬病毒,正是藉由這種好奇心,才得以趁虛而入!連結裡藏有木馬病毒,點了,你就輸了!  騙子通過偽基站群髮帶毒簡訊,從而形成了木馬病毒的第一波擴散。
  • 金寨加油站的這個「救命按鈕",99%的人都不知道~
    員工切斷加油機電源上圖中,時間是上午10點13分27秒,視頻的時間是27秒,油站員工唐文權按下了加油機正上方的緊急按鈕,就是這一個動作,救了在場的所有人。如圖所示,圖片右上方的的黃底紅鍵,就是緊急按鈕,在加油機上非常醒目。
  • 加油站的這個救命按鈕 99%的人都不知道!
    大家看看現場的監控錄像吧↓↓好在加油站工作人員當機立斷,上前按下了加油機正上方的緊急按鈕,阻止了一場人為危險發生。△員工上前按下按鈕如果沒有這個新聞,不知道會有多少人了解加油站緊急按鈕的作用呢?緊急按鈕在加油機上,其實非常醒目。
  • 比沙士更可怕的病毒來了!
    各國已經在各個機場設立關卡觀察點,掃描任何可能攜帶病菌入境的旅客。伊波拉是無藥可治的超級病毒,死亡率高達90%。患者的眼白將會變成紅色,嘔吐物和腹瀉物裡會有血液出現,而且皮膚的下面會形成大血皰。對那些被這種疾病徵服的人來說,他們最終往往會因多器官衰竭、出血不止或者是休克(經常發生在第一次發病的8到17天之間)死亡。對那些倖存下來的人而言,他們必須經常進行檢查,以便確保他們的體液裡不再有這種病毒,只有這樣他們才能安全出院。男性患者痊癒40天後,還能通過性行為把病毒傳播給他人。病毒哪來的?怎麼傳播?
  • 不懂英文,千萬別穿有英文字母的T恤,否則會····
    點上方藍字可加關注                  @美業人人最專業分享平臺 專屬美業人              新浪微博:@美業人人微信公眾號:meiyerenren不懂英文,千萬別穿有英文字母的
  • 電信詐騙|相冊病毒」騙你傾家蕩產沒商量!千萬別點連結!
    8月11日,西昌市市民姚女士收到了丈夫給她發來的一條信息,信息內容的意思就是:某某家長您好:請點擊下載某連結查閱貴子女準確入學通知書以及假期、培訓計劃課表,姚女士心想,肯定是在讀幼兒園的女兒學校的發的信息,隨即她點擊下載了網址上連結,進入連結後,她的手機突然就感染了病毒
  • 攝影解答:按下相機的快門按鈕,為何沒有對焦?
    這個問題需要分為兩個方向討論,一是按下快門可以拍攝照片,但沒有對焦;二是按下快門沒有反應,既不能拍攝照片,也無法對焦。一、可以拍照,但沒有對焦可以拍攝照片,但沒有對焦,說明相機或拍攝環境並沒有出現問題,這樣的情況可能是設置為手動對焦、自定義快門功能(如後鍵對焦)等。
  • 在川普總統辦公桌上,人們發現有個「紅色按鈕」,它是幹啥的?
    註:本文轉載自網絡,如有侵權,請聯繫刪除                                                                       揭秘唐納·川普的真性情: 美國總統辦公桌上的一枚「紅色按鈕」被媒體曝光。川普在其總統辦公室的辦公桌上有一個紅色小按鈕,他可以按下這個按鈕來提出一個不同尋常的要求。
  • 車子裝上ECT後,就別輕易動?收費員:要碰到這個地方就沒用了!
    最近有這麼一件事,有位車主的前擋風玻璃被打碎了,因此他驅車前往4S店進行維修。當汽車維修人員修理汽車時,在卸下前擋風玻璃的同時,也取下了ETC裝置。安裝時,會有一個很小的白色按鈕。這個按鈕與前擋風玻璃相連。如果不小心碰到這個按鈕,即使重新安裝,這個白色按鈕也會被彈出。這樣就失去了原來的作用,因為按鈕彈出所有信息都丟失了,所以當我們去安裝ETC時,工作人員會刻意問我們,不要隨意拆卸ETC,即使你更換前擋風車玻璃時,也別動ETC裝置,否則它將失效。