緊急預警!新勒索病毒爆發!千萬別點這個按鈕,多國已中招!速按指引防範

2021-02-24 廣東共青團

新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。

今年兩場全球性的勒索病毒大浩劫,大家應該還記憶猶新吧?臭名昭著的WannaCry和ExPetr(也稱作Petya和NotPetya)。

尤其是5月發生的勒索病毒網絡攻擊事件讓不少大學生欲哭無淚。

中招後,電腦上的資料文檔會被鎖,需要付費才能解鎖。不少同學的論文、設計等重要資料宣告「淪陷」。

據@新華國際報導,新一輪勒索病毒來襲,多國已中招。

俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。

新勒索病毒名為「壞兔子」,採用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的「NotPetya」病毒有相似的傳播方式。

據中新網報導,金山安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。

偽造Adobe Flash更新頁面  圖源:ESET公司

一旦安裝中毒後,病毒就會加密含以下擴展名的文件:  

成功感染之後,「壞兔子」會向受害者們提供了一張「勒索紙條」,告訴他們,他們的文件已經「不能再用了」,「沒有我們的解密服務,誰也無法恢復。」

勒索頁面  圖源:ESET公司

和其他勒索病毒不同,該病毒加密破壞後的文檔,並不修改文檔擴展名,故中毒用戶只在病毒彈出索要比特幣的窗口或雙擊打開文檔時才會發現系統已遭破壞。

受害者會看到一個支付頁面,頁面上有一個倒計時計時器。他們被告知,在最初的40個小時內,支付解密文件的費用是0.05比特幣——大約285美元。那些在計時器到達零之前不支付贖金的人被告知,費用將會上升,他們將不得不支付更多的費用。

支付倒計時頁面  圖源:卡巴斯基實驗室

該病毒還會利用區域網共享服務傳播,如果區域網內用戶較多使用了弱密碼,一旦在內網出現感染,就可能造成較大影響。

警惕偽造的Adobe Flash Player更新的假消息,及時升級殺毒軟體的同時,注意以下幾點:

一是警惕類似Adobe Flash下載更新連結;

二是及時關閉TCP 137、139、445埠;


以關閉445埠為例:


三是檢查內網機器設置,暫時關閉設備共享功能;


四是禁用Windows系統下的管理控制項WMI服務。

最後,團團提醒大家,儘快(今後定期)備份自己電腦中的重要文件資料到移動硬碟、U盤,備份完後脫機保存該磁碟。

建議仍在使用windows xp, windows 2003作業系統的用戶儘快升級到window 7/windows 10,或windows 2008/2012/2016作業系統。還有,安裝正版作業系統、Office軟體等。

- THE END -

來源:中國青年報、觀察者網、中新網、@新華國際

編輯:玲

相關焦點

  • 新勒索病毒來了!這個按鈕千萬不能點,否則……
    來源:新華國際、中國新聞網、千龍網中國首都網微博版權歸原作者所有,如有侵權請及時聯繫新一輪勒索病毒來襲,多國已中招。
  • 緊急提醒→新勒索病毒來了!別點這個按鈕,否則...
    新一輪勒索病毒來襲多國已中招病毒通過偽造的
  • 新勒索病毒來襲,多國已中招!海南還沒有,但千萬別點這個按鈕!
    近日,一款名為「壞兔子」的電腦勒索病毒在國外呈現蔓延的態勢 ……病毒通過偽造的Adobe Flash Player更新假消息來傳播,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。29日,南國都市報記者隨機採訪了多名市民,大家對於新出現的「壞兔子」勒索病毒知之甚少,但對於今年五月份,名為「想哭」(英文名:WannaCry)勒索病毒造成的影響卻記憶猶新。
  • 新勒索病毒來了!別點這個按鈕,否則..
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知
    ,只有繳納高額贖金(有的要比特幣)才能解密資料和數據,英國多家醫院中招,病人資料威脅外洩,同時俄羅斯,義大利,整個歐洲,包括中國很多高校……2、一個多小時以前,全英國上下16家醫院遭到大範圍網絡攻擊...
  • 南美爆發幾十年來最嚴重登革熱疫情,多國宣布進入緊急衛生狀態
    、牙買加、秘魯、巴拉圭等國陸續爆發了嚴重的登革熱疫情,導致多國宣布進入緊急衛生狀態。▲登革熱疫情爆發,巴拉圭全國進入緊急衛生狀態。圖據路透社俄羅斯衛星通訊社報導,2月17日,在周一的特別會議上,巴拉圭議會批准全國進入緊急衛生狀態,為期90天。根據巴拉圭衛生部數據,截止18日,該國總計確診登革熱病例4255例,疑似病例85290例。就連總統貝尼特斯也不幸中招了,不過他在確診的兩天後已順利康復回到了工作崗位。
  • 警方緊急提醒:收到這個含木馬病毒的簡訊請立刻刪除!已有5.5萬人中招!
    短短幾天,江蘇常州已有5.5萬人中招!這到底是怎麼回事?一起看看央視的報導↓↓騙子通過發送上千條類似電子相冊、10086積分兌換等病毒簡訊,就可以導致5.5萬人手機中毒,這種傳播非常可怕。他們只要掌握了受害人的隱私信息,如銀行帳號、身份證號、手機號等,就可以完全代替你去轉帳。由於詐騙分子利用高科技手段作案,讓市民很難防範。
  • 新的勒索病毒來了!千萬別點這裡,否則就要支付……
    中招後,電腦上的資料文檔會被鎖,需要付費才能解鎖。不少同學的論文、設計等重要資料宣告「淪陷」。據@新華國際報導,新一輪勒索病毒來襲,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。
  • 東莞警方緊急提醒!已有多人中招!
    日前,東莞市反詐騙中心發布了一則緊急預警最近有網友收到簡訊說自己的銀行卡即將失效需要驗證,並發送了驗證連結如果收到這種簡訊,千萬不要點開!廣東已有多人被騙!近期,全國多地省市發生不法分子通過發送簡訊,以手機銀行卡失效或身份證過期等為由,誘騙客戶點擊含有木馬病毒的釣魚連結,登錄後按指引錄入用戶登錄號、密碼、簡訊驗證碼等內容,造成敏感信息洩露、資金被騙。
  • 緊急預警丨這種手機簡訊病毒已經升級到2.0!「中毒」後,自動傳「毒」,不得不防!
    因為好奇點了一個連結,但發現什麼也沒有。所以也就沒把它當回事了。可沒想到,他的朋友陸續收到了由他手機號碼發出去的借錢簡訊。幸虧發現及時,收到借錢簡訊的朋友們才沒有中招。注意!注意!此類簡訊很有可能含有木馬病毒慎點!什麼伎倆?↓↓↓
  • 【警告】新型手機病毒來襲,看到這個千萬別點!
    一款新型的手機病毒悄然而來,很多網友稱收到一條簡訊,內容為:「這是我們的相冊,打開看看」,並在後面附上了連結。但是一旦點擊了連結,受害人的個人信息就會自動發送到詐騙團夥的後臺系統裡,而且受害人手機通訊錄裡的所有人都會收到含病毒的簡訊!這款名為「2015年相冊」的手機病毒在今年2月以來迅速傳播。
  • 緊急!收到以下簡訊馬上刪除,千萬別點開!
    千萬別點開裡面的連結那是詐騙!已有多人中招廣州反詐中心監測警情發現,近日不法分子從境外向我市發送大量冒充房管局的詐騙簡訊,謊稱「房產電子證書未籤署到你本人名下」,引誘點擊簡訊內的木馬網址連結,已有群眾被騙。
  • 河南兩地已緊急預警!
    大家千萬別打開網站進行操作,否則你卡上的錢就很有可能被別人轉走了,請不要相信,如果有需要請一定去銀行櫃檯辦理。昨日,洛陽警方發布緊急預警!騙子冒用官方簡訊名義向受害人發送詐騙信息以手機存檔信息實效為由誘騙受害人點擊含有木馬病毒的簡訊連結
  • 重大預警 | 勒索病毒Bad Rabbit來襲,銥迅APT可檢測
    歐洲部分地區24日遭受新一輪新勒索病毒件攻擊,烏克蘭國際機場、俄羅斯三家媒體最先中招,德國和另外至少兩個歐洲國家隨後也發現此病毒
  • 緊急,收到這個簡訊馬上刪除,千萬別點開
    簡訊提示「ETC過期」,多名車主被騙隨著ETC的廣泛使用,與此相關的騙局也多了起來。這不,高速公路免費了幾個月後,有車主就收到關於ETC認證失效的簡訊。甚至有人點進連結後,損失萬元。近期,深圳及東莞公安局接到多起報案,詐騙分子通過發送簡訊提示車主其ETC信息已過期,誘導受害人點擊釣魚網址連結獲取其身份信息、銀行卡信息、簡訊驗證碼,從而進行銀行卡帳戶盜刷,獲取利益。
  • 南陽公安緊急預警!大家注意!
    緊急預警  緊急預警  緊急預警  反詐預警>  近期,我市轄區內發生多起冒充「河南省農村信用社(農商銀行)」名義,向客戶發送詐騙簡訊類案件,此類案件迷惑性強且涉案資金較大,詐騙分子冒充銀行官方發送簡訊,以手機存檔信息失效為由,誘騙受害人點擊含有木馬病毒的連結,受害人一旦點擊連結並填入信息,帳戶資金就會被盜取。
  • 【2017第二十八期】【網警提醒】緊急!勒索病毒肆虐全球!
    不少同學的畢業論文、畢業設計等重要資料已宣告「淪陷」。據BBC等媒體報導,全球多國爆發電腦勒索病毒,目前已波及99個國家。目前,很多大學的官方微博、微信已發出了預警信息,說這段時間國內很多大學的校園網和同學的電腦都中病毒了。不少同學的畢業論文、畢業設計等重要資料已經宣告「淪陷」。部分高校已發布預警信息,提醒大家不要點開來路不明的連結,裝上殺毒軟體。
  • 河南兩地發布緊急預警!
    河南人點上面大家千萬別打開網站進行操作,否則你卡上的錢就很有可能被別人轉走了,請不要相信,如果有需要請一定去銀行櫃檯辦理。昨日,洛陽警方發布緊急預警!騙子冒用官方簡訊名義向受害人發送詐騙信息以手機存檔信息實效為由誘騙受害人點擊含有木馬病毒的簡訊連結
  • 收到以下簡訊馬上刪除,千萬別點開!
    千萬別點開裡面的連結那是詐騙!已有多人中招廣州反詐中心監測警情發現,近日不法分子從境外向廣州市發送大量冒充房管局的詐騙簡訊,謊稱「房產電子證書未籤署到你本人名下」,引誘點擊簡訊內的木馬網址連結,已有群眾被騙。
  • 緊急提醒!這種情況是詐騙,千萬別點!速告親朋
    收到這樣的微信消息千萬要留心小心被騙警方已向市民發出預警近期眾多市民收到 「二次實名認證」的消息這是徹頭徹尾的騙局市民孫女士向民警反映,她的手機微信上收到一條名為「微信支付信息」的內容,裡面寫著「根據網絡刑法明文規定,嚴厲打擊網絡詐騙!