網(wǎng)易科技訊 12月25日消息,據(jù)BBC報(bào)道,Cryptolocker劫持軟件已經(jīng)感染約25萬臺PC。Cryptolocker這款劫持軟件惡意加密用戶數(shù)據(jù),然后索要一定的費(fèi)用,否則一定時(shí)間過后用戶的數(shù)據(jù)將永遠(yuǎn)損毀無法恢復(fù)。
戴爾SecureWorks公司表示,美國和英國受影響最嚴(yán)重。它補(bǔ)充表示,網(wǎng)絡(luò)罪犯現(xiàn)在開始針對家庭互聯(lián)網(wǎng)用戶,最初這種軟件只針對專業(yè)人士。該公司提供了犯罪嫌疑人用來傳播惡意軟件的網(wǎng)域列表。但警告說,這些網(wǎng)域每天都在進(jìn)行更新。
劫持軟件從1989年就已經(jīng)存在。但是這個(gè)最新的惡意軟件影響廣泛是因?yàn)樗俏募o法訪問的特殊方式?!斑@款軟件沒有像許多其他惡意軟件一樣使用自定義的加密方式,Cryptolocker使用微軟強(qiáng)大的第三方認(rèn)證CryptoAPI。通過令人印象深刻的設(shè)計(jì)和遵循最佳原則,該惡意軟件編寫者已經(jīng)創(chuàng)建了一個(gè)強(qiáng)大的程序,令人難以規(guī)避?!?/p>
截止十二月中旬,戴爾SecureWorks公司表示20萬至25萬臺計(jì)算機(jī)已經(jīng)被感染。0.4%的感染者已同意支付贖金,目前受感染用戶只能通過虛擬貨幣比特幣和MoneyPak支付。
戴爾建議讓電腦屏蔽數(shù)百個(gè)被感染的域名,它還提出了五個(gè)進(jìn)一步的措施,讓公眾和企業(yè)進(jìn)行的自我保護(hù):
1.安裝屏蔽可執(zhí)行領(lǐng)域和壓縮歸檔軟件。
2.控制共享的網(wǎng)絡(luò)驅(qū)動(dòng)器的權(quán)限,限制可以進(jìn)行修改的用戶數(shù)。
3.定期備份數(shù)據(jù)到離線存儲設(shè)備,如藍(lán)光和DVD。網(wǎng)絡(luò)連接的驅(qū)動(dòng)器和云存儲不算數(shù)。Cryptolocker可以訪問和加密存儲在那里的文件。
4.設(shè)定每臺PC的軟件管理工具,以防止Cryptolocker和其他可疑程序訪問某些關(guān)鍵目錄。
5.設(shè)置計(jì)算機(jī)的組策略對象來限制注冊表項(xiàng)-包含設(shè)置數(shù)據(jù)庫,使Cryptolocker惡意軟件無法啟動(dòng)加密過程。(秉翰)
本文由蒙特網(wǎng)站建設(shè)整理轉(zhuǎn)載請注明出處www.mgt88.cn
©2000-2022 杭州蒙特信息技術(shù)有限公司版權(quán)所有
Mountor、蒙特是Mountor Corp.的注冊商標(biāo)。