专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

微软发现自我复制的勒索程序
2016-06-01 17:18:35 来源:cnBeta.COM 作者:【
关键词:微软 autorun 加密
 
微软通过其恶意软件保护中心,发现一种新类型的勒索程序,具有自我复制能力,并从一台电脑,通过闪存驱动器,以及网络驱动器移动到另一个电脑。这种勒索程序称为Ransom:Win32/ZCryptor.A或者简称ZCryptor,通常借由垃圾邮件附件感染电脑,一旦执行,恶意软件可以确保它随系统启动运行。

  微软通过其恶意软件保护中心,发现一种新类型的勒索程序,具有自我复制能力,并从一台电脑,通过闪存驱动器,以及网络驱动器移动到另一个电脑。这种勒索程序称为Ransom:Win32/ZCryptor.A或者简称ZCryptor,通常借由垃圾邮件附件感染电脑,一旦执行,恶意软件可以确保它随系统启动运行。

  此外,为了能够复制自己,它在可移动驱动器当中植入一个autorun.inf,在启动文件夹中放入zycrypt.lnk,并且复制自身,成为驱动器:system.exe和%APPDATA%zcrypt.exe文件,最后,它改变了文件属性从文件浏览器隐藏自身。它会搜索JPEG,.MP4,.DOCX,.XLSX,.PPTX,.TXT,.WMV和.zip文件,并且对它们进行加密。

  一旦加密过程完成后,将显示一个HTML文件,指出“您的个人文件已经加密。”解密需要1.2个比特币,这相当于约$ 500。它给受害人四天时间支付赎金。超期之后,它会把赎金提升到5个比特币。

  如果用户被感染,微软建议从备份文件进行恢复。不过,微软本身似乎也怀疑是否有用,因为这个恶意程序会花时间来搜索删除备份文件,消灭恢复文件的可能性。目前还不知道是否有解密文件,而无需支付任何赎金的方式。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇联想、戴尔、惠普等笔记本预装膨..
下一篇明天起快递单必须实名 个人信息安..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259