欢迎光临爽报娱乐新闻 YesDaily.com
更多关注
收藏本站
在线留言
导航
爽报娱乐新闻 YesDaily.com
首页
娱乐
国际
综合
财经
区块链
穿搭
化妆
爽报
>
区块链
>
比特币当选暗网最流行货币
发布时间:2026-02-22
爽报 YesDaily.COM
205
3月24日上午,铜陵市公安局网安支队接到该市某企业员工报案,称:其电脑内的文档等文件被加密成后缀名为“lock”的文件,内容无法看到。电脑界面上提示按照其指定的方式付款后才能给予解开。
据公安局网安支队副支队长戴华介绍,此电脑中文档是被一种名为“Locky勒索者”的恶意软件加密后造成的。经分析发现,这是一类利用垃圾邮件进行传播的勒索软件,是首例具有中文提示的比特币勒索软件,这说明犯罪集团的矛头已开始指向中国用户。
黑客向受害者邮箱发送带有恶意word文档的Email,word文档中包含有黑客精心构造的恶意宏代码,受害者打开word文档并运行宏代码后,主机会主动连接指定的web服务器, 下载locky恶意软件到本地Temp目录下,并强制执行。locky恶意代码被加载执行后,主动连接黑客C&C服务器,执行上传本机信息,下载 加密公钥。
恶意代码执行的关键一步是宏代码的手动启用。doc文件使用Word 2003打开即可运行宏代码。而Office 2007及以上版本的Office软件时,宏代码是否能运行对后缀名有严格的要求,保证Office 2007以上版本也能执行恶意代码,这需要用户手动启用。 因此只有用户单击“启用宏”,恶意代码才能得到执行。
勒索软件“Locky”能给攻击者带来巨大的收益,因其使用比特币进行交易,所以很难追踪;一旦用户感染了勒索软件,只能付费进行解密或是丢弃这些文件。即使支付赎金也不一定能保证可以完全恢复被加密的文件。
据戴华副支队长介绍,这也是今年首次碰到此类勒索恶意软件,说明此类攻击已登陆铜陵市企业,主要通过邮件中的恶意文档来进入受害者电脑。目前,加密后的文件很难被找回已为业界公认。对付勒索类恶意软件依然是以预防为主:定期备份重要文件,当心陌生邮件及附件,在打开带宏代码的Office文件时应特别注意,确认可信后再启用宏运行。 (戴华 吴彬 记者 刘海泉)
来自:安徽财经网
标签:  
恶意
代码
软件
文件
文档
加密
支队
用户
电脑
运行
受害者
邮件
黑客
戴华
主动
明星
明星新闻
八卦新闻
最新资讯
网络新闻
新闻在线
新闻资讯
娱乐新闻
最新新闻
Yesdaily.Com
娱乐新闻
八卦新闻
明星新闻
最新资讯
最新新闻
明星
新闻资讯
Yesdaily.Com
爽报新闻
新闻在线
娱乐新闻
八卦新闻
网络新闻
明星新闻
最新资讯
明星
新闻资讯
Yesdaily.Com
爽报新闻
新闻在线
热门推荐
网红家家「上衣绷开」全看光 4秒片遭备份急关13万帐号
华晨宇认了当爸 没与张碧晨结婚
韩女星Rain 26岁师妹宋柔静过世 身亡3天出殡
出道八年,韩国女星蔡秀彬古装综艺节目小品逆贼泼酒一句“好凉”大杀四方
最新内容
印度民众签署请愿书 希望国家允许加密货币发展
decentralizehk货币
COMP 资金规模破 10 亿美元 上线不到一个月称霸 DeFi 市场
比特币响起牛市号角?分析师 :30 天内进入指数级上涨行情
有一种信心叫做:惯性思维。6 月 29 日行情分析
澳洲邮局也能买比特币 3,500 家门市现金、刷卡都可支付
Wirecard 破产爆发后遗症 加密币签账卡遭冻结消费者雾煞煞
Telegram ICO 诉讼案和解落幕 创办人:已偿还投资者 12 亿美元
币圈是否联动欧美资本市场 将决定未来一段时间的走向。6 月 28 日行情分析
高手间的博弈 难分胜负。6 月 27 日行情分析
关于我们
新闻资讯
意见反馈
网站地图
扫码关注我们
0