亞信安全發現勒索軟體新變種 Word文件成為導火索

2021-09-23 07:06:41 字數 966 閱讀 4963

小心!看到陌生的word文件,你可別急著開啟,因為你的重要檔案可能因此被非法加密。近日,亞信安全就截獲了乙個通過word文件傳播的locky勒索軟體變種,這個名叫「w2km_locky.b」的勒索軟體會隨著word文件的開啟而自動執行,加密使用者電腦中的重要檔案,進而勒索鉅額贖金。對此,亞信安全建議使用者需要格外關注不明郵件、鏈結、檔案,利用安全軟體策略封鎖勒索軟體入侵,或者更新亞信安全產品,有效防範此類勒索軟體及其變種攻擊。

【勒索軟體在受害者電腦桌面上顯示的勒索資訊】

【勒索軟體通過郵件來傳播】

亞信安全技術總經理蔡昇欽指出:「勒索軟體在今年第一季度已經成為使用者的頭號威脅因素,可能導致使用者資料無法恢復乃至錢財被敲詐。而且勒索軟體還產生了大量小範圍傳播的變種,防護難度很大。特別是對於中小企業來說,由於其安全防護能力相對薄弱、支付贖金的意願較高,因此更容易成為勒索軟體的攻擊目標。」

要防範此類勒索軟體的攻擊,亞信安全建議使用者執行以下策略:

1. 不要開啟來自未知或無法驗證發件人的電子郵件,當開啟郵件附件時,更要注意檢視附件副檔名。

3. 由於許多勒索軟體加密的檔案暫時無法通過第三方還原,請注意備份重要文件。備份的最佳做法是採取3-2-1規則,即至少做三個副本,用兩種不同格式儲存,並將副本放在異地儲存。

4. 亞信安全最新發布的中國區病毒碼版本12.516.60已包含截止5月10日收到的所有變種,請及時更新病毒碼。使用亞信安全防毒牆網路版(officescan 11 sp1)和 worry-free 9.0 sp2,開啟針對勒索軟體(ransomware)的行為阻止策略。

亞信安全協助綠谷製藥確保「秘方」安全

近幾年,我國醫藥生物技術發展態勢迅猛,加強智財權保護己成為當務之急。為確保製藥配方資料和生產管理資訊系統安全,上海綠谷製藥 採用亞信安全伺服器深度安全防護系統 deep security 和亞信安全防毒牆網路版 officescan 對虛擬化伺服器和網路終端進行全方位網路威脅防護,讓企業的資料安全管...

見識新勒索軟體家族的新招數

注意了!最近出現了幾個具備全新行為的新勒索軟體ransomware家族,趕快來見識一下!crytowall 4.0 提高了 能力 新的cryptowall讓加密勒索軟體ransomware變種通訊能力加強,並且更新程式 讓它能夠攻擊更多漏洞。也有報告指出此次更新還包括通訊協議修改,提高了它的 能力。...

資訊互通聯動防禦 亞信安全翻開融合終端安全新篇章

整合終端管控與終端防毒功能 協同保護企業終端安全 在強調資訊化統一管理的今天,系統融合 資訊共享正在成為主旋律,系統融合使得管理人員能夠整體掌控 統一管理和調配資訊系統資源,形成協同效應,解決以往資訊分散在企業各處無法同步的弊端。為了讓安全防護更好地順應這一趨勢,亞信安全打通了終端安全管控系統與防毒...