我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 641|回复: 1

[最新新闻] Check Point:勒索軟體Locky躍居前三大惡意程式

[复制链接]

该用户从未签到

1359

主题

487

回帖

127

积分

二级逆天

积分
127

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-10-23 21:19:52 | 显示全部楼层 |阅读模式
Locky在今年9月躍居前三大惡意程式,僅次於Conficker與Sality。Locky是利用垃圾電子郵件來散布,這些郵件主旨不明,可能沒有郵件內容,但被列為重要郵件,但有.zip壓縮檔附件,解壓縮後點選.lnk捷徑檔案即會下載與執行Locky。


ransomeware_0.jpg

資安業者Check Point本周指出,勒索軟體Locky在今年9月首度躍居全球前三大惡意程式,僅次於Conficker蠕蟲與Sality病毒。
允許遠端操作及下載惡意程式的Conficker通常由殭屍網路所操控,今年9月有14%的惡意程式攻擊行動源自Conficker家族;居次的Sality則多半長駐於系統,可接收遠端指令與下載其他惡意程式,佔整體惡意程式攻擊的6%;今年2月現身的Locky勒索程式則會加密使用者檔案並索取贖金。
無獨有偶地,微軟惡意程式防護中心(Microsoft Malware Protection Center)本周指出,原本Locky作者以.wsf檔案來散布Locky,隨著愈來愈多的防毒軟體與電子郵件都可封鎖相關檔案,一度使得Locky的活動力下滑,然而,最近Locky作者改用了.lnk檔案作為Locky媒介以躲避偵測,再使Locky的威脅升溫。
駭客主要是利用垃圾電子郵件來散布Locky,這些垃圾郵件的主旨不明,但被列為重要郵件,可能沒有郵件內容,但有.zip壓縮檔附件,解壓縮後就能看到.lnk的捷徑檔案,點選該檔案即會下載與執行Locky。
Check Point威脅防禦負責人Nathan Shuchami指出,勒索程式的攻擊行動之所以持續增加是因為有許多企業選擇直接支付贖金以取回重要檔案,使得它對駭客極具吸引力。企業應該加強網路、終端及行動裝置的防範,以在第一時間阻止各種惡意程式的入侵。
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-10-23 21:33:13 | 显示全部楼层
-
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛开启做任务可以
额外奖励金币快速赚
积分升级了


Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

平平安安
TOP
快速回复 返回顶部 返回列表