國外網(wǎng)絡(luò)安全機(jī)構(gòu)近日截獲一組名為MindLost的新型勒索病毒,和以往的勒索病毒最大不同在于,MindLost不再要求“中招”用戶使用比特幣等數(shù)字貨幣支付贖金,而是要求受害者使用信用卡或借記卡支付贖金,以此來套取銀行卡信息,進(jìn)而將此信息出售給不法分子牟取更大利益。
國內(nèi)多家互聯(lián)網(wǎng)安全企業(yè)也于本月初截獲了該型勒索病毒。據(jù)安全研究人員介紹,該病毒目前只會對C盤下的Users文件夾中的文件進(jìn)行加密,并且所有加密文件將會得到一個新的擴(kuò)展名.enc(例如image.png.enc)。一旦加密結(jié)束,MindLost將自動下載帶有勒索信息的圖像,并將其設(shè)置為計(jì)算機(jī)的新桌面墻紙,該圖像包含支付贖金的說明。
幸運(yùn)的是,安全研究人員發(fā)現(xiàn)該病毒此時尚未處在“主動分發(fā)”的活躍狀態(tài)。騰訊安全平臺部blade團(tuán)隊(duì)在對該病毒樣本進(jìn)行研究時發(fā)現(xiàn),MindLost的代碼尚不完善,且存在大量錯誤,因此懷疑該病毒仍在開發(fā)階段。但blade團(tuán)隊(duì)提醒,如果該病毒進(jìn)入“主動分發(fā)”狀態(tài),有可能造成支付贖金的用戶支付卡賬戶信息泄露,存在財(cái)產(chǎn)損失的風(fēng)險。
360反病毒專家王亮告訴記者,根據(jù)目前的監(jiān)測情況來看,我國尚未發(fā)現(xiàn)遭受此新型病毒勒索的實(shí)例,用戶無需過度恐慌,只需正常安裝相應(yīng)殺毒軟件即可。王亮同時建議,不要在非銀行官網(wǎng)的頁面下輸入銀行卡的口令、有效期等敏感信息,更不可在黑客提供的頁面下輸入上述信息,否則銀行卡存在被盜刷的風(fēng)險。
騰訊電腦管家安全技術(shù)專家馬文瑞表示,此前發(fā)現(xiàn)過國產(chǎn)勒索病毒要求受害者通過掃描二維碼支付贖金的案例,但是通過銀行卡支付贖金的勒索病毒尚屬首例。馬文瑞認(rèn)為,盡管國內(nèi)尚未發(fā)現(xiàn)該病毒的傳播跡象,但是互聯(lián)網(wǎng)用戶也應(yīng)及時升級病毒查殺軟件,同時不要輕易點(diǎn)擊來路不明的下載鏈接,不要隨意放行被殺毒軟件攔截的程序。
據(jù)了解,包括360安全衛(wèi)士、騰訊電腦管家、火絨安全等在內(nèi)的主流殺毒軟件已經(jīng)具備查殺MindLost的能力,用戶如遭遇勒索,切勿盲目使用銀行卡支付贖金,應(yīng)第一時間向相關(guān)網(wǎng)絡(luò)安全企業(yè)尋求幫助。