近日,一种叫做“比特币敲诈者”的电脑病毒让不少电脑用户叫苦不迭。这种被称为“史上最缺德”的木马病毒往往“乔装打扮”,让用户以为是正规文件,一旦被它感染后,不但能锁住所有文档和图片,还会向电脑用户勒索“文件赎金”,而且这种病毒还不能轻易删除,否则被感染的文档将永远无法打开。那这种电脑病毒到底如何敲诈用户?该如何防御?来看央视记者的调查。
感染病毒后 电脑中所有文件都无法打开
小徐是一家外贸公司的职员,每天要处理各种英文电子邮件。近日,她随手打开一封邮件,虽然邮件内容与工作没有关系,但是,在好奇心的驱使下,她下载并打开了邮件中的附件。10分钟后,小徐电脑里的所有文件都无法打开了,包括工作表格等。因为此事,耽搁了她很多工作。
限期内支付比特币才可“赎回”文件
由于小徐没有备份被病毒感染的文件,她不得不中断了自己的正常工作,尝试各种办法恢复打开被感染的文件,但每次电脑都会弹出信息,要求她在96小时内必须通过比特币支付“文件赎金”。
比特币最早是一种网络虚拟货币,目前已经可以购买现实生活中的物品。其特点是分散化、匿名,只能在数字世界使用,所以比特币的交易难以追踪。而制作和传播这种木马病毒的不法分子正是看中比特币这个特点,用它做“赎金”可避免执法人员追踪和查处。专家表示,目前解锁需三个比特币,大约价值4000元人民币。
被感染电脑不能轻易杀毒
反病毒专家表示,“比特币敲诈者”木马病毒还有一个特点,即被感染电脑不能轻易杀毒,否则被感染的文档将永远无法打开。
电脑在被感染后会弹出一个对话框,上面显示96小时倒计时,如果用户没有在规定时间内交付赎金,它会删除加密密钥,用户的文件将没有人能够解开。
“比特币敲诈者”木马病毒有什么特点?
2014年,“比特币敲诈者”木马病毒开始在国外流行。由于带毒邮件伪装手段十分高明,近日这种木马病毒开始通过英文邮件在国内蔓延。为打开被锁住的文件,很多人不得不在规定时间内支付数量不等的比特币。那这种病毒都有什么特点呢?
使用传真或表格样式的图标 具有迷惑性
“比特币敲诈者”木马病毒主要通过企业和个人邮箱传播,邮件内容都为英文,木马程序名称通常是“订单”和“产品详情”,并使用传真或表格样式的图标,非常具有迷惑性。收件人容易误认为是工作文件而点击运行木马程序。所以,许多涉外商贸公司,尤其是从事外贸业务的电脑用户最容易中招。
采用非常复杂的加密运算方式
电脑感染这种木马病毒后,包括文档、表格、图片在内的114种格式的文件都无法打开。因为这种木马病毒采用了非常复杂的加密运算方式,目前还没有有效的破解方式。如使用普通电脑破解一个被加密的文件,需要花费几十万年!这种情况下,许多电脑用户往往都会在规定的时间内被迫支付“赎金”。
专家表示,据目前侦测情况看,每天至少有4000个以上的病毒样本下载,且这个病毒的传播处于上升趋势。
病毒程序巧伪装 后缀多为scr
由于反病毒意识提高,很多电脑用户对通过邮箱传播的exe可执行文件都会比较谨慎,而对文件名后缀是scr文件的则会放松警惕。因此专家提醒电脑用户:“比特币敲诈者”病毒程序的后缀恰恰为scr,电脑用户一定不要轻易打开陌生英文邮件。
如何预防?
专家表示,目前这种病毒还没有很好的解密措施,只能依靠用户自己提高防范意识,主动防范此种病毒。主要防范方法是安装杀毒软件,及时更新,并保证最新状态,可及时查杀病毒。
此外,电脑用户要养成备份重要文件的习惯,要通过移动硬盘和云盘的方式同步备份重要文件,一旦出现问题可及时恢复文件信息。电脑用户还要提高安全意识,不要接收、下载和点击未知的scr、exe等可执行程序。