1.情况说明
近期国内部分高校收到数十起校内外用户报告,了解到其电脑都感染某种病毒,引发重要数据不可访问,造成损失。经过调查分析,这些电脑普遍感染了加密勒索类软件病毒。此类病毒最近通过电子邮件广泛传播,不少用户都受其影响中招。
2.病毒描述
勒索软件是黑客用来劫持用户资产或资源并以此为条件向用户勒索钱财的一种恶意软件。
勒索软件通常会将用户系统上文档、邮件、数据库、源代码、图片、压缩文件等多种文件进行某种形式的加密操作,使之不可用,或者通过修改系统配置文件、干扰用户正常使用系统的方法使系统的可用性降低,然后通过弹出窗口、对话框或生成文本文件等的方式向用户发出勒索通知,要求用户向指定帐户汇款来获得解密文件的密码或者获得恢复系统正常运行的方法。
近期流行的Locky病毒是通过邮件传播的一种典型勒索软件。Locky能够通过社会工程学手段试图诱骗用户打开电子邮件的Microsoft Office附件。一旦运行doc文件,嵌入的宏会下载病毒体并感染主机,其使用RSA-2048和AES-1024加密算法来加密大量用户文件,然后要求受害者支付赎金,以恢复自己的文件,如下图所示。
3.防护策略
科学技术发展研究院
教育信息化处
二〇一六年三月二十二日