ZDNet中国[其他]


当前位置:ZDNet > news频道 > 信息安全 > 卡巴斯基提醒:警惕赎金木马

卡巴斯基提醒:警惕赎金木马


ZDNet 信息安全 来源: CNET科技资讯网 2012年03月15日 评论(1)
关键词: 卡巴斯基 木马
本文摘要

大部分网络犯罪行为的目的是为了获利。不管是窃取计算机用户网银账号密码,还是窃取QQ号或其它隐私数据等,网络黑客是以获得收入为目的。

大部分网络犯罪行为的目的是为了获利。不管是窃取计算机用户网银账号密码,还是窃取QQ号或其它隐私数据等,网络黑客是以获得收入为目的。事实上,除了这些较为隐蔽的获利手段外,网络黑客还会使用具有敲诈性质的勒索软件,如一些赎金木马,明目张胆地勒索钱财。

卡巴斯基实验室近期截获到一种最新的赎金木马变种(Trojan-Ransom.Win32.PornoBlocker.amq)。该木马能够锁定受感染计算机,用户只有支付一定赎金后,才能够解锁使用。一旦进入系统,此木马会通过修改和添加注册表项,利用系统进程"WINLOGON.EXE"启动自身。此外,还会阻止任务管理器的启动,防止用户通过任务管理器终止木马进程。不仅如此,该木马还能够阻止计算机以安全模式启动,一般用户很难将其清除。

之后,木马会在桌面显示病毒窗口,并覆盖整个桌面,用户除了输入解锁码外,无法进行其他操作。而解锁码则需要用户向其中指定的号码发送收费短信才能够获取,以此来勒索钱财。

目前,卡巴斯基所有产品均可以对该赎金木马查杀。用户只需保持反病毒数据库更新即可有效拦截。卡巴斯基实验室同时提醒广大网友,对于来源不明的文件,一定不要轻易打开,以免感染恶意程序造成损失。

  • 转发 腾讯微博 推荐到豆瓣豆瓣 人人网 网易
  • 本文关键词: 卡巴斯基 木马

信息安全相关讨论组
信息安全相关投票
信息安全相关用户
推荐词条
百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。
ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号