亚信安全发现勒索软件新变种 Word文档成为导火索

5月13日消息,小心!看到陌生的Word文档,你可别急着打开,因为你的重要文件可能因此被非法加密。近日,亚信安全就截获了一个通过Word文档传播的Locky勒索软件变种,这个名叫“W2KM_LOCKY.B”的勒索软件会随着Word文档的打开而自动运行,加密用户电脑中的重要文件,进而勒索巨额赎金。对此,亚信安全建议用户需要格外关注不明邮件、链接、文件,利用安全软件策略封锁勒索软件入侵,或者更新亚信安全产品,有效防范此类勒索软件及其变种攻击。

亚信安全研究人员发现,此次截获的勒索软件变种“W2KM_LOCKY.B”传播方式与之前相似,都是通过伪装成邮件附件进行传播。不同的是,变种病毒的载体不同,之前的勒索软件载体多数为JS文件,而此次截获的病毒载体是插入恶意宏代码的Word文档。一旦Word文档被运行,其会链接特定C&C服务器接收和发送信息,并下载勒索软件病毒,继而加密计算机中的Word、Excle、Ppt等重要办公文件,还会在桌面上显示勒索信息。


【勒索软件在受害者电脑桌面上显示的勒索信息】

为了感染更多的用户,不法分子很有可能通过社交工程攻击的方式,有针对性地假借邮递服务、电信、公共事业和政府机构通知的名义来制作诱饵,诱使受害者点击并打开邮件中的附件,以获取更多的赎金。


【勒索软件通过邮件来传播】

亚信安全技术总经理蔡昇钦指出:“勒索软件在今年第一季度已经成为用户的头号威胁因素,可能导致用户数据无法恢复乃至钱财被敲诈。而且勒索软件还产生了大量小范围传播的变种,防护难度很大。特别是对于中小企业来说,由于其安全防护能力相对薄弱、支付赎金的意愿较高,因此更容易成为勒索软件的攻击目标。”

要防范此类勒索软件的攻击,亚信安全建议用户执行以下策略:

1. 不要打开来自未知或无法验证发件人的电子邮件,当打开邮件附件时,更要注意查看附件扩展名。

2. 不要点击电子邮件中的不明链接,在访问之前可以先检查网站信誉度。

3. 由于许多勒索软件加密的文件暂时无法通过第三方还原,请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。

4. 亚信安全最新发布的中国区病毒码版本12.516.60已包含截止5月10日收到的所有变种,请及时更新病毒码。

5. 使用亚信安全防毒墙网络版(OfficeScan 11 SP1)和 Worry-Free 9.0 SP2,开启针对勒索软件(Ransomware)的行为阻止策略。

原文发布时间为:2016-05-16

时间: 2024-09-17 01:07:49

亚信安全发现勒索软件新变种 Word文档成为导火索的相关文章

国家计算机病毒中心发现勒索病毒新变种

据新华社天津5月17日电(记者张建新)国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染. 目前尚未收到国内用户感染情况报告,国家计算机病毒应急处理中心正

国家计算机病毒中心监测发现勒索病毒新变种

国家计算机病毒应急处理中心与亚信科技(中国)有限公司17日18时联合监测发现一种名为"UIWIX"的勒索病毒新变种在国外出现,提醒国内用户提高警惕,小心谨防. 国家计算机病毒应急处理中心常务副主任陈建民说,该勒索病毒与目前正在流行的"WannaCry"勒索病毒采用了类似的传播方式,也使用微软公司Windows操作系统的SMB服务漏洞(MS17-010)进行传播感染.该勒索病毒会将受害用户文件加密后重新命名,新文件名将带有".UIWIX"后缀名.

Locky勒索软件传播新方式:关闭Word文档会感染电脑

网络犯罪分子仍未放弃传播Locky勒索软件,除了广为人知的传播途径,少数犯罪分子也在尝试使用新的散布方式.最近,就有黑客通过修改的Word文档传播Locky勒索软件的Payload,并且Payload只会在Word文档关闭时被触发. Locky感染新方法 网络犯罪分子可利用微软Word软件套件执行许多理论上不可行的恶意操作,例如迫使用户启用特定宏安装恶意软件,从而查看文档内容,并且以这种方式散布恶意Payload看似也可行.鉴于每个勒索软件传播者都在使用这种方法,用户日益警觉这类威胁. 最新的L

用COM和ASP创建动态Word文档(转)

word|创建|动态 大多数公司由于意识到无文档的工作过程会成为前进的绊脚石,因此都开发了定义详细的文档程序.每个公司都为不同的过程定义自己的一套文档模板,使它们随时可被职员使用,用于进行购买请求或申请度假等. 但是,随着Internet 逐渐为大家熟悉和逐渐普及,越来越多的功能被移植到"开放空间",以实现更好的可视性和更有效的通讯.比如说,一个人也许要问:"我可以登录到Internet / Intranet,填写一张休假申请表,然后以公司标准模板样式将它作为Word 文档发

编写插件锁住Word文档窗口

现在的木马后门种类非常之多,其中有些木马专门以Office 文档为窃取目标 ,我最近做了一些Anti这些木马的工作,在工作中我基本上实现了阻止未知程序 利用Office自动化接口窃取Word内容,但限于公司利益我只能写一些基本上已经 比较成熟和公开的技术,当然其中了包含我的设计思想,我想多多少少会让你有 所收获,你可任意转载文章,但请注明作者和出处,谢谢! 首先我们知道Ole拖放是由DoDragDrop启动的,为此你可以事先要准备一些参 数给DoDragDrop使用,最开始我的想法是直接阻止Do

将文字图片转成word文档的方法

  我们在日常工作,有时候会遇到需要把文字图片或者扫描的文件变成word文档,最笨的方法就是一个一个字的打到word文档,有一些图片的文字是可以在搜索引擎上找到的,但是首先这个需要运气好.不过,现在小编就要教打一种新的方法,用的软件就是我们常用的Word.具体步骤如下: 1.首先保障你计算机的office安装有Microsoft Office Document Imaging组件,如图1,如果你安装的是迷你Office可能就没有,请安装完整版的Office就行了; Microsoft Offic

问一个关于用C#处理word文档的问题,着急用!

问题描述 现在要用C#打开word文档,并根据需要再次保存到word文件里,采用的是遍历每一段落,然后复制到粘贴板里,然后再复制到新的word文档里.但实际操作下来,发现有个问题:根据客户的需求,需要处理的Word文件每段都会有序号,打开文档后,需要把里面的内容读取,里面的内容是既有文字也有图片,有些干脆就是数学试卷,含有很多有公式编辑器弄得一些公式.读取后,要把这些数据按照某种要求存到别的word文件里,但每段开头的序号不要,要去掉.采用的是遍历各段落,然后不管里面是什么,统统弄到粘贴板里,然

word文档中只能打出拼音 不能输入中文怎么办

1.我们测试一下打开一个新的word文档,然后开始输入但发现中文输入不了,现在不急我们在word[工具]--选项,打开[选项].   2.然后在弹出选项对话框中点击[编辑]在这里找到'输入法控制处于活动状态(L)'如图所示. 3.找到后,把其前面的勾去掉.然后确定. 4.好了设置完成之后我们把当前word关闭了,然后打开word文档你再输看看是不是可以输入汉字了呀 小编提醒你,此方法可用于office所有应用在不能输入汉字中文处理,在此我就不一个个来介绍了.

Word文档的页边距怎么调整?

  Word文档的页边距怎么调整?在办公软件中,Word文档用的比较多,那页边距的设置也会经常遇到,那怎么设置页边距呢?下面小编就为大家详细介绍一下,来看看吧! 打开Word软件,如图所示: 在Word左上角选择"文件"下的"页面设置",如图所示,可以看见上下左右的页边距情况,如图边距是系统默认的情况. 这里假设我们先在Word里输入一段文字,如图: 这里假设我们要将左右的边距都改成2cm,如图,再点击确定. 下图就是修改左右边距后的结果.注意与步骤3里面没有修改边