敲诈者病毒Odin大面积来袭 360紧急拦截

日前,360互联网安全中心监测到敲诈者病毒Locky的一类新变种在网上大面积爆发。不法分子将该病毒挂马到众多网站的广告位中,用户浏览网页时便自动启动病毒程序,将电脑中的视频、图片、文档等重要数据加密为扩展名为.odin的文件,并进而向用户勒索2.5个比特币的高额赎金(约合人民币11000元)。目前,360安全卫士已经对这类挂马网站做了紧急拦截。

  图:360安全卫士拦截Odin敲诈者病毒

作为近年来数量增长最快的网络安全威胁之一,敲诈者病毒可以说作恶多端,加密文档、摧毁数据、勒索财物……它早就被网民们扣上了“最缺德病毒”的帽子。敲诈者病毒的一大特点是变种不断,仅2016年上半年,360拦截到的各类病毒变种就高达74种,Locky家族的敲诈者病毒从今年2月进入国内后,也开始花样翻新地挑战着网民们的底线。

此外,“花招百出”是敲诈者病毒的另一大特点。邮件附件、网页挂马、恶意软件捆绑、网盘分享等等传播渠道层出不穷。这回,敲诈者病毒Odin运用的就是令人毫无戒备的传播渠道——网站挂马。

要知道,各大网站一般都会带有广告位,广告的展示过程涉及到广告主、广告联盟、网站站主等诸多环节,不法分子趁机钻空子,在某一环节中插入恶意代码。最终,病毒会展示到网页的广告位上,如果电脑存在漏洞,且未安装任何杀毒软件,点开网页时,就会自动下载Odin敲诈者病毒,悄无声息地实现整个加密过程。

  图:被Odin敲诈者病毒加密的文件

实际上,即时面对如此狡猾的敲诈者病毒,用户也无需过分焦虑。“兵来将挡,水来土掩”,360已经推出了一系列专门攻克敲诈者病毒的重磅武器。早在去年,360安全卫士就为敲诈者病毒量身定做了“文档保护功能”,在遇到可疑程序篡改文档时,自动识别并弹窗提醒,保护文档安全。

今年8月,为进一步保障用户远离数据和财物的损失,360安全卫士最新的11.0版本推出了“反勒索服务”并公开承诺:如果用户在开启该功能的情况下仍然感染敲诈者病毒,360将替用户缴纳最高3个比特币(约合人民币13000元)的赎金,并协助用户还原被加密的文件。

依托云查杀及主动防御技术,360安全卫士可以全面拦截已知的各类敲诈者病毒,即使是衍生的最新变种也能第一时间实现查杀。在推出该“赔付”功能后,360还可以通过用户的反馈,及时了解病毒最新的变化情况,以更快的速度升级防护策略,避免更多用户遭遇攻击。

  图:360反勒索服务申请


本文转自d1net(转载)

时间: 2024-09-20 07:32:09

敲诈者病毒Odin大面积来袭 360紧急拦截的相关文章

敲诈者病毒泛滥成灾 每个中招者被勒索上万元

12月15日,360互联网安全中心发布了<2016敲诈者病毒威胁形式分析报告>,报告显示,作为新型网络犯罪生力军的敲诈者病毒已经泛滥成灾.今年以来,全国至少有497万多台电脑遭遇其攻击,下半年达到高峰,360安全产品单日拦截到的攻击次数超过2万次.360首席反诈骗专家裴智勇表示,360公司推出敲诈者先赔服务,对于开启该服务的个人用户,一旦中招,将获得最高3个比特币(约13000元)的赎金保障.对于安装了360天擎的企业用户中招者,360企业安全集团负责赔付赎金,每个企业最高获得一百万元的先赔保

中了敲诈者病毒,文件恢复有可能吗?你长着一张被勒索木马敲诈的脸?| 硬创公开课

       熟悉雷锋网的读者可能知道,一个月前,我雷好几个读者爆料: 本来一路心情愉快地去上班,开机却遭遇突发异常状况--昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意.结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥. 有几个读者反应是这样的: A:赎金要一万多,如果老板逼我,我就准备辞职了(你辞一个试试). B:还是有很多重要资料的,缴纳赎金吧,就当几个月工资喂了狗(无辜的狗狗到底做

一个“良心未泯”的国产敲诈者病毒分析

一. 前言 近两年,以敲诈勒索为目的的文件加密恶意软件逐渐成为恶意软件中的主力军.以Locky家族,ceber家族为典型代表的敲诈勒索软件席卷国外,对政府机构,公司乃至个人用户造成了极大的危害.早期的敲诈勒索软件一般以网页挂马形式出现,"落户"到本地运行后会经过一系列的代码重组及解密操作得到用于执行主要功能的shellcode,然后运行shellcode对指定文件进行加密.由于程序代码段在解密和解混淆之后与之前已经完全不同,主要功能又移至shellcode中执行,因此此类加密勒索软件较

警惕:Zepto敲诈者病毒再添新变种

近日,360互联网安全中心捕获到Zepto敲诈者病毒的一类新变种,该病毒通过邮件附件的形式传播,一旦入侵电脑,将加密视频.图片.文档等重要数据,并进而勒索高额赎金. 近日,360互联网安全中心捕获到Zepto敲诈者病毒的一类新变种,该病毒通过邮件附件的形式传播,一旦入侵电脑,将加密视频.图片.文档等重要数据,并进而勒索高额赎金. 图:在线杀毒平台VirusTotal的扫描结果 今年6月,敲诈者病毒Zepto悄然出现,受害用户的文件扩展名全部被更改为.zepto,并被要求缴纳约2个比特币(人民币8

敲诈者病毒“良心发现” 解密钥匙竟然就在电脑中!

提起敲诈者病毒你能想到什么?"霸道"地加密电脑中的文件,"嚣张"地向受害者勒索巨额赎金,有时甚至会在收到赎金后"心狠手辣"地撕票.种种恶行,让敲诈者病毒被人称为"史上最缺德的病毒".可最近,360安全卫士却捕获到一类"良心未泯"的敲诈者,也许是为了防止文件真的损失,它竟然把解密的秘钥直接放到了受害者的电脑中. 这两年,敲诈者病毒席卷国内外,至今已经造成数十亿元的经济损失.正是由于"来钱快"

“暗云Ⅲ”僵尸网络来袭 360全网查杀

近期一个名为暗云Ⅲ的病毒组成僵尸网络发起大规模DDoS攻击,据称该病毒会感染磁盘引导区(MBR),重装系统甚至格式化硬盘都无法清除.根据360安全卫士官方微博消息,360早在2016年12月16日已捕获暗云Ⅲ,并第一时间进行查杀.用户只要使用360安全卫士进行扫描杀毒,就可以彻底清除暗云Ⅲ. 专业杀毒论坛精睿实验室也表示,感染MBR的病毒并不是新型病毒,多年以前的鬼影病毒就是以感染MBR著称.经过测试,包括360在内的国内外多款杀毒软件都可以查杀暗云Ⅲ. 根据多方发布的信息,暗云Ⅲ的主要特点是增

“新敲诈者”病毒勒索用户 需付300美元

本周一个名为"GP敲诈者(Virus.Win32.Gpcode.a)"的病毒特别值得注意,这一病毒会对用户的大量文件.资料进行加密,并要求用户支付300美元购买解密程序,对受害用户进行勒索.因此,瑞星反病毒反木马一周播报(2007.08.13-08.19)将其列为本周关注病毒,警惕程度为★★★☆."GP敲诈者"病毒会使用复杂的算法,对染毒计算机上的文档.压缩文件.数据库.程序等大量资料文件进行加密,使这些文件无法打开.同时,病毒会通知用户:文件已被加密,需要支付30

iWorm蠕虫病毒袭击苹果电脑360安全卫士可查杀

随着苹果OS系统用户越来越多,各种病毒蠕虫已瞄准OS系统进行攻击.10月4日早间,全球范围内有超过17000名台Mac电脑已经感染了一种被称为"iWorm"的蠕虫病毒,该蠕虫病毒专门感染OS X,目前360安全卫士Mac版已经可查杀iWorm.iWorm是OS X上不多见的几个能够广泛感染系统的蠕虫病毒.它可以打开后门,采集用户信息,并对用户进行系统远程控制,如果用户电脑感染了该蠕虫病毒,极有可能出现数据丢失,银行账户泄露等安全危险.图:360安全卫士Mac版在iWorm被装入Mac电

“Cookie大盗”木马来袭 360安全卫士全面防御

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,360安全中心率先截获一款专门盗取"QQ号+Cookie"的新型木马--"Cookie大盗".利用该木马,黑客能够获得受害用户的QQ权限,利用受害者的QQ空间.QQ邮箱.说说等发布广告欺诈信息,甚至长期偷窥受害者的QQ邮箱邮件. 据悉,以往木马盗号主要是盗"QQ号+密码",但"Cookie大盗"木马的攻击目标除了用户的QQ号之外还有Cookie信息.黑客借助"Co