預警:Windows 8用戶可能遭受勒索軟件威脅
與其他惡意軟件相比,勒索軟件對于攻擊者而言可以說是一種獲利極其豐厚的程序。在這種豐厚利潤的驅使下,各種勒索軟件廣泛傳播大肆增長,并且絲毫沒有會在近期銷聲匿跡的跡象。
Windows 8是目前最新且最受青睞的操作系統之一。那么,相比其他操作系統,勒索軟件在Windows 8上收效如何?為了回答這個問題,賽門鐵克在默認的Windows 8環境中運行了目前發現的正在廣泛傳播的若干流行勒索軟件樣本。雖然有些樣本在Windows 8上無法大展拳腳,但未過多久,便出現一種勒索軟件變體(Trojan.Ransomlock.U),它成功鎖定Windows 8系統,并有效劫持該系統進行勒索。
隨著使用Windows 8的用戶越來越多,賽門鐵克預計會有越來越多的惡意軟件瞄上這種新環境。賽門鐵克將一如既往地積極監視威脅形勢,以確保防范任何新的威脅。賽門鐵克還發布了一篇白皮書,書中提供了詳細的勒索軟件調查結果。
熱點病毒
病毒名:W32.Extrat
病毒類型:蠕蟲
受影響系統:Windows 98、Windows 95、Windows XP、Windows Server 2008、Windows 7、Windows Me、Windows Vista、Windows NT、Windows Server 2003、Windows 2000
W32.Extrat是一種可由攻擊者定制的蠕蟲。它的程序中包含一個配置文件,令攻擊者可以較為方便地重新定義該蠕蟲的功能。運行后,W32.Extrat會將自己的核心代碼注入到svchost.exe和iexplorer.exe這兩個進程中執行,以逃避安全軟件的檢測和防止自身被安全軟件刪除,并實現開機自啟動。同時,該蠕蟲會試圖在受感染計算機中安裝一個后門。該后門可能具有如下功能:訪問文件系統、竊取用戶密碼、打開網絡攝像頭、記錄擊鍵信息和創建HTTP代理;同時,它會將竊取的信息發送給指定的遠程服務器。
W32.Extrat可通過移動存儲設備和P2P網絡進行傳播。它可能與一款名叫XtremeRAT遠程控制工具相關。
溫馨提示:本網使用的部分文字和圖片來源于互聯網,若有版權問題,請與我們聯系!
相關文章推薦
-
windows系統如何定_期換密碼
對記性不好或惰性十足的盆友, 不僅懶得改密碼,而是大部分常用密碼幾乎是一模一樣的。如果泄露的數據中恰巧有你的注冊信息,黑客通過撞庫的方式,等于將你所有數字化的東西都
-
怎么關閉windows defender smartcreem彈窗?完美關閉win
windows Defender是電腦系統自帶的防病毒程序,有些用戶在使用過程中出現windows Defender SmartScreen已阻止啟動彈窗,有什么辦法能永久關閉?平時也很少用到。針對此疑問,這里介紹完美關
-
預警:網上出現QQ通行證變種T病毒
新華網上海8月23日專電(記者 孫麗萍)上海市計算機病毒防范服務中心發出預警,近期網上出現的“QQ通行證”變種T病毒,會利用偽裝網頁誘騙用戶填入信息,從而盜取用戶的QQ號碼,
-
“永恒之藍”持續升溫 騰訊安全專家預警當心病
12日,全球近百個國家遭受勒索病毒WannaCry影響,超過10萬臺計算機中毒致使大量用戶文件資料被鎖,受害用戶只有支付高額贖金才能恢復。在中國部分高校校園網用戶中招,且勒索病毒
-
區塊鏈技術如何完善傳染病預警系統? 區塊鏈
從 2019 年 12 月 30 日首次發布疫情相關公告算起,新型冠狀病毒感染的肺炎病例數在短短 30 天內,確診人數超過了 2003 年非典確診病例數。據 31 個省(自治區、直轄市)和新疆生產建設兵
-
Windows漏洞被曝可致“文本病毒”
針對 Windows漏洞 制作 文本 病毒 的方法已在網上公開,將威脅到國內絕大多數電腦。 微軟 于北京時間9月14日凌晨發布的9月補丁中,已修復了這一嚴重漏洞,建議廣大網民盡快予以修復