Cryptolocker病毒致25萬電腦數(shù)據(jù)文件加密

截止本月中旬,Cryptolocker病毒致25萬電腦用戶數(shù)據(jù)文件加密。其中只有0.4%的病毒感染者同意用虛擬貨幣比特幣和MoneyPak支付贖金。

Cryptolocker病毒致25萬電腦數(shù)據(jù)文件加密

Cryptolocker病毒將用戶電腦上的數(shù)據(jù)文件加密,然后索要一定的費(fèi)用,如果用戶不支付費(fèi)用的話,一定時(shí)間過后該病毒就將用戶電腦上的數(shù)據(jù)文件將永遠(yuǎn)損毀且無法恢復(fù)。

但這次Cryptolocker病毒影響廣泛其主要原因?yàn)椋?/p>

1、Cryptolocker病毒與其他惡意軟件不一樣是因?yàn)樗鼪]有使用自定義的加密方式。

2、Cryptolocker病毒已通過微軟第三方CryptoAPI認(rèn)證。

Cryptolocker病毒通過令人印象深刻的設(shè)計(jì)和遵循最佳原則,已經(jīng)創(chuàng)建了一個(gè)強(qiáng)大的程序,令人難以規(guī)避。

目前美國和英國受Cryptolocker病毒影響最嚴(yán)重。該病毒已經(jīng)從最初針對(duì)專業(yè)人士上升為普通家庭用戶。

Cryptolocker病毒致25萬電腦數(shù)據(jù)文件加密

夏冰軟件安全專家建議電腦用戶將已經(jīng)感染的數(shù)百個(gè)域名屏蔽掉,同時(shí)提醒公眾和企業(yè)樹立自我保護(hù)意識(shí),并提出五點(diǎn)防護(hù)措施:

1、Cryptolocker病毒可以訪問和加密存儲(chǔ)在離線存儲(chǔ)設(shè)備的文件,建議定期備份數(shù)據(jù)到離線存儲(chǔ)設(shè)備,如藍(lán)光和DVD。

2、為防止Cryptolocker病毒和其他可疑程序訪問某些關(guān)鍵目錄,建議用戶在每臺(tái)電腦上安裝軟件管理工具。

3、安裝屏蔽可執(zhí)行領(lǐng)域和壓縮歸檔軟件。

4、控制共享的網(wǎng)絡(luò)驅(qū)動(dòng)器的權(quán)限,限制可以進(jìn)行修改的用戶數(shù)。

5、為使Cryptolocker病毒無法啟動(dòng)加密過程,建議用戶設(shè)置計(jì)算機(jī)的組策略對(duì)象來限制注冊(cè)表項(xiàng)。

小知識(shí)之CryptoAPI?

作為 Microsoft Windows 的一部分提供的應(yīng)用程序編程接口?(API)。CryptoAPI 提供了一組函數(shù),這些函數(shù)允許應(yīng)用程序在對(duì)用戶的敏感私鑰數(shù)據(jù)提供保護(hù)時(shí)以靈活的方式對(duì)數(shù)據(jù)進(jìn)行加密或數(shù)字簽名。實(shí)際的加密操作是由稱為加密服務(wù)提供程序?(CSP) 的獨(dú)立模塊執(zhí)行。