最新公告

263企業郵箱,263企業郵箱售中心,263郵箱,263代理商,廈門263,郵箱,email,企業郵箱新聞,郵局行業新聞,263企業郵局新聞

勒索病毒“Locky”安全提醒

尊敬的用戶:

您好!

 

?近期國家計算機病毒應急處理中心通過對互聯網的監測發現,一種偽裝成Word文檔的惡意程序Locky的變種出現。該變種利用社會工程學的方式進行傳播,同時勒索的對象針對中國計算機用戶。

經分析發現,此病毒主要通過郵件附件進行傳播,利用word和.js的特性,在用戶運行附件時自動從網上下載病毒,從而避開了多種殺毒軟件的查殺。目前發現的locky病毒郵件,附件通常為word、excel、zip、rar等格式,壓縮文件解壓之后,一般是word或excel。只要不點開word或excel通常不會中毒,因為病毒是隱藏在office文件的宏里面,運行宏之后會自動從黑客服務器上下載并運行病毒。隨后,受感染操作系統中的文件被加密,無法正常打開。

該變種完成加密后,會在操作系統中出現提示信息框,要求受感染的用戶訪問指定的Web網站支付高額的贖金換取密碼,系統中加密的文件才可以被解鎖。

針對以上情況,263已在第一時間內向病毒廠商提交樣本,并對包含了已知特征的郵件增加“病毒提醒”標識,降低感染風險。同時建議廣大用戶采取如下防范措施:

(一)如果收到的陌生發件人的電子郵件要謹慎打開,特別是不要輕易打開其中的附件;

(二)操作系統默認的office文檔中的宏是禁止的,當打開一個文檔時,一定要確認文檔中的宏是安全之后,才可以開啟宏功能,切莫盲目打開宏功能;

(三)建議打開操作系統中防病毒軟件的“實時監控”功能,對操作操作進行主動防御,這樣可以第一時間監控未知病毒的入侵活動。

如有疑問,歡迎隨時致電263客服熱線

Comments are closed, but trackbacks and pingbacks are open.

?
看门狗2线上怎么赚钱 20选8快乐十分开奖结果陕西 福彩26期开奖号码 江西多乐彩开奖电脑版 湖北体彩11选5前三组选 哪些网站可以投稿赚 深圳风采开奖日期 海王2电玩城24小时下分 东北麻将技巧 航天科技股票分析 豪利棋牌app二维码 涨停股票指标 福彩今天预测号码 日本东京快乐8开奖结果 西甲篮球联赛比赛时间 三多棋牌游戏平台? 甘肃快3始