【紧急通报】关于CTB-Locker敲诈者病毒的通报
发布时间:2015-01-26
近日,国内出现一款名为CTB-Locker的敲诈者病毒。一旦感染病毒,计算机内的文档、图片等重要资料会被病毒加密,同时提示感染病毒者在96小时内支付大额赎金,否则文件将无法打开。
病毒简介:
CTB-Locker主要利用邮件传播,解压缩后可能是scr格式的可执行程序,可能的图标如:,对用户具有较强迷惑性。目前中国科技网网络安全应急小组已经收到科技网用户感染该病毒的反馈,感染病毒后的计算机存储的doc、docx、pdf、xlsx、jpg等文件均被病毒强制加密并添加随机后缀名,无法打开。CTB-Locker要求感染病毒者使用比特币付款,并且需要进入TOR的网络打开一个特定网址,提交序列号后才会有支付信息,一旦感染病毒将很难找回被加密的文件。
防范建议:
一、不点击陌生人发来的.exe、.scr、.bat、.msi、.cmd、.com等等可执行程序
二、由于被类似勒索软件加密的文件暂时还无法通过第三方方法还原,请注意备份重要文档。
三、请及时更新杀毒软件病毒库,定时定期查杀电脑
以下为部分病毒截图:
数据(信息)中心将继续跟进此病毒最新情况,如有相关问题,请随时联系我们。
附件下载: