Cryptolocker病毒致25萬電腦數(shù)據(jù)文件加密

截止本月中旬,Cryptolocker病毒致25萬電腦用戶數(shù)據(jù)文件加密。其中只有0.4%的病毒感染者同意用虛擬貨幣比特幣和MoneyPak支付贖金。

Cryptolocker病毒致25萬電腦數(shù)據(jù)文件加密

Cryptolocker病毒將用戶電腦上的數(shù)據(jù)文件加密,然后索要一定的費用,如果用戶不支付費用的話,一定時間過后該病毒就將用戶電腦上的數(shù)據(jù)文件將永遠損毀且無法恢復。

但這次Cryptolocker病毒影響廣泛其主要原因為:

1、Cryptolocker病毒與其他惡意軟件不一樣是因為它沒有使用自定義的加密方式。

2、Cryptolocker病毒已通過微軟第三方CryptoAPI認證。

Cryptolocker病毒通過令人印象深刻的設(shè)計和遵循最佳原則,已經(jīng)創(chuàng)建了一個強大的程序,令人難以規(guī)避。

目前美國和英國受Cryptolocker病毒影響最嚴重。該病毒已經(jīng)從最初針對專業(yè)人士上升為普通家庭用戶。

Cryptolocker病毒致25萬電腦數(shù)據(jù)文件加密

夏冰軟件安全專家建議電腦用戶將已經(jīng)感染的數(shù)百個域名屏蔽掉,同時提醒公眾和企業(yè)樹立自我保護意識,并提出五點防護措施:

1、Cryptolocker病毒可以訪問和加密存儲在離線存儲設(shè)備的文件,建議定期備份數(shù)據(jù)到離線存儲設(shè)備,如藍光和DVD。

2、為防止Cryptolocker病毒和其他可疑程序訪問某些關(guān)鍵目錄,建議用戶在每臺電腦上安裝軟件管理工具。

3、安裝屏蔽可執(zhí)行領(lǐng)域和壓縮歸檔軟件。

4、控制共享的網(wǎng)絡(luò)驅(qū)動器的權(quán)限,限制可以進行修改的用戶數(shù)。

5、為使Cryptolocker病毒無法啟動加密過程,建議用戶設(shè)置計算機的組策略對象來限制注冊表項。

小知識之CryptoAPI?

作為 Microsoft Windows 的一部分提供的應(yīng)用程序編程接口?(API)。CryptoAPI 提供了一組函數(shù),這些函數(shù)允許應(yīng)用程序在對用戶的敏感私鑰數(shù)據(jù)提供保護時以靈活的方式對數(shù)據(jù)進行加密或數(shù)字簽名。實際的加密操作是由稱為加密服務(wù)提供程序?(CSP) 的獨立模塊執(zhí)行。