发现具有蠕虫病毒特征的新勒索软件(2016.6.1)

美国微软公司发现一种新型勒索软件,该勒索软件主要通过钓鱼邮件、OFFICE宏和虚假安装包进行传播,并具有类似蠕虫病毒的感染方式,可以利用可移动存储设备(U盘、移动硬盘等)和网络共享在用户所在的内部网络中进一步传播。用户一旦感染该勒索软件,包括OFFICE、PDF等在内的80余种文档、图片、视频等数据文件都会被加密,加密后的文件后缀名被改为“.zcrypt”。因此该勒索软件被命名为:Ransom:Win32/ZCryptor.A。

广大计算机用户应提高警惕,保持操作系统、应用软件和安全防护软件更新到最新版本,不要打开运行来历不明的邮件附件和程序,谨慎使用OFFICE中的宏功能,并对重要文件数据定期做好异地备份。

以上资讯由国家计算机病毒应急处理中心研发部编译整理

  • 详情请见:https://blogs.technet.microsoft.com/mmpc/2016/05/26/link-lnk-to-ransom/