查看完整版本: 新型殭屍勒索病毒 透過Outlook濫發垃圾信
頁: [1]

offman 發表於 2018-10-2 12:25 PM

新型殭屍勒索病毒 透過Outlook濫發垃圾信

[本帖為轉載帖]
資安業者趨勢科技最近發現,Viro殭屍網路病毒同時具備殭屍網路與勒索病毒的能力,會透過Microsoft Outlook程式濫發夾毒垃圾信,已在美國傳出災情。

趨勢科技表示,當Viro殭屍網路病毒感染電腦,受感染的電腦會成為垃圾郵件殭屍網路的一員,並發送勒索病毒給更多受害者。由目前的資訊來看,Viro殭屍網路病毒跟已知的勒索病毒家族並沒有直接相關。

根據趨勢科技分析,Viro殭屍網路病毒於2017年9月17日首次曝光,當Viro殭屍網路病毒下載到電腦上並且執行之後,它會檢查機碼值是否存在,例如電腦GUID(全球唯一識別碼)以及產品金鑰,依此判斷這個系統是否應被加密。

在完成加密動作之後,Viro殭屍網路病毒會顯示一個勒索訊息以及勒索畫面。有趣的是,趨勢科技發現,儘管目前這個勒索病毒僅在美國傳出災情,但是勒索訊息卻以法文撰寫,意思是「你的個人檔案已經被加密了」。

Viro具有明顯的殭屍網路病毒行為,會利用受感染電腦上的Microsoft Outlook寄發垃圾信件給受害者的聯絡人,並附上病毒自身檔案或是從C&C(命令暨控制)伺服器下載的惡意程式。

趨勢科技表示,不論個人用戶或是企業都應該採用多層次的防護機制,以降低遭遇這類勒索病毒的風險。例如在裝置端點上,趨勢科技Smart Protection Suites可提供多項防護能力,包括高準度機器學習、行為監控、應用程式控制以及虛擬補丁等,可以有效降低遭遇這些威脅時的影響。

▲趨勢科技最近發現,Viro殭屍網路病毒同時具備殭屍網路與勒索病毒的能力,會透過Microsoft Outlook程式濫發夾毒垃圾信。...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>

timesupdone 發表於 2018-10-2 03:23 PM

...但是勒索訊息卻以法文撰寫...

其實,從早前法國警方採取對海航王健自拍死案的即時處理方法,就可以看出眼下中了中共屍毒的法國人已無處不在。

aaaka 發表於 2018-10-4 11:53 AM

所以主要是針對有使用MAIL SERVER的,比較容易中標囉~因為是透過outlook~如果是gmail的企業信箱, 是不是就比較不容易中標?

droomagon 發表於 2018-10-8 02:07 PM

應該有許多企業都會用 GMAIL 來收發信件,但是OUTLOOK有沒有被綁架又是另外一回事
重點是電腦不要中毒

chiaohong 發表於 2018-10-8 04:00 PM

馬的 這些開發嘞所病毒的人真的很閒是不是
你們的要攻擊 去攻擊政府機關的電腦吧
攻擊一般使用者幹嘛<br><br><br><br><br><div></div>

sumyum 發表於 2018-10-8 09:27 PM

Outlook現在應該很少人用了吧!
大家都用 GMAIL 來收發信件吧!
中毒機率應該很低

flysky111 發表於 2018-10-9 03:08 PM

現在Mail 伺服器都又內建防毒機制掃毒,基本上都有開啟掃毒附件模式,沒有好好的過濾的話,使用者不小開啟,勢必造成一大災情 一發不可收拾

daimax 發表於 2018-10-10 09:26 AM

現在的電腦病毒防不勝防
還是要使用防毒軟體比較安全
不過有沒有可能病毒是這些防毒軟體公司開發出來的~哈

s3388 發表於 2018-10-31 11:24 PM

sumyum 發表於 2018-10-8 09:27 PM static/image/common/back.gif
Outlook現在應該很少人用了吧!
大家都用 GMAIL 來收發信件吧!
中毒機率應該很低 ...

最近看到還是有很多人都中毒了

不過大部分的都還是有在使用Outlook的習慣

畢竟上班族有些開網頁怕被誤會在玩遊戲吧

warguild 發表於 2018-11-3 05:41 PM

outlook應該很少人用,大部分是企業公司在用吧?<br><br><br><br><br><div></div>

s7513324 發表於 2018-11-13 07:57 PM

outlook在認識的人當中有用的人還真的沒聽過
畢竟現在gmail太方便
不過應該很多公司有用這種outlook吧

T73410985 發表於 2018-11-17 08:20 PM

Outlook根本沒再用了吧,現在大部分都使用gmail了吧,不過Outlook也是要更新防備一下了

tom0963 發表於 2018-11-21 05:44 AM

真是佛心,只影響我沒在使用的outlook。要是gmail就糟了~

flysky111 發表於 2018-11-21 02:51 PM

這種的還好,已經有朋友遇到入侵公司主機直接假冒該公司信件寄出付款訊息,如果對方沒有詳加確認,就會不小心匯款到假帳號去
頁: [1]