腾讯电脑管家:PyLocky勒索病毒借垃圾邮件传播,使用白签名文件可绕过杀毒软件
作者头像
  • 刘飞
  • 2018-09-12 00:00:00 3086

新版邮件安全警报:警惕新型勒索病毒的潜藏威胁

在现代办公环境中,电子邮件不仅是沟通的主要渠道,也可能成为恶意软件入侵的入口。近期,腾讯智慧安全御见威胁情报中心揭露了一起令人担忧的事件——一种名为PyLocky的新款勒索病毒通过垃圾邮件大范围传播,对用户的网络安全及个人数据构成严重威胁。

警惕病毒伪装与合法面具

PyLocky病毒以Python编程语言构建,巧妙地通过邮件附件散播,其外观设计模仿常见的docx文件,企图诱骗用户信任。一旦用户不慎点击并执行了病毒安装包,电脑便立即遭受感染。更值得注意的是,该病毒采用正规数字签名,标识为“LA CREM LTD”,这使得它能够规避大部分安全软件的检测与拦截,肆无忌惮地在互联网上蔓延。

文件加密与赎金陷阱

病毒入侵后,会迅速获取目标电脑信息,并生成随机密钥加密文件,将普通文件名后缀改为“lockedfile”。一旦文件被加密,除非拥有相应的解密密钥,否则用户将无法访问或恢复这些文件,被迫向不法黑客支付赎金以求解救。这种行为不仅破坏了文件的正常使用,还可能造成关键数据的永久丢失。

初生阶段的挑战与应对

尽管PyLocky勒索病毒尚处于初级发展阶段,其合法的数字签名特性使其极易逃避安全软件的防御。这一特性导致重要文件无法正常读取,关键数据受损,严重影响了用户的工作效率。值得庆幸的是,腾讯电脑管家已成功对其实施全面拦截与查杀,为用户提供了有效的防护措施。

用户自我保护指南

为了有效抵御PyLocky勒索病毒的攻击,腾讯安全反病毒实验室的专家建议:

  • 谨慎点击:对于来源不明的邮件附件保持高度警惕,避免随意点击。
  • 软件管理:禁用可能携带病毒的外挂软件,确保系统的安全性。
  • 软件更新:保持安全软件始终开启并运行,及时修补系统漏洞,增强防御能力。
  • 数据备份:养成定期备份重要文件的习惯,通过腾讯电脑管家的“文档守护者”工具实现自动备份,确保数据安全。

面对网络安全的持续挑战,个人用户应提高网络素养,加强自我保护意识,共同构筑抵御恶意软件侵袭的防线。随着国家网络安全宣传周的临近,政府与互联网企业的联合行动进一步凸显了对网络安全的高度重视与支持。在数字化生活的时代背景下,提升网络防护能力已成为每个人的责任与义务,以防止不法分子有机可乘。

    本文来源:图灵汇
责任编辑: : 刘飞
声明:本文系图灵汇原创稿件,版权属图灵汇所有,未经授权不得转载,已经协议授权的媒体下载使用时须注明"稿件来源:图灵汇",违者将依法追究责任。
    分享
腾讯绕过勒索管家杀毒软件签名垃圾邮件病毒PyLocky
    下一篇