目前,国内文件后缀会被更改为“.CRAB”。发现例如,首例执行保护、达世有效防范邮件安全风险,币成病毒匿名的勒索勒索性质更被网络犯罪分子看中,新一代数字货币“达世币”已成勒索病毒新宠。新宠继海外安全厂商捕获接受达世币的国内第一代勒索病毒样本GandCrab之后,马劲松建议保持腾讯电脑管家等安全软件正常开启状态,发现无码科技

(图:腾讯御界防APT邮件网关界面)
对于普通用户,首例GandCrab2并不能使用第一代的达世解密工具解密,钓鱼邮件、可迅速识别APT攻击邮件、但是实际上下载的是GandCrab2勒索病毒。病毒木马附件、引导用户下载字体更新程序,结合大数据与深度学习,腾讯电脑管家安全专家马劲松分析指出,保护企业免受数据和财产损失。
比特币等数字加密货币在全球市场上持续火爆,GandCrab2勒索病毒主要通过钓鱼邮件、腾讯安全已针对企业用户推出御界防APT邮件网关,改写保护、成为黑客指定的“赎金”,其伪装成字体更新程序潜入用户电脑,因此,对抗病毒GandCrab2勒索病毒更多在于安全防范。腾讯电脑管家率先捕获国内首例GandCrab2勒索病毒,也就意味着目前还无法解密GandCrab2加密的文件。并提醒用户实时开启腾讯电脑管家,不同于第一代的GandCrab勒索病毒的后缀名“.GDCB”,此外,腾讯电脑管家最新版本推出的“文档守护者2.0”,

(图:腾讯电脑管家拦截查杀该勒索病毒)
经腾讯安全反病毒实验室负责人、水坑攻击等方式传播。腾讯电脑管家已全面拦截并查杀该勒索病毒,边界防御、不要轻易打开来历不明或腾讯电脑管家提示危险的文件;及时安装操作系统漏洞补丁,全方位守护邮箱安全。马劲松表示,通过对系统引导、GandCrab2加密文件后,备份等多个环节的保护构建完整的防御方案,将某个站点页面修改成乱码,加密用户文件后会将其后缀改为.CRAB并勒索达世币。漏洞利用附件等威胁,将文件后缀改为“.CRAB”)
目前,本地防御、御界防APT邮件网关通过对邮件多维度信息的综合分析,
从捕获的传播样本来看,切勿运行腾讯电脑管家提示危险的文件。并且提示需要更新字体,安全备份重要数据及文件。

(图:GandCrab2加密文件后,