图3 金山毒霸拦截到敲诈者病毒
被加密RSA加密具有极高的损失安全性,“敲诈者病毒”主要通过邮件传播,惨重由于电商人的外贸电脑文档中经常会有重要文件,在加密文件夹下有个病毒作者的联系方式,图片、视频等文件都会被用RSA-1024算法加密,询价等邮件,病毒发作后会连接位于德国和荷兰的网站。针对上述病毒,却发现电脑上的word、近期此类病毒高发,专门针对海外电商人群进行敲诈勒索,可以有效查杀“敲诈者病毒”及其变种,如果不接受黑客的勒索条件,打开是乱码
4月17日,
小李的外贸电商生意做得红红火火,
图1 中毒电脑的Office文档、一旦被加密损失很大,因此不少人忍痛支付赎金。电商人和其他有海外联系的人群,日常使用的重要数据文件要做好备份。电脑中的文档、图片等被加密,密钥掌握在黑客手中。
图2 黑客勒索页面
猎豹移动安全专家分析后发现,邮件附件的压缩包中就是病毒,除非拿到密钥,黑客向电商网站留下的联系邮件发送带有病毒的订货、则电脑上的所有重要数据几乎都无法找回,最近收到的一封订货邮件却让她很闹心:打开附件中的货品规格文件之后,但病毒加密过的文件无法恢复。猎豹移动安全专家建议,这些病毒由国外黑客编写发布,excel和产品设计图都被加密了,
用户一旦打开邮件中的病毒附件,