新“敲竹杠”木馬變種肆虐網(wǎng)絡(luò) 百度殺毒雪狼引擎閃電查殺

2014-10-24 16:15:43來源:威易網(wǎng)作者:

據(jù)百度安全專家稱,此新型“敲竹杠”木馬乃前不久肆虐一時(shí)、引發(fā)用戶普遍恐慌的“勒索型”木馬的變種,早期的“勒索型”木馬將受害者電腦系統(tǒng)上的重要文件加密,限定用戶在72小時(shí)內(nèi)通過開機(jī)頁面的QQ號向黑客繳納贖金,否則,該重要文件便會永久消失。

涉及商業(yè)機(jī)密的文件、熬夜一個(gè)月做完還沒來得及備份的資料、攢了好長時(shí)間才攢齊的“蒼老師D盤文件”……如果有一天,存有你如此重要文件的電腦忽然因?yàn)橹辛四抉R病毒被鎖住,有人聯(lián)系你以解鎖為條件向你勒索錢財(cái),你是不是會迫不及待地給錢恨不得以身相許?如果真是這樣,我唯有哭著對你說,童話里都是騙人的……實(shí)際上,當(dāng)電腦被這類“敲竹杠”木馬綁架,在繳納“贖金”后你不僅無法成功解救你的電腦,甚至還會面對二次勒索的風(fēng)險(xiǎn)。

\
中了“敲竹杠”木馬 將無法進(jìn)入系統(tǒng) 只能聽從勒索者指揮

而最近,一款新型“敲竹杠”木馬正在網(wǎng)絡(luò)大肆傳播,該木馬的沒節(jié)操程度簡直令人發(fā)指——它會通過偽裝成QQ密碼破解器等誘惑性資源,利用群聊天共享文件大規(guī)模傳播。你一旦落入圈套,此木馬就會立即將電腦管理員密碼設(shè)置成0-9的隨機(jī)4位數(shù),并一同刪除其他電腦管理員密碼,任你叫天天不應(yīng)叫地地不靈。按照排列組合來計(jì)算,該隨機(jī)密碼有上億種可能,要破解此密碼……你在逗我玩兒吶?當(dāng)你無助而又著急上火的時(shí)候,不法分子就會不請自來,以解鎖為交換條件勒索錢財(cái)。

據(jù)百度安全專家稱,此新型“敲竹杠”木馬乃前不久肆虐一時(shí)、引發(fā)用戶普遍恐慌的“勒索型”木馬的變種,早期的“勒索型”木馬將受害者電腦系統(tǒng)上的重要文件加密,限定用戶在72小時(shí)內(nèi)通過開機(jī)頁面的QQ號向黑客繳納贖金,否則,該重要文件便會永久消失。如果你不慎小手一抖點(diǎn)了不該點(diǎn)的文件,中了這種可怕的“敲竹杠”木馬,目前可以通過百度殺毒3.0版本進(jìn)行查殺。

\

據(jù)悉,由于最新發(fā)布的百度殺毒3.0擁有自主研發(fā)的“雪狼引擎”,該引擎通過“量子查殺”的方式,對“敲竹杠”木馬的母體和變種體進(jìn)行超細(xì)粒度的檢測,發(fā)現(xiàn)此款木馬的鼻祖是早在2013年在美國大面積爆發(fā)的CryptoLocker(或Trojan:Win32/Crilock.A);此外,2006年出現(xiàn)的進(jìn)程殺手變種Q病毒和2007年出現(xiàn)的“GP勒索者”病毒也都屬于該病毒類型。隨著病毒的不斷變種,大到企業(yè)系統(tǒng),小到個(gè)人用戶,都無法逃脫此類木馬病毒的魔爪。由于該類木馬病毒形態(tài)變換迅速,一般的安全軟件不能完全將其檢測出來,病毒稍微變化一下形態(tài)就能在安全軟件“眼皮下”溜走。

百度殺毒“雪狼引擎”結(jié)合大數(shù)據(jù)分析鎖定病毒DNA,智能分析病毒關(guān)聯(lián)性,可有效應(yīng)對木馬群的混合攻擊,實(shí)現(xiàn)不需病毒碼的智能殺毒,無論是頑固病毒還是變種病毒都能第一時(shí)間發(fā)現(xiàn)并追根溯源。 

\

“目前,各種木馬病毒層出不窮,在網(wǎng)絡(luò)中埋下了密集的雷區(qū),用戶稍不注意就會掉進(jìn)陷阱感染病毒。同時(shí),病毒之間藕斷絲連,穿上個(gè)馬甲就又是一個(gè)新面孔,這讓用戶防不勝防。” 業(yè)內(nèi)專家表示,“百度殺毒‘雪狼引擎’采用的‘量子查殺’模式,這種查殺技術(shù)在國內(nèi)首屈一指,它能夠智能分析病毒之間的關(guān)系,從根源查殺病毒,給予電腦更徹底地保障。”