電腦軟體新聞

打開電腦,骷髏頭畫面現身?!

(本資訊由廠商提供,不代表PCDIY!立場) 2016-03-29 15:59:04
趨勢科技研究團隊近日發現一個俗稱的「Petya」惡意程式﹙趨勢科技命名為RANSOM_PETYA.A﹚加密勒索軟體 Ransomware 正進行一波新的攻擊,此惡意程式透過發送電子郵件來散布一封看似要應徵某項工作的電子郵件,信件內含一個連向 Dropbox 雲端空間的連結,點選連結後會發現內含兩個檔案:一個是偽裝成履歷表的自我解壓縮執行檔,另一個是冒充「求職者」的照片檔可讓收件人用來下載求職者的履歷表。

經趨勢研究人員分析,照片有很大可能是從網路上盜用的圖片,但使用者一旦下載連結中的執行檔並開啟時,電腦將被植入一個木馬程式,此木馬程式會先讓電腦系統中所安裝的防毒軟體失效,然後再下載並執行 Petya 勒索軟體,進一步修改電腦硬碟的主要開機磁區 (MBR),讓 Windows 當機並出現藍色當機畫面。

接著,當使用者重新開機時,電腦就會載入歹徒寫入的主要開機磁區,此時電腦不會進入 Windows 系統,而是在螢幕上顯示一個骷髏頭畫面以及勒索指示,使用者必須透過比特幣(Bitcoin)支付一定的贖金來救回電腦和檔案。

感染了加密勒索軟體Petya 後,電腦會當機,重新開機會出現骷髏頭紅色畫面


在該軟體極為專業的 Tor 網站上所顯示其目前的勒索金額為 0.99比特幣(Bitcoin,BTC),約等於 431 美元,如果使用者未在螢幕上指定的期限內付款,此金額還會自動加倍。

加密勒索軟體 PETYA 的解密與付款指示架設在深層網路(Deep Web)上的網站


我們已經通知Dropbox 此事件,Dropbox 已進行相關處理並將此連結移除。

最新勒索軟體事件發展請參考趨勢科技部落格

趨勢科技預見勒索軟體攻擊在2016年將不會停歇,呼籲消費者平日須進行資料備份,對於來路不明的郵件及連結勿請易開啟。

除此之外,透過可阻擋勒索軟體威脅的趨勢科技PC-cillin 來保護資料安全更是未雨綢繆之道。

針對企業用戶,趨勢科技Enterprise Security Suite 協助企業及組織偵測及攔截這項威脅的惡意檔案、電子郵件以及相關網址,中小企業主亦可透過Worry-Free™SMB Pro企業全方位即時雲端防毒服務讓您的企業免於遭受侵襲,確保重要資料安全無虞。

廠商名稱:趨勢科技
廠商網址:www.trendmicro.com
廠商電話:02-2378-9666


發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。

最近新增