警惕下载Windows Update文件 可能是勒索病毒FilesLocker伪装

图灵汇官网

近期,有升级Windows系统的用户应注意,可能面临新型勒索病毒的威胁。腾讯智慧安全御见威胁情报中心已发现,一款由C#语言编写的勒索病毒FilesLocker正在扩散。此病毒巧妙地将文件名伪装成“Windows Update”,一旦侵入系统,几乎能够加密电脑中的所有文件。

腾讯电脑管家已对勒索病毒FilesLocker实施紧急拦截与查杀,并提醒用户增强警惕,应通过正规渠道下载Windows更新文件。据腾讯安全技术安全专家透露,尽管FilesLocker在国内发现时间较短,其加密能力却极为强大,几乎能覆盖所有中招电脑的文件,对数据安全构成巨大威胁。

值得注意的是,勒索病毒FilesLocker已开始大量招募传播代理,计划实现规模化和产业化的运营模式。一旦拥有足够的传播途径,其对个人和企业数据安全的影响将更加严重。

经过技术分析,该病毒会将原始文件命名为“Windows Update.exe”,诱骗用户下载并安装。其加密文件类型广泛,涵盖了常见的文档、数据库、源程序、音频、视频、压缩文件等,加密后的文件会添加.locked后缀,而加密过程没有私钥则无法解密,从而向用户实施勒索。

病毒在被感染的电脑中留下的中英双语勒索信息提示文件,旨在影响更多地区的电脑设备。勒索信息要求用户支付相当于近7000元人民币的0.18比特币,以换取解密密钥,从而“赎回”被加密的关键文件。

对于企业用户,尤其是那些拥有大量重要数据的企业,勒索病毒FilesLocker构成了显著的威胁。腾讯电脑管家安全专家、腾讯安全反病毒实验室负责人马劲松建议,企业应采取一系列安全措施,包括关闭不必要的端口和文件共享,设置针对未联网设备的访问控制,定期更换高强度密码并备份关键文件和数据,以及使用腾讯智慧安全御点终端安全管理系统等工具进行安全管理。

对于普通用户,开启主流安全软件如腾讯电脑管家,利用文档守护者功能保护文件,可以在紧急情况下快速恢复文档,提供额外的数据保护。

综上所述,面对勒索病毒FilesLocker的威胁,无论是企业还是个人用户,都需要采取积极的预防和应对措施,以保护自身数据安全。

本文来源: 图灵汇 文章作者: 飞机圈子