• 2

#新變種陷阱病毒 Chrome 用戶注意!

#新變種陷阱病毒 Chrome 用戶注意!

(中央社記者吳家豪台北15日電)網路資安廠商趨勢科技提醒消費者,使用Google Chrome瀏覽器如果彈出「找不到字型」視窗,別急著按更新,小心可能是勒索病毒假冒的。

趨勢科技發現,2月肆虐的勒索病毒家族SPORA出現新的變種SPORA v2(RANSOM_SPORA.F117C2),在瀏覽網頁時會出現「找不到字型」的小視窗,背景網頁的字體變成亂碼,故佈疑陣讓受害者因驚慌而按下「更新」,掉入勒索病毒陷阱。

最近新的版本增加了蠕蟲能力。SPORA v2感染系統的方式是靠使用者點選Google Chrome瀏覽器的彈出視窗,該視窗請使用者更新Chrome字型套件以顯示「HoeflerText」字型。當使用者點選了彈出視窗,就會下載一個偽裝成正常檔案的惡意程式。一旦惡意程式執行,電腦即遭到感染。

趨勢科技表示,此一新的SPORA變種會將自己複製到硬碟、隨身碟及網路共用資料夾。此外,還會搜尋每個磁碟與網路資料夾下的第一層目錄。第二版的SPORA也和第一版一樣,會將系統登錄值「HKLM\Software\Classes\lnkfile IsShortcut」刪除,讓資料夾捷徑右下角的小箭頭不見,如此一來使用者會以為其捷徑檔案是一個資料夾。

SPORA v2與舊版的另一個差異是其RSA金鑰(RSAPrivKey2)現在已直接內含在勒索訊息檔中,並非一個分開的檔案。一旦SPORA v2開始執行,就會使用RSA-1024演算法將系統上的影像檔和Microsoft Office文件加密。不過在加密之後,該病毒並不會修改副檔名。

趨勢科技說,加密完成之後,SPORA v2將顯示勒索訊息,該訊息的檔案名稱隨電腦而異,格式為:XXOOO-AAAAA-BBBBB-CCCCC-DDDDD.html,開頭兩個字元(XX)是二位數字國碼。其餘的字元是隨機產生的編號,每個受害者皆不同。

資訊來源:中央社


記得題醒周遭的親朋好友啊~
2017-04-15 21:45 發佈
自從開始用 Win10 後就再也不裝 Chrome 了

Edge 就搞定所有網頁了

比 Chrome 還快
玩 Skyrim 吧!
我覺得Edge蠻難用的耶~
像是搜尋列不能Key中文
還有搜尋引擎是百度
(我覺得Google的搜尋服務比較準確)

不過這些都是見人見智啦~
0933 wrote:
自從開始用 Win10...(恕刪)
Edge 還是個很有潛力的明日之星 ~

不過 Chrome、Firefox 的套件跟周邊太多了,
實在太方便,也沒辦法拋棄 ~


==================

回歸主題,目前這勒索方式已經大量曝光,
絕大多數的防毒軟體應該都可以擋得住才是 ....
WarmTea wrote:
我覺得Edge蠻難...(恕刪)

不能KEY中文?


收尋引擎預設是BING,也能改GOOGLE阿


WarmTea wrote:
(中央社記者吳家豪...(恕刪)

還要使用者按 UPDATE? 不能偷偷執行嗎??請賜教.

WarmTea wrote:
我覺得Edge蠻難...(恕刪)


我在 Edge 的網址列及搜尋烈都可以輸入中文喔

至於搜尋準確度那應該還是 Google 比較強

因為 Google 預設會偵測用戶 IP 位置來提供相關搜尋結果

Edge 則因為是 Windows 內建, 如果使用者關閉 Windows 偵測位置功能則 Edge 就無法提供用戶附近相關資料了

老實說我都是用 Edge 開 Google 搜尋
玩 Skyrim 吧!
微軟Edge就很好用了(個人都拿它用在看影音).
人品是做人最好的底牌.
Chrome支援App一堆應用程式

如今遇上了舊IE的ActiveX相同的困擾
Sagrado
放幾個超大的影片檔, 改名為相片格式, 產生編碼時會需要很久, 應該可以減少損失.......猜的
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?