這幾天,一種叫做“比特幣敲詐者”的木馬病毒讓許多人叫苦不迭,因為這個被稱為史上最缺德的木馬病毒不但可以鎖住所有文件、文檔和照片,而且一旦中毒,還不能輕易查殺,否則被感染的文檔將永遠無法打開。央視《新聞直播間》對這一事件進行了報道。目前,360安全衛士升級了主動防御規則,能根據病毒行為特征精準識別并攔截,是目前全國唯一可以全面攔截該家族木馬及其所有變種的安全軟件。

圖:央視報道“比特幣敲詐者”的木馬病毒
小徐是一家外貿公司的職員,每天都要處理各種英文電子郵件,前兩天,她隨手打開了一份英文郵件,但郵件內容和自己的工作沒什么關系。在好奇心的驅使下,小徐打開并下載了郵件中的附件。10分鐘以后,奇怪的事情發生了。
“所有的文件都打不開了,包括我的工作表格,因為這個事情耽誤了很多工作,很多東西都需要加班完成。”小徐在接受記者采訪時表示。
由于小徐沒有備份這些被病毒感染的文件,所以她不得不中斷自己的正常工作,想盡各種辦法嘗試恢復打開被鎖住的文件。但每次電腦都會彈窗要求小徐在96個小時之內必須通過比特幣支付贖金,否則將“撕票”——也就是把加密密鑰刪除。這樣一來,就再沒人能解開你的文件,即使付錢也不行。

圖:外貿公司員工最易中招,96個小時內必須支付比特幣贖金
包括小徐在內的很多普通用戶并不了解什么是比特幣。實際上,比特幣最早是虛擬貨幣,現在已經可以購買現實生活中的物品。比特幣的特點是分散化、匿名,只能在數字世界中使用,所以使用比特幣的交易可以避免執法人員的追蹤和查詢。目前來說,電腦中毒后需要支付3個比特幣,大約4千人民幣左右。
對此,360反病毒專家王亮表示,小徐電腦中的正是“比特幣敲詐者”木馬。“比特幣敲詐者”木馬主要通過企業和個人郵箱進行傳播,郵件內容都是英文,木馬偽裝的名字通常是“訂單”、“產品詳情”等,后綴名是SCR的文件格式,實際上是偽裝成Windows屏保程序的可執行程序。它還會使用傳真、表格、圖片等樣式的圖標,非常具有迷惑性,收件人容易誤認為是工作郵件而運行木馬程序,所以許多涉外公司,尤其是像小徐這樣從事外貿業務的員工最容易中招。
一旦電腦感染這種木馬后,包括文檔、圖片、表格等在內的114種格式文件都無法打開。由于這種木馬采用了非常復雜的加密方式,目前沒有有效的破解方式。如果使用普通電腦破解該加密方式,需要花費幾十萬年。在這種情況下,許多用戶只能被迫根據木馬制作者的要求支付贖金。根據360互聯網安全中心的實時監測數據顯示,該木馬病毒的樣本每天有4千個以上,并處于上升趨勢。

圖:360反病毒專家王亮介紹木馬情況并給出建議
專家建議,由于目前沒有很好的解密措施,所以只能依靠用戶自己提高防范意識。主要的防范方法有下面幾個:
1、安裝并開啟360安全衛士。目前,360安全衛士升級了主動防御規則,能根據病毒行為特征精準識別并攔截,是目前全國唯一可以全面攔截該家族木馬及其所有變種的安全軟件。
2、養成備份的習慣,特別是對于從事外貿業務的人來說,可以通過硬盤或云盤的方式,同步備份重要文件,一旦出現問題,可以及時恢復文件信息。
3、不要下載、點擊和運行來路不明的SCR和exe等可執行程序。