最近有不少用戶反映說電腦中病毒了,電腦上的文檔、圖片等文件被加密打不開了,如果您也遇到了這種情況的話,那么非常不幸的告訴,您中了敲詐者病毒了!敲詐者病毒是什么?360安全衛(wèi)士可以查殺敲詐者病毒嗎?敲詐者病毒破壞的文件怎么恢復(fù)?下面西西就來告訴大家!
360安全衛(wèi)士西西專區(qū):http://m.cr173.com/k/360safe
360手機(jī)衛(wèi)士2016版:http://m.cr173.com/x/10818
360手機(jī)助手最新版:http://m.cr173.com/x/41712
敲詐者病毒是什么?
西西此前其實(shí)為大家?guī)磉^一篇電腦中所有文件都變成MP3格式,其實(shí)那就是敲詐者病毒干的!
敲詐者病毒目前主要有VirLock和CTB-Locker兩種,兩種病毒均是敲詐比特幣的。
VirLock:自定義加密算法,360是目前唯一可以查殺修復(fù)感染文件的安全軟件
CTB-Locker:使用RSA加密算法,敲詐彈窗里有RSA字樣,RSA加密是目前互聯(lián)網(wǎng)最主流的加密算法,目前全球所有安全軟件均無法通過查殺進(jìn)行破解,都是只能在打開病毒文件前進(jìn)行防御而已,所以已經(jīng)不幸中毒的只能指望之前的備份,大家對于此病毒主要還是要做好平時的備份。另外國外一個安全網(wǎng)站可以部分提供破解,大家可以嘗試一下,不過不要抱太大希望。
360安全衛(wèi)士可以查殺嗎?
根據(jù)在線殺毒平臺VirusTotal掃描,目前國內(nèi)只有360殺毒和安全衛(wèi)士能夠查殺攔截最新的敲詐者病毒。
360安全衛(wèi)士2016版:http://m.elephantinaurance.com/soft/3188.html
敲詐者病毒花招頻出,包括郵件發(fā)送帶毒附件,利用網(wǎng)站掛馬,其傳播渠道越來越多。
暗藏敲詐者病毒的英文郵件,附件帶有payment字樣,解壓縮后出現(xiàn)惡意腳本,雙擊打開就會中招:
另外,黑客還利用部分網(wǎng)站漏洞(包括游戲、新聞等主流網(wǎng)站),把惡意腳本植入網(wǎng)頁中,當(dāng)有人訪問帶有惡意代碼的網(wǎng)頁時,電腦就會自動下載并執(zhí)行病毒。
如果電腦感染敲詐者病毒,文檔、圖片、視頻等重要資料會被病毒進(jìn)行高強(qiáng)度加密。如果沒有病毒制作者手里的私鑰,那么根本無法恢復(fù)原文件。因?yàn)槿绻平饧用艿脑,普通電腦花幾萬年時間也不夠。
根據(jù)VirusTotal(谷歌旗下的在線殺毒掃描平臺)檢測,目前僅有McAfee和360能夠檢測最新的敲詐者病毒,360對該病毒的檢測結(jié)果是HEUR/QVM07.1.Malware.Gen,這意味著搭載了QVM引擎的360安全衛(wèi)士和360殺毒都能夠防御和查殺該敲詐者病毒。