电脑「勒索病毒」入侵台湾 中标者大多用「IE」浏览器

▲勒索病毒造成惨重灾情。(图/电脑王阿达,下同。)

生活中心综合报导

「勒索病毒」侵袭全球,现在连台湾也传出惨重灾情!从6月1日开始,PTT的防毒版(AntiVirus)就有大批网友发文说自己的档案加密并更改档名,使用多款防毒软体无法救回。「电脑王阿达」为提醒网友注意此情形,特别将中标者共通性整理出来,其中一点为「大部分人都是IE浏览器使用者」。

一名中标者叙述自己的中毒情形,「每个文件夹都多出三个档案,看起来是勒索字条,所有jpg pdf mp3 txt之类的非系统档案都被加密成.cryp1档,删掉副档名没用,防毒公司的软体也解不开。」电脑王阿达把其他中标者共通点综合之后,整理出以下结果

1.根据文章整体来看,大部分有提到的都是IE的使用者。

2.有几个案例是IE突然跳出更新,且无法取消,按下确认后就中奖了。

3.部分使用者有去中国网站习惯

4.有使用者坚持自己没有去中国网站,但是有阅读国内新闻网站,推测可能是从Flash广告的部分中奖。

5.病毒疑似有潜伏期,有使用者是突然看YouTube看到一半就中奖的。

6.目前此变种cryptXXX,卡巴斯基与趋势科技先前推出的的解密软体无法解密。

7.案例中有一例是无法上网的主机被加密,有网友推测病毒是从共享资料夹内入侵。

8.目前统计的案例来看,只要有写入权限的资料夹都可能被加密。

9.专攻通用文件格式图片格式,特殊格式不在攻击范围内。

电脑王阿达也提出预防的办法,「目前此变种cryptXXX是无法事后解密的,要事先预防的话,首当其冲的就是IE浏览器,不少案例都是使用IE浏览器跳出疑似病毒伪装的更新后,按下更新按钮才中毒的,可能的话就先暂时停用它吧。剩下的也有使用者建议开启『使用者帐户控制设定』,把等级调到最高,让有任何软体要执行前都先行通知你。当然,你也要学着判断你到底执行了那些应用程式。」最后他还说,「任何的解毒方法都比不上定时备份重要档案的良好习惯,在面对这波病毒潮,逼自己一下吧。」

延伸阅读:

酒驾辣妹警局直播」 卖萌调戏警察「大叔真帅」!

电竞美少女赛前食物中毒 她的战队领队是「柯文哲」!

赶去比赛搭上恐怖车 电竞老将司机拿刀挑断「手筋

▼把通知等级调高,让所有软体执行前都通知使用者。