比特币勒索病毒在各大高校网开始传播,主要以机密文件来进行敲诈,敲诈金额比较高情节比较严重一度引起恐慌,为防止病毒传播360研发相应的免疫工具,使用安全,有需要的可以来下载。
病毒特征:
该漏洞危害可以远程攻破全球约70%windowns机器
该漏洞危害不需要用户任何操作,只要联网就可以远程攻击
传播方式:
“CTB-Locker”病毒主要通过邮件附件传播,因敲诈金额较高,该类木马投放精准,瞄准“有钱人”,通过大企业邮箱、高级餐厅官网等方式传播。
国内现状:
腾讯反病毒实验室的监测数据显示,从2015年4月开始,“比特币敲诈者”疫情最为严重,为了持久有效的攻击,躲避静态特征码的查杀,病毒也在不断地演变,图标多选用文档图标(如doc,pdf等),而自身的壳不断地变形变异。其中,5月7日新变种达到最高值,单天就高达13万个.
NSA武器库免疫工具检测原理:
首先检测系统环境,判断当前系统版本,是否存在NSA黑客武器攻击的漏洞。如果是Win7、Win10等有补丁的系统,免疫工具会调用360安全卫士打好补丁;如果是XP、2003等没有补丁的系统,免疫工具会一键关闭NSA黑客武器攻击的高风险服务,从而使黑客武器无法实施攻击。