近日,國(guó)外安全專家在今年五月發(fā)現(xiàn)僵尸網(wǎng)絡(luò)Necurs停止了勒索軟件locky的傳播,而去支持勒索軟件Jaff的傳播。但是在六月,隨著安全廠商卡巴斯基推出了Jaff的解密工具后,Necurs再次選擇了投放Locky。此次的Locky變種同樣使用郵件附件隱藏勒索軟件的形式,但是只是針對(duì)Windows XP系統(tǒng)而對(duì)于windows 7或者具有DEP防護(hù)功能的系統(tǒng)會(huì)導(dǎo)致附件解包失敗。目前該Locky變種具有反調(diào)試的功能,一旦檢測(cè)到調(diào)試器,配置指針將重定向到kernel32!AllocConsole,使得調(diào)試失敗。
國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建議廣大計(jì)算機(jī)用戶加強(qiáng)安全防范意識(shí),做好日常備份(最好是異地備份),不要訪問(wèn)包含未知風(fēng)險(xiǎn)的網(wǎng)站或打開不明來(lái)歷的電子郵件附件,保持開啟殺毒軟件實(shí)時(shí)監(jiān)控功能,并持續(xù)關(guān)注我中心網(wǎng)站上關(guān)于勒索軟件的有關(guān)資訊。