南通拓发信息科技有限公司
  • 设为首页|收藏本站


  • 客服热线:0513-55880044
    13813718470

  • 首页
  • 关于我们
  • 新闻中心
  • 服务项目
    硬盘数据恢复
    服务器数据恢复
    移动存储介质数据恢复
    数据库数据修复
    工控机数据恢复
    监控视频数据恢复
    苹果机数据恢复
    邮件/文档数据恢复
    数据容灾备份方案
    手机数据恢复
    Linux/Unix等文件系统数据恢复
  • 成功案例
  • 解决方案
  • 软件下载
  • 公司相册
  • 联系我们
新闻中心

联系方式

南通拓发信息科技有限公司
地址:南通市人民东路3号宝隆电脑城二楼2B50号
电话:0513-55880044
手机:13813718470
E-mail:289470631@qq.com
网站:www.0513data.com

当前位置:首页 > 新闻中心
新闻中心

高危勒索木马 可造成

日前,两种最新的勒索型恶意软件被截获,分别为GpCode赎金木马(Trojan-Ransom.Win32.GpCode.ax)和引导区勒索木马 (Trojan-Ransom.Boot.Seftad.a)。这两种最新的恶意程序危害性很强,其中一款一旦感染,可能造成用户数据被日前,两种最新的 勒索型恶意软件被截获,分别为GpCode赎金木马(Trojan-Ransom.Win32.GpCode.ax)和引导区勒索木马(Trojan- Ransom.Boot.Seftad.a)。这两种最新的恶意程序危害性很强,其中一款一旦感染,可能造成用户数据被覆盖或加密,并且彻底无法恢复。
其中GpCode赎金木马是早在2004年就被发现的GpCode木马的一种最新变种,该变种能够感染多种扩展名的文件,包括doc、docx、 txt、pdf、xls、jpg、mp3、zip、avi、mdb、rar以及psd等。并且能够在未得到用户授权的情况下,将这些文件加密。此 外,GpCode赎金木马通过网页挂马进行传播,并且可以利用Adobe Reader、Java、Quicktime播放器或Adobe Flash的漏洞进行感染。同2004年发现的GpCode版本不同,这种新变种在感染和加密数据文件后并不会将其直接删除,而是将这些文件使用加密数据 覆盖。所以,即使使用数据恢复软件,也无法将被加密和覆盖数据的进行恢复。此外,被覆盖的数据使用了加密强度非常高的RSA-1024和AES-256加 密算法,破解加密密码几乎没有可能。
而名为“引导区勒索木马”的勒索软件则是一种能够感染硬盘主引导记录(MBR)的木马,能够造成被感染计算机无法启动。一旦被其感染,恶意程序会 修改硬盘的主引导记录(MBR),将计算机锁定,并要求计算机用户支付一笔费用购买密码,用于恢复主引导记录(MBR)。如果错误输入密码超过三次,被感 染计算机就会重启,继续要求用户付款,直至勒索到赎金。如果您发现您的计算机被感染,需要使用安全工具恢复主引导记录。

本文链接:http://www.0513data.com/content/?85.html
分享到:
点击次数:  更新时间:2014/11/6 16:48:21  【打印此页】  【关闭】
上一条:手机回收警惕“棱镜门” 回收体系破局中探路  下一条:没有了!

相关文章

  • 高危勒索木马 可造成
  • 手机回收警惕“棱镜门” 回收体系破局中探路
  • 成功解决嵌入式大华监控录像删除恢复问题
  • 引进ACE实验室U盘 SSD等NAND FLASH存储恢复方案
  • 如何预防和面对服务器数据丢
  • 专家观点 什么方式的加密更安全?
  • 成功解密恢复某品牌指纹加密型移动硬盘数据
首页|关于我们|新闻中心|服务项目|成功案例|解决方案|软件下载|公司相册|联系我们

南通拓发信息科技有限公司
地址:南通市人民东路3号宝隆电脑城二楼2B50号
电话:0513-55880044手机:13813718470
苏ICP备15050992号-1