网路资安厂商趋势科技提醒消费者,使用Google Chrome浏览器如果弹出“找不到字型”视窗,别急著按更新,小心可能是勒索病毒假冒的。

据台湾《中央社》报导,趋势科技发现,2月肆虐的勒索病毒家族SPORA出现新的变种SPORA v2(RANSOM_SPORA.F117C2),在浏览网页时会出现“找不到字型”的小视窗,背景网页的字体变成乱码,故布疑阵让受害者因惊慌而按下“更新”,掉入勒索病毒陷阱。

最近新的版本增加了蠕虫能力。SPORA v2感染系统的方式是靠使用者点选Google Chrome浏览器的弹出视窗,该视窗请使用者更新Chrome字型套件以显示“HoeflerText”字型。当使用者点选了弹出视窗,就会下载一个伪装成正常档案的恶意程式。一旦恶意程式执行,电脑即遭到感染。

 

趋势科技表示,此一新的SPORA变种会将自己复制到硬碟、随身碟及网路共用资料夹。此外,还会搜寻每个磁碟与网路资料夹下的第一层目录。第二版的SPORA也和第一版一样,会将系统登录值“HKLM\Software\Classes\lnkfile IsShortcut”删除,让资料夹捷径右下角的小箭头不见,如此一来使用者会以为其捷径档案是一个资料夹。

SPORA v2与旧版的另一个差异是其RSA金钥(RSAPrivKey2)现在已直接内含在勒索讯息档中,并非一个分开的档案。一旦SPORA v2开始执行,就会使用RSA-1024演算法将系统上的影像档和Microsoft Office文件加密。不过在加密之后,该病毒并不会修改副档名。

趋势科技说,加密完成之后,SPORA v2将显示勒索讯息,该讯息的档案名称随电脑而异,格式为:XXOOO-AAAAA-BBBBB-CCCCC-DDDDD.html,开头两个字元(XX)是二位数字国码。其馀的字元是随机产生的编号,每个受害者皆不同。

热门新闻

阅读全文
消拯员积极朝阿丽娜广场礼堂顶棚灌水。(图由消拯局提供)

租用市议会礼堂庆生 宾客玩烟花玩出火

阅读全文
示意图

“希望驾国产车别来” 男子嫌B40拉低高档商场素质

阅读全文

轿车猛撞收费站分界堤 2乐龄男子伤重身亡

阅读全文

JPJ推MADANI车牌竞标 惹来侵权非议遭索偿130万

阅读全文

李强感动安华访华

阅读全文

美国总统选举前夕 多州严防选后暴力事件

阅读全文

iPhone 8渲染图曝光! 边框仅4mm 双镜头变纵向

科技

随著时间过去,越来越多有关于苹果旗下新iPhone(可能命名iPhone 8)的消息,而国外媒体就报导,接获富士康内部人...

阅读全文

三星力压苹果 重夺智能手机销量冠军

科技

(北京14日讯)数月前各大调查机构公布去年最后一季智能手机销售成绩时,苹果重回销量冠军让果粉一片欢呼。但今年第一季三星再...

阅读全文

揭秘!三星测试电池全程公开

科技

(三藩市12日讯)为了确保不再出现另一次手机“电池崩溃”事件,三星实施了新的8大安全检查制度,在手机交付给买家之前进行严...

阅读全文

4G通话新章 VoLTE语音服务 

科技

报导:林珮璇随著YES、Digi等电讯商陆续提供VoLTE语音通话服务,人们开始对这款基于4G网络的语音通话新技术感到好...

阅读全文
图取自互联网

Lenovo挤下苹果 夺最佳笔记型电脑品牌

科技

(纽约11日讯)专评测笔记型电脑的权威媒体《Laptop Mag》,每年都会发布最佳及最差笔电品牌排行榜,而在今年的最佳...

阅读全文

魅族(meizu)正式进军大马 推介Pro 6 plus及M5 Note

科技

(吉隆坡11日讯)中国手机品牌魅族(Meizu)今日正式进军马来西亚,为本地市场带来两款智能手机,包括旗舰款Pro 6 ...

阅读全文

华为P10手机开箱试用体验 双摄镜头值得拥有!

科技

华为P系列手机的最新旗舰产品P10已在大马正式发布。 P10系列升级徕卡双摄,采用新一代徕卡双镜头,新增徕卡人像摄影,也...

阅读全文

苹果iOS 11停止支援32-bit 料18万Apps无法使用

科技

苹果将在今年6月初举行的 WWDC 2017正式宣布,iOS 11会放弃 32-bit 应用,对于使用iPhone、iP...

阅读全文

三星Galaxy S8预售 打破Note7纪录

科技

三星Galaxy S8自从4月7日在韩国开启预售后,两天内预售量已超过55万部。这一成绩一举打破此前三星Note7的13...

阅读全文

谷歌扩建海底光纤电缆 连接新印澳

科技

谷歌积极在全球各地投资网路基础建设,日前宣布要在亚太地区投资第5条海底电缆“Indigo”,全长约9千公里,可连接新加坡...