网路资安厂商趋势科技提醒消费者,使用Google Chrome浏览器如果弹出“找不到字型”视窗,别急著按更新,小心可能是勒索病毒假冒的。

据台湾《中央社》报导,趋势科技发现,2月肆虐的勒索病毒家族SPORA出现新的变种SPORA v2(RANSOM_SPORA.F117C2),在浏览网页时会出现“找不到字型”的小视窗,背景网页的字体变成乱码,故布疑阵让受害者因惊慌而按下“更新”,掉入勒索病毒陷阱。

最近新的版本增加了蠕虫能力。SPORA v2感染系统的方式是靠使用者点选Google Chrome浏览器的弹出视窗,该视窗请使用者更新Chrome字型套件以显示“HoeflerText”字型。当使用者点选了弹出视窗,就会下载一个伪装成正常档案的恶意程式。一旦恶意程式执行,电脑即遭到感染。

 

趋势科技表示,此一新的SPORA变种会将自己复制到硬碟、随身碟及网路共用资料夹。此外,还会搜寻每个磁碟与网路资料夹下的第一层目录。第二版的SPORA也和第一版一样,会将系统登录值“HKLM\Software\Classes\lnkfile IsShortcut”删除,让资料夹捷径右下角的小箭头不见,如此一来使用者会以为其捷径档案是一个资料夹。

SPORA v2与旧版的另一个差异是其RSA金钥(RSAPrivKey2)现在已直接内含在勒索讯息档中,并非一个分开的档案。一旦SPORA v2开始执行,就会使用RSA-1024演算法将系统上的影像档和Microsoft Office文件加密。不过在加密之后,该病毒并不会修改副档名。

趋势科技说,加密完成之后,SPORA v2将显示勒索讯息,该讯息的档案名称随电脑而异,格式为:XXOOO-AAAAA-BBBBB-CCCCC-DDDDD.html,开头两个字元(XX)是二位数字国码。其馀的字元是随机产生的编号,每个受害者皆不同。

热门新闻

阅读全文

2罗里5车相撞! 南北大道连环撞致10公里车龙

阅读全文

“头号公敌”辞职币圈狂欢 比特币冲上9.9万美元

阅读全文
女摊贩解释,当时顾客多,妇女一听到要排队就不高兴,还说要退钱,但材料都已准备好。

预定薄饼取餐等40分钟 妇申诉:摊贩突退款不卖

阅读全文

史上第一家来马上市香港公司 知行集团布局引关注

阅读全文

伊党:我们更适合领导国盟 民政:慕尤丁当之无愧【东方头条】2024-11-22

阅读全文

《黑神话:悟空》荣获《金摇杆》年度最佳游戏

阅读全文

iPhone 8渲染图曝光! 边框仅4mm 双镜头变纵向

科技

随著时间过去,越来越多有关于苹果旗下新iPhone(可能命名iPhone 8)的消息,而国外媒体就报导,接获富士康内部人...

阅读全文

三星力压苹果 重夺智能手机销量冠军

科技

(北京14日讯)数月前各大调查机构公布去年最后一季智能手机销售成绩时,苹果重回销量冠军让果粉一片欢呼。但今年第一季三星再...

阅读全文

揭秘!三星测试电池全程公开

科技

(三藩市12日讯)为了确保不再出现另一次手机“电池崩溃”事件,三星实施了新的8大安全检查制度,在手机交付给买家之前进行严...

阅读全文

4G通话新章 VoLTE语音服务 

科技

报导:林珮璇随著YES、Digi等电讯商陆续提供VoLTE语音通话服务,人们开始对这款基于4G网络的语音通话新技术感到好...

阅读全文
图取自互联网

Lenovo挤下苹果 夺最佳笔记型电脑品牌

科技

(纽约11日讯)专评测笔记型电脑的权威媒体《Laptop Mag》,每年都会发布最佳及最差笔电品牌排行榜,而在今年的最佳...

阅读全文

魅族(meizu)正式进军大马 推介Pro 6 plus及M5 Note

科技

(吉隆坡11日讯)中国手机品牌魅族(Meizu)今日正式进军马来西亚,为本地市场带来两款智能手机,包括旗舰款Pro 6 ...

阅读全文

华为P10手机开箱试用体验 双摄镜头值得拥有!

科技

华为P系列手机的最新旗舰产品P10已在大马正式发布。 P10系列升级徕卡双摄,采用新一代徕卡双镜头,新增徕卡人像摄影,也...

阅读全文

苹果iOS 11停止支援32-bit 料18万Apps无法使用

科技

苹果将在今年6月初举行的 WWDC 2017正式宣布,iOS 11会放弃 32-bit 应用,对于使用iPhone、iP...

阅读全文

三星Galaxy S8预售 打破Note7纪录

科技

三星Galaxy S8自从4月7日在韩国开启预售后,两天内预售量已超过55万部。这一成绩一举打破此前三星Note7的13...

阅读全文

谷歌扩建海底光纤电缆 连接新印澳

科技

谷歌积极在全球各地投资网路基础建设,日前宣布要在亚太地区投资第5条海底电缆“Indigo”,全长约9千公里,可连接新加坡...