《資安要注意‼️》Chrome 彈出「找不到字型」視窗,別急著按更新,勒索病毒假冒的 !
二月肆虐的勒索病毒家族 SPORA 出現新的變種, SPORA v2 ( RANSOM_SPORA.F117C2)在瀏覽網頁時會出現「找不到字型」的小視窗,背景網頁的字體亦變成亂碼,故佈疑陣讓受害者因驚慌而按下「更新」,掉入勒索病毒陷阱。
最近新的版本增加了蠕蟲能力。SPORA v2 感染系統的方式是靠使用者點選 Google Chrome 瀏覽器的彈出視窗,該視窗請使用者更新 Chrome 字型套件以顯示「HoeflerText」字型。當使用者點選了彈出視窗,就會下載一個偽裝成正常檔案的惡意程式。一旦惡意程式執行,電腦即遭到感染。
此一新的 SPORA 變種會將自己複製到硬碟、隨身碟及網路共用資料夾。此外,還會搜尋每個磁碟與網路資料夾下的第一層目錄。第二版的 SPORA 也和第一版一樣,會將系統登錄值「HKLM\Software\Classes\lnkfile IsShortcut」刪除,讓資料夾捷徑右下角的小箭頭不見,如此一來使用者會以為其捷徑檔案是一個資料夾。SPORA v2 與舊版的另一個差異是其 RSA 金鑰 (RSAPrivKey2) 現在已直接內含在勒索訊息檔中,並非一個分開的檔案。一旦 SPORA v2 開始執行,就會使用 RSA-1024 演算法將系統上的影像檔和 Microsoft Office 文件加密。不過在加密之後,該病毒並不會修改副檔名。
加密完成之後,SPORA v2 將顯示勒索訊息,該訊息的檔案名稱隨電腦而異,格式為: XXOOO-AAAAA-BBBBB-CCCCC-DDDDD.html,開頭兩個字元 (XX) 是二位數字國碼。其餘的字元是隨機產生的編號,每個受害者皆不同。
本文章出處:
TREND LABS 趨勢科技全球技術支援與研發中心
https://blog.trendmicro.com.tw/?p=48920
隨身碟檔案不見病毒 在 電腦543 | 最新的隨身碟病毒解毒及回復遺失檔案方法 - Facebook 的推薦與評價
如果你的隨身碟裡面的檔案通通不見了,只有出現一個捷徑那麼隨身碟就是中了最新的隨身碟病毒。 千萬不要點這個捷徑,否則電腦可能會中毒,解決方法很簡單,方法如下:. A. ... <看更多>
隨身碟檔案不見病毒 在 為什麼隨身碟檔案消失但是所佔容量還在? - Mobile01 的推薦與評價
1、從開始打開執行,輸入cmd,也可以開啟命令提示字元。 ... 3、輸入dir 再按Enter鍵,如果可以看到隨身碟的內容,那些消失的檔案還在,證明檔案是可以被救 ... ... <看更多>
隨身碟檔案不見病毒 在 解隨身碟病毒-movemenoreg.vbs - YouTube 的推薦與評價
1. 隨身碟 資料夾及 檔案 突然 不見 了怎麼辦?2. 隨身碟 資料夾及 檔案 突然 不見 但容量還在3. taskkill /f /im wscript.exe /t. ... <看更多>