病毒介紹:
近日,金山毒霸安全中心接到用戶(hù)反饋稱(chēng)服務(wù)器中毒,部分文件被加密,包括圖片、視頻、Office文檔,加密后文件名后綴被改為[decryptyourfileshereee1@cock.li].aleta,無(wú)法正常打開(kāi)。
據(jù)此,金山毒霸將其命名為Aleta,和之前的勒索病毒性質(zhì)相似。
安全人員分析后發(fā)現(xiàn),該病毒采用AES-256高強(qiáng)度加密算法,除了系統(tǒng)盤(pán)關(guān)鍵文件夾之外,會(huì)全面感染所有類(lèi)型的文件。
不受感染的目錄
病毒以敲詐勒索錢(qián)財(cái)為目的,會(huì)在被加密文件目錄中放置一個(gè)文檔(英文),提示所有文件已被加密,并要求受害者支付比特幣作為贖金。
在勒索病毒傳播途徑方面,電子郵件帶毒附件、網(wǎng)站掛馬皆有可能。
從目前情況看,大部分中招的用戶(hù)都來(lái)自于企業(yè),但普通用戶(hù)也不能掉以輕心。
Aleta勒索病毒解決方法:
1.使用系統(tǒng)自帶的控制面板-添加刪除程序,檢查系統(tǒng)中異常的程序,刪除。2.查看常用的游覽器插件(擴(kuò)展):將你沒(méi)見(jiàn)過(guò)的擴(kuò)展全部delete。3.備份以及被勒索的文件,并刪除系統(tǒng)中已經(jīng)被感染的所有文件。3.使用360修復(fù)DNS修復(fù)主頁(yè)修復(fù)漏洞,全盤(pán)掃描,并重啟系統(tǒng)。4.重啟后,檢查添加刪除程序、IE擴(kuò)展,如果不行,請(qǐng)格式化重裝系統(tǒng)。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用