最近勒索病毒真的是手段越来越多,真的是用尽各种方式在欺骗你中毒,根据趋势科技最新的资安报告,如果你使用 Chrome 浏览网页时,突然跳出视窗表示找不到字型,并要求你更新,同时网页也变成乱码时,千万不要急忙的按下更新,这很有可能是勒索病毒在背后搞鬼。
↑勒索病毒索伪装成提示视窗(图片来源:趋势科技)
根据趋势科技的资安报告表示,先前在二月时肆虐的勒索病毒 SPORA 出现最新的变种病毒“SPORA v2”,这个病毒会在你使用 Chrome 浏览网页的时候跳出“找不到字型”的提示视窗,同时让背景网页的字体变成乱码,视窗同时提醒你要更新 Chrome 字型套件来显示“HoeflerText”字型,如果你一个不察按下去的话,就会感染到勒索病毒。
而这个病毒会自动复制到硬盘、随身碟与网络共用资料夹中,同时还会将系统登录值“HKLM\Software\Classes\lnkfile IsShortcut”删除,这个登入档删除的话,原本在 Windows 图标上右下角象征着捷径的剑头就会消失,会让使用者误以为这个病毒是“一个资料夹”。
↑SPORA v2 感染画面。(图片来源:趋势科技)
而当 SPORA v2 开始感染你的电脑后,会使用 RSA-1024 算法将系统上的影像档和 Microsoft Office 文件加密,但是会保留原本的档案附档名。只能说,有上网的话真的要小心,看清楚每个跳出来的视窗还有选项,不要太轻易的随便乱按,免得后患无穷。