你的位置:首页 > 新闻动态 > 行业资讯

小心来历不明的Word文档 双击就中勒索病毒

2017-11-14 10:19:45      点击:

       某安全实验室监测发现,近期在Word文档中做手脚传播的恶意软件增多。不法分子在Word文档内插入特殊的图片,若按提示双击图片,就会启动背后的PowerShell代码下载勒索病毒,最终造成电脑上的数据文件被勒索病毒加密。

         文档中央示意用户双击的图片是什么呢?可以用右键查看“包装程序外壳对象 ” 属性,发现这个图片会链接到一个网站执行PowerShell脚本下载程序。

         如果按提示双击图片,就会弹出如下对话框。

         如果无视上述警告,电脑就会立刻中毒。接着电脑存储的数据文件被加密,系统弹出的勒索比特币的对话框。

       航远大连提醒用户特别留意来历不明的文档,不要轻易按这些文档的要求去执行双击操作,避免自己成为勒索病毒的受害者。因勒索病毒的加密机制,在绝大多数情况下,解密恢复几无可能,ESET NOD32杀毒软件可以防止用户受害,请确保ESET NOD32安全软件的防御功能处于开启状态。