根據(jù)卡巴斯基實驗室的分析,盡管Gameover Zeus僵尸網(wǎng)絡(luò)的運行已被中斷,但是危險依然存在,網(wǎng)民們?nèi)圆豢傻粢暂p心。這種名為“Gameover Zeus”的超級電腦病毒已遍布全球,被美國FBI稱為“史上最復雜、最具破壞性的網(wǎng)絡(luò)僵尸病毒”。而Gameover Zeus的強大之處在于,它不僅會利用Zeus木馬感染計算機,竊取在線電子郵件賬戶、社交網(wǎng)絡(luò)和網(wǎng)銀與其它在線金融服務(wù),還會傳播Cryptolocker,從而加密數(shù)據(jù)并索要贖金。
據(jù)了解,受到Zeus僵尸網(wǎng)絡(luò)和Cryprolocker感染的計算機已高達一百萬臺。在這些惡意軟件從受感染計算機中被清除以前,僵尸網(wǎng)絡(luò)極有可能會再度復活。此外,Gameover僅是一種傳播Cryptolocker的手段,網(wǎng)絡(luò)罪犯還會采取其它手段,如以電子郵件附件的形式傳播。對于這些惡意軟件的受害者而言,只有支付贖金才能破解Cryptolocker的文件加密算法;除非他們有備份數(shù)據(jù),否則別無他法。而所有宣稱可以破解Cryptolocker加密數(shù)據(jù)的方法全都不足為信。
目前,卡巴斯基實驗室的產(chǎn)品已檢測出上述所有惡意軟件,包括Trojan-Spy.Win32.Zbot (GameOver Zeus)和Ransom.Win32.Cryptolocker或Trojan-Ransom.Win32.Blocker (Cryptolocker)。其中,卡巴斯基安全軟件與卡巴斯基PURE這兩款產(chǎn)品均配備Safe Money功能。該功能能夠提供附加的保護層,有效攔截惡意軟件(如Zeus),避免用戶的銀行登錄信息被竊取。此外,使用卡巴斯基實驗室開發(fā)的TDSSKiller工具就可以將Gameover Zeus徹底清除。
除了使用高品質(zhì)的安全產(chǎn)品保護計算機之外,卡巴斯基實驗室的專家給出若干建議:
• 請勿點擊不明發(fā)件人發(fā)送的鏈接(通過電子郵件或社交媒體網(wǎng)絡(luò));
• 請勿在設(shè)備上下載、打開和保存未知文件;
• 請勿使用開放非安全(公共)Wi-Fi網(wǎng)絡(luò)進行任何交易。請使用OpenVPN流量加密;
• 在網(wǎng)頁上輸入任何憑證或保密信息之前,務(wù)必仔細檢查網(wǎng)頁,因為釣魚網(wǎng)站會故意設(shè)計得與真正網(wǎng)站極為類似;
• 只使用帶“https”前綴的網(wǎng)站;這類網(wǎng)站比前綴為“http”的網(wǎng)站更安全。