是目前最新且最受青睞的之一。那么,相比其他操作系統(tǒng),勒索軟件在Windows 8上收效如何?為了回答這個(gè)問(wèn)題,在默認(rèn)的Windows 8環(huán)境中運(yùn)行了目前發(fā)現(xiàn)的正在廣泛傳播的若干流行勒索軟件樣本。雖然有些樣本在Windows 8上無(wú)法大展拳腳,但未過(guò)多久,便出現(xiàn)一種勒索軟件變體(Trojan.Ransomlock.U),它成功鎖定Windows 8系統(tǒng),并有效劫持該系統(tǒng)進(jìn)行勒索。
隨著使用Windows 8的用戶越來(lái)越多,賽門(mén)鐵克預(yù)計(jì)會(huì)有越來(lái)越多的惡意軟件瞄上這種新環(huán)境。賽門(mén)鐵克將一如既往地積極監(jiān)視威脅形勢(shì),以確保防范任何新的威脅。賽門(mén)鐵克還發(fā)布了一篇白皮書(shū),書(shū)中提供了詳細(xì)的勒索軟件調(diào)查結(jié)果。
熱點(diǎn)病毒
名:W32.Extrat
?。喝湎x(chóng)
受影響系統(tǒng):Windows 98、Windows 95、Windows XP、Windows Server 2008、、Windows Me、Windows Vista、Windows NT、Windows Server 2003、Windows 2000
W32.Extrat是一種可由攻擊者定制的。它的程序中包含一個(gè)配置文件,令攻擊者可以較為方便地重新定義該蠕蟲(chóng)的功能。運(yùn)行后,W32.Extrat會(huì)將自己的核心代碼注入到svchost.exe和iexplorer.exe這兩個(gè)進(jìn)程中執(zhí)行,以逃避安全軟件的檢測(cè)和防止自身被安全軟件刪除,并實(shí)現(xiàn)開(kāi)機(jī)自啟動(dòng)。同時(shí),該蠕蟲(chóng)會(huì)試圖在受感染計(jì)算機(jī)中安裝一個(gè)后門(mén)。該后門(mén)可能具有如下功能:訪問(wèn)文件系統(tǒng)、竊取用戶密碼、打開(kāi)網(wǎng)絡(luò)攝像頭、記錄擊鍵信息和創(chuàng)建HTTP代理;同時(shí),它會(huì)將竊取的信息發(fā)指定的遠(yuǎn)程。
W32.Extrat可通過(guò)移動(dòng)設(shè)備和P2P網(wǎng)絡(luò)進(jìn)行傳播。它可能與一款名叫XtremeRAT遠(yuǎn)程控制工具相關(guān)。