文章插图
文章插图
勒索软件CryptoLocker的最新版3.0利用CHM帮助文件,感染并锁住受害者的计算机 。
CHM是一种压缩HTML文件格式,可包含链接、图像及JavaScript,一般用于软件的帮助文档或用户手册 。攻击者发送邮件,并在附件中携带CHM文件 。当用户打开附件时,该文件就会从攻击者的服务器上下载恶意代码并执行 。
一旦恶意代码得到运行,受害者的计算机便被锁住,除非有备份,否则要么给攻击者支付赎金,要么承受数据丢失的损失 。
这种赎金软件的恶行连警方都束手无策 。芝加哥南部一座城镇的警方在上个月,为打开被勒索软件锁住的警用计算机,无奈向攻击者支付了500比特币的赎金(目前1比特币约兑换1800元人民币) 。无独有偶,田纳西州狄金森镇的治安官为了找回计算机上的“验尸报告、证人证词和犯罪现场照片”,也不得不向勒索软件低头 。
早在十年前,业界就认识到CHM文件带来的安全风险 。微软于2005年禁止在网络共享中访问CHM文件,于2007年发布Vista时正式弃用了CHM文档 。然而,各种大量的系统软件和应用程序的帮助文档仍然在使用这种“方便”且功能强大的文件格式 。比如微软的Lync Server 2013 。
【chm文档制作软件 帮助文档制作chm】反病毒厂商比特梵德发现,近期的CryptoLocker3.0依附的邮件服务器出现在越南、印度、澳大利亚、美国、罗马尼亚和西班牙等国,攻击范围几乎是全球的计算机用户,包括美国、澳大利亚、东欧和北欧等国 。
- 修复文档用什么软件 word文档处理软件哪个好
- 视频剪辑后期制作软件 教你玩转后期剪辑软件
- 电子杂志制作软件有哪些 制作杂志的app
- 广告设计与制作软件 手机版 手机设计广告的软件
- 软件中的文档是什么 软件文档的概念是什么
- 标书制作软件有哪些 做标书常用的软件
- three.js文档 threejs doc
- docx文档是什么文档 docx文档是什么格式
- 安卓好用的chm阅读器 手机最好用的chm阅读器
- pdf制作软件哪个好 制作pdf格式文件用什么软件