在电子邮件内附带病毒,劫持电脑里的文件,向使用者索要赎金,不支付赎金,电脑文件就会被销毁,这个你听说过吗?近日,这种网络敲诈出现在南京,而且已有受害者被迫支付了300美元赎金。
打开一封邮件,电脑中病毒
11月25日上午,做外贸的周小姐打开邮箱内一封来历不明的英文邮件后,电脑屏幕上弹出一个全英文对话框,大致内容是:“你的电脑已感染一种特别的病毒,现在所有文件都被加密控制,若想正常使用这些文件,请在72小时内,根据下面的指示操作,支付300美元或者2比特币。”
她试着用正版杀毒软件查杀,可杀毒软件运行没几分钟,屏幕上又弹出了一个英文对话框,大概意思是:“不要试着用杀毒软件来杀掉病毒,要想解除控制,付钱是唯一的办法。”
看到这里,周小姐才意识到问题的严重性。“我电脑里有重要的工作资料,而且都没备份,一旦丢了,我会丢掉工作的。”周小姐说,后来她用其他电脑查询发现,这是来自外国的一种病毒,被感染的电脑,目前好像还没杀毒软件能搞定。
支付300美元“赎金”,电脑恢复正常
周小姐还是不甘心,带着电脑到杀毒软件售后服务部去了。
杀毒软件公司的技术人员,折腾了一个多小时,没搞定。“后来我又到旁边一家杀毒软件服务部,他们也说搞不定。”周小姐说,眼看72小时的倒计时一分一秒的过去,她只好捧着电脑到雨花台区派出所求助。
派出所民警立即向分局技术部门求助,并立案调查此事。警方技术部门正在试着寻找破解病毒的方法。
“我已经耽误公司一天的订单了,要是电脑还不能解除控制,公司损失会很大。”周小姐说,后来她不得已,筹集了300美元,按照对方指定的要求操作,汇款过去没几分钟,被锁定的文件全部解锁,电脑恢复正常。
杀毒软件搞不定
据趋势科技公司技术人员介绍,周小姐的电脑感染了一种叫做CryptoLocker的病毒,这种病毒通过电子邮件和移动存储介质传播,一旦中毒的电脑,文件被病毒发布者采取超强编码技术锁定,然后通过网页对话框,通知用户缴纳300美元或者2比特币赎金,若对方在72小时内没收到赎金,则所有文件都无法恢复。
“目前我们公司的杀毒软件,已经能查杀这种病毒,但前提是病毒还未被激活。若电脑已感染这种病毒,目前还没办法破解,公司技术部门正在加紧研究中。”这位技术员称,这种病毒最先在欧洲出现,一个多月前才传入中国大陆的。
警方提醒
陌生邮件不要轻易打开
目前,南京警方正在调查此事。警方提醒广大使市民,储存在电脑里的重要资料,都应该备份。电脑最好定期查毒杀毒,收到的不明文件或邮件,最好直接删掉,不要轻易打开,尤其是一些全外文的文件。
通讯员 李志刚
现代快报记者 李绍富