乔山办公网我们一直在努力
您的位置:乔山办公网 > office365 > 「网络安全预警通报」关于Criakl勒索病毒最新变种病毒的预警通报-office宏病毒专杀

「网络安全预警通报」关于Criakl勒索病毒最新变种病毒的预警通报-office宏病毒专杀

作者:乔山办公网日期:

返回目录:office365


「网络安全预警通报」关于Criakl<a href='https://www.qiaoshan022.cn/tags/lesuobingdu_5315_1.html' target='_blank'>勒索病毒</a>最新变种病毒的预警通报


北京网络与信息安全信息通报中心通报,近日,安全公司天融信科技有限公司发现了勒索病毒Criakl的一个新型变种,并将其命名为Ransom.Criakl。该病毒通过钓鱼邮件的恶意附件发起,一旦启用word宏的用户打开了包含恶意宏病毒的附件,病毒会对电脑所有文件进行加密,并以此勒索。由于该病毒的宏内容随机变化,尚无固定特征可匹配,因此较难被检测和查杀,一旦大面积扩散,将会给用户带来严重的损失。

一、 基本情况

攻击者利用钓鱼邮件传播一个zip后缀的附件,该附件解压后是一个包含宏病毒的word文件,这其实是一个病毒下载器,一旦启用word宏的用户打开了此文件,在文件关闭时将自动下载恶意程序包并运行,对用户电脑内的所有文件进行加密。

二、影响范围

开启了宏功能的Windows系统用户。

三、 网络安全提示

为有效防止该病毒的大规模扩散,请大家及时做好以下三方面的工作:一是限制未知来源的可执行文件和软件的打开和安装。将最小特权原则应用到所有系统和服务中,在使用电脑时请注意尽量避免打开不明来路的链接以及下载和运行不能确定内容的文件,尤其是邮件所带的可疑附件;二是不要启用office宏功能。如果非必要,建议关闭Office的宏功能;三是重要文件及时备份。对于重要数据,建议遵循3-2-1规则,即三份备份数据,两种格式保存,一处异地备份。

相关阅读

关键词不能为空
极力推荐
  • Office 2016 for PC公测版开放下载-office2016

  • office2016,微软免费发布了Office 2016办公套件公开预览版。全新的Office包含了大家熟悉的Word、Excel、PowerPoint、OneNote等组件,以及Lync、Publisher和Access,Visio和Project等企业套件。

ppt怎么做_excel表格制作_office365_word文档_365办公网