變種病毒偽裝成Windows升級視窗  點選即中鏢

近期又發現一款偽裝成Windows升級視窗的病毒GC47,一旦民眾點選「ok」下載,檔案恐遭加密。(圖片來源:Flickr)

(台灣英文新聞/科技組 綜合報導)幾週前「勒索病毒」(WannaCry)肆虐全球,各地不斷傳出有人電腦檔案遭到加密,並被駭客要脅支付上萬贖金,近期台灣防毒公司趨勢科技又發現一款偽裝成Windows升級視窗的病毒GC47,一旦民眾點選「ok」下載,檔案恐遭加密,若想解鎖,則須支付約新台幣1,500元的贖金。

近期趨勢科技偵測到一隻變種勒索病毒GC47,它會顯示一個仿冒的Windows升級視窗來誘騙民眾下載惡意程式,一旦民眾點選了「ok」按鈕,就會開始執行加密程序,被加密的檔案包括文件、多媒體檔、影像檔等等,檔名末端甚至還會多了嘲諷意味十足的「.Fxck_You」副檔名,若想將檔案解鎖,則必須支付歹徒50美元(約新台幣1,500元)的費用。

趨勢科技表示,目前已知歹徒除了利用偽裝的Windows升級視窗,也會使用Google Doc惡意連結或假冒成電子商務平台等各種手段誘騙民眾,而相比這些手法皆是被動地透過民眾的行為進行感染,WannaCry採取的是主動式的攻擊手法,民眾光是連線上網就可能遭受攻擊,由此可見勒索病毒的散播管道與媒介將持續演進且更加無孔不入。

面對不斷變種的勒索病毒威脅,趨勢科技呼籲養成隨時備份的習慣,除了不要點擊來路不明的網站和任意下載檔案之外,連結前必須多加注意,更要維持Windows作業系統更新,隨時升級系統與修補漏洞。