敲诈木马

敲诈木马

敲诈木马,又称勒索软件,是一种以加密文件、锁屏等方式劫持用户资产并索要赎金的恶意软件。 最早的敲诈木马可追溯到1989年的“PC Cyborg”。 其主要行为包括加密用户文件、修改系统密码或磁盘主引导记录(MBR),并显示敲诈信息,要求支付赎金(如比特币)以恢复访问。

该类木马主要通过电子邮件传播,伪装成附件诱导用户打开。 据安全公司Check Point发布的2016年十大计算机恶意软件排行榜显示,敲诈木马家族成员Locky在该年度排名第三,成为主要的网络安全威胁之一。 常见的家族包括CryptoLocker、CTB-Locker、Locky、Petya等。 防范措施包括不打开不明邮件附件、安装安全软件、及时备份文件。 对于部分变种,安全软件或分析系统可能提供查杀或密码找回功能。

想要了解更多“敲诈木马”的信息,请点击:敲诈木马百科