國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心通過(guò)對(duì)互聯(lián)網(wǎng)的監(jiān)測(cè)發(fā)現(xiàn)了一款名為Golden Axe的勒索病毒,Golden Axe是用go語(yǔ)言編寫(xiě)的勒索病毒,使用基于RSA公匙加密體系的郵件加密軟件PGP開(kāi)源代碼對(duì)文件進(jìn)行加密。
國(guó)外安全研究員在曝光Golden Axe勒索病毒時(shí)提到,該勒索病毒加密后綴為.UIK1J,但經(jīng)過(guò)對(duì)捕獲樣本的詳細(xì)分析后,該勒索軟件實(shí)際上是加密后修改文件后綴為五位隨機(jī)字符,每一次加密后生成的文件后綴都不相同。雖然無(wú)法通過(guò)后綴名來(lái)識(shí)別該勒索病毒,但Golden Axe勒索病毒的勒索信息文件卻具有很高的辨識(shí)度,命名為#instructions-ID#.txt/vbs/jpg。
針對(duì)該惡意程序所造成的危害,建議用戶做好安全防護(hù),在所使用的計(jì)算機(jī)中安裝安全防護(hù)軟件,并將病毒庫(kù)版本升級(jí)至最新版,及時(shí)為系統(tǒng)安裝安全補(bǔ)丁程序。同時(shí),不打開(kāi)來(lái)歷不明的電子郵件附件及網(wǎng)址,以免使電腦受到該惡意程序的危害。