見識新勒索軟體家族的新招數

2021-07-08 20:30:33 字數 923 閱讀 2231

注意了!最近出現了幾個具備全新行為的新勒索軟體ransomware家族,趕快來見識一下!

crytowall 4.0 提高了**能力:

新的cryptowall讓加密勒索軟體ransomware變種通訊能力加強,並且更新程式**讓它能夠攻擊更多漏洞。也有報告指出此次更新還包括通訊協議修改,提高了它的**能力。

power worm 支付贖金仍無法解決問題:

ransomware的新變種被發現加密過程有缺陷,原因是開發者的程式撰寫錯誤。該缺陷基本上會「扔掉」網路犯罪分子應該掌握好讓使用者可以支付贖金來交換的加密金鑰。也就是說,檔案被加密後將無法恢復。支付贖金已經無法解決問題,備份是唯一的解決方案。

可離線執行的勒索軟體:

早在去年就發現其攻擊俄羅斯使用者,這種勒索軟體 ransomware能夠離線執行而無需連到c&c伺服器。它會儲存加密用rsa公鑰到被加密檔案的元資料內。所以當使用者決定付錢,需要至少傳送乙個加密過的檔案到攻擊者的電子郵件,讓攻擊者可以製造基於儲存在所傳送檔案內公鑰的解密程式。

chimera 威脅不付贖金就在網路上散布:

全新的勒索軟體 ransomware,chimera不只是將使用者的檔案作為人質,還威脅如果不付贖金就會在網路上散布。然而,分析惡意軟體後發現該惡意軟體不能竊取任何東西或傳送任何加密檔案到雲端,說明這很有可能只是種恐嚇的手法。

最後,乙個全新的勒索軟體被發現會針對**而非使用者硬碟。通過**外掛程式或第三方軟體的已知漏洞來注入**,該惡意軟體接著會感染主機和加密所有系統目錄底下的檔案,它還會加密備份檔案夾和跟**有關聯的系統資料夾。

新預警 2023年警惕勒索軟體的攻擊爆發

事實證明,對於勒索軟體的攻擊者來說,covid 19在全球範圍的流行是乙個好訊息,在未來的一年他們的攻擊活動會更加的瘋狂。2021年,將是勒索軟體爆發的一年 考慮到2020年勒索軟體的攻擊情況,這樣的預言應該很容易理解。為了阻止covid 19傳播,全球範圍的遠端辦公社會趨勢,為網路犯罪分子提供了大...

勒索軟體的威脅遠未消失

英雄拯救世界 在近兩天全球性的勒索軟體網路攻擊事件中,傳出了一名英國網路工程師通過註冊某個網域名稱而遏制這場災難的訊息。但網路安全專家指出,目前事態只是由於多種原因而稍顯緩和,許多網路使用者特別是中國使用者仍面臨風險關口 網路攻擊級別 史無前例 日,全球多個國家的網路遭遇名為 想哭 的勒索軟體攻擊,...

亞信安全發現勒索軟體新變種 Word文件成為導火索

小心 看到陌生的word文件,你可別急著開啟,因為你的重要檔案可能因此被非法加密。近日,亞信安全就截獲了乙個通過word文件傳播的locky勒索軟體變種,這個名叫 w2km locky.b 的勒索軟體會隨著word文件的開啟而自動執行,加密使用者電腦中的重要檔案,進而勒索鉅額贖金。對此,亞信安全建議...