精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

完全用JavaScript寫成的勒索軟件

責任編輯:editor007 作者:Venvoo |來源:企業(yè)網D1Net  2016-06-18 23:11:30 本文摘自:安全牛

不要運行Java附件,這可能是勒索軟件。

攻擊者正使用一種被稱為 RAA的新型勒索軟件感染計算機,該軟件完全由Java寫成,可使用強加密鎖住用戶的文件。

大多數Windows上的惡意軟件都是使用C和C++等編譯程序語言編寫的,它們的出現形式往往是.exe或者.dll這樣的可遷移可執(zhí)行文件。還有一些使用Windows批處理或者PowerShell這樣的命令行腳本。

使用Java這樣基于Web的語言編寫用戶端惡意軟件并不多見,Java的主要使用場景是瀏覽器。不過,Windows的一項自帶服務Windows Host能夠在盒子外本地化地執(zhí)行.js和其它腳本文件。

攻擊者在過去的幾個月里使用了這項技術,而微軟在今年四月份已經警告稱,包含Java的惡意電子郵件數量大幅增加。上個月,來自ESET的安全研究人員警告了一波通過.js附件傳播Locky勒索軟件的垃圾郵件。

上面兩個例子中,Java文件的功能都是惡意軟件下載器:它們被設計用來下載并安裝常見的惡意軟件程序。對RAA而言,整個勒索軟件都是用Java寫的。

技術支持論壇BleepingComputer.com上的專家表示,RAA依靠合法的Java庫CyptoJS來實現加密功能。加密看上去非常穩(wěn)定,使用了AES-256算法。

在給文件加密之后,RAA會在其原文件名之后添加一個.locked擴展。 這種勒索軟件針對的是如下文件類型:.doc, .xls, .rtf, .pdf, .dbf, .jpg, .dwg, .cdr, .psd, .cd, .mdb, .png, .lcd, .zip, .rar and .csv。

BleepingComputer.com的創(chuàng)始人Lawrence Abrams在一篇博客中說:“目前還沒有辦法不花錢解鎖這些文件。”

目前用戶上報的RAA感染中,勒索軟件給出的勒索信息是用俄語寫的,但即使該軟件目前的目標只有俄語用戶,它遲早也會針對更多語言區(qū)的人們展開攻擊。

一般而言,人們通過電子郵件發(fā)送合法Java的情況非常少見,因此用戶應當避免打開此類文件,哪怕它是包含在.zip壓縮文件里的。如果.js文件不在網站和瀏覽器環(huán)境中出現,那肯定另有原因。

關鍵字:勒索ESET

本文摘自:安全牛

x 完全用JavaScript寫成的勒索軟件 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

完全用JavaScript寫成的勒索軟件

責任編輯:editor007 作者:Venvoo |來源:企業(yè)網D1Net  2016-06-18 23:11:30 本文摘自:安全牛

不要運行Java附件,這可能是勒索軟件。

攻擊者正使用一種被稱為 RAA的新型勒索軟件感染計算機,該軟件完全由Java寫成,可使用強加密鎖住用戶的文件。

大多數Windows上的惡意軟件都是使用C和C++等編譯程序語言編寫的,它們的出現形式往往是.exe或者.dll這樣的可遷移可執(zhí)行文件。還有一些使用Windows批處理或者PowerShell這樣的命令行腳本。

使用Java這樣基于Web的語言編寫用戶端惡意軟件并不多見,Java的主要使用場景是瀏覽器。不過,Windows的一項自帶服務Windows Host能夠在盒子外本地化地執(zhí)行.js和其它腳本文件。

攻擊者在過去的幾個月里使用了這項技術,而微軟在今年四月份已經警告稱,包含Java的惡意電子郵件數量大幅增加。上個月,來自ESET的安全研究人員警告了一波通過.js附件傳播Locky勒索軟件的垃圾郵件。

上面兩個例子中,Java文件的功能都是惡意軟件下載器:它們被設計用來下載并安裝常見的惡意軟件程序。對RAA而言,整個勒索軟件都是用Java寫的。

技術支持論壇BleepingComputer.com上的專家表示,RAA依靠合法的Java庫CyptoJS來實現加密功能。加密看上去非常穩(wěn)定,使用了AES-256算法。

在給文件加密之后,RAA會在其原文件名之后添加一個.locked擴展。 這種勒索軟件針對的是如下文件類型:.doc, .xls, .rtf, .pdf, .dbf, .jpg, .dwg, .cdr, .psd, .cd, .mdb, .png, .lcd, .zip, .rar and .csv。

BleepingComputer.com的創(chuàng)始人Lawrence Abrams在一篇博客中說:“目前還沒有辦法不花錢解鎖這些文件。”

目前用戶上報的RAA感染中,勒索軟件給出的勒索信息是用俄語寫的,但即使該軟件目前的目標只有俄語用戶,它遲早也會針對更多語言區(qū)的人們展開攻擊。

一般而言,人們通過電子郵件發(fā)送合法Java的情況非常少見,因此用戶應當避免打開此類文件,哪怕它是包含在.zip壓縮文件里的。如果.js文件不在網站和瀏覽器環(huán)境中出現,那肯定另有原因。

關鍵字:勒索ESET

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 惠水县| 鸡泽县| 文安县| 北安市| 绥德县| 西丰县| 县级市| 江都市| 南宁市| 惠州市| 徐州市| 延庆县| 淳化县| 南汇区| 巴林右旗| 鱼台县| 营山县| 湟中县| 五大连池市| 富锦市| 济南市| 湛江市| 靖西县| 临沭县| 余江县| 东丰县| 洪洞县| 疏勒县| 南木林县| 衡山县| 黑河市| 江安县| 黑山县| 凤庆县| 肥东县| 阳朔县| 筠连县| 罗山县| 沂源县| 武冈市| 烟台市|