精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

完全用JavaScript寫成的勒索軟件

責任編輯:editor007 作者:Venvoo |來源:企業(yè)網D1Net  2016-06-18 23:11:30 本文摘自:安全牛

不要運行Java附件,這可能是勒索軟件。

攻擊者正使用一種被稱為 RAA的新型勒索軟件感染計算機,該軟件完全由Java寫成,可使用強加密鎖住用戶的文件。

大多數Windows上的惡意軟件都是使用C和C++等編譯程序語言編寫的,它們的出現形式往往是.exe或者.dll這樣的可遷移可執(zhí)行文件。還有一些使用Windows批處理或者PowerShell這樣的命令行腳本。

使用Java這樣基于Web的語言編寫用戶端惡意軟件并不多見,Java的主要使用場景是瀏覽器。不過,Windows的一項自帶服務Windows Host能夠在盒子外本地化地執(zhí)行.js和其它腳本文件。

攻擊者在過去的幾個月里使用了這項技術,而微軟在今年四月份已經警告稱,包含Java的惡意電子郵件數量大幅增加。上個月,來自ESET的安全研究人員警告了一波通過.js附件傳播Locky勒索軟件的垃圾郵件。

上面兩個例子中,Java文件的功能都是惡意軟件下載器:它們被設計用來下載并安裝常見的惡意軟件程序。對RAA而言,整個勒索軟件都是用Java寫的。

技術支持論壇BleepingComputer.com上的專家表示,RAA依靠合法的Java庫CyptoJS來實現加密功能。加密看上去非常穩(wěn)定,使用了AES-256算法。

在給文件加密之后,RAA會在其原文件名之后添加一個.locked擴展。 這種勒索軟件針對的是如下文件類型:.doc, .xls, .rtf, .pdf, .dbf, .jpg, .dwg, .cdr, .psd, .cd, .mdb, .png, .lcd, .zip, .rar and .csv。

BleepingComputer.com的創(chuàng)始人Lawrence Abrams在一篇博客中說:“目前還沒有辦法不花錢解鎖這些文件。”

目前用戶上報的RAA感染中,勒索軟件給出的勒索信息是用俄語寫的,但即使該軟件目前的目標只有俄語用戶,它遲早也會針對更多語言區(qū)的人們展開攻擊。

一般而言,人們通過電子郵件發(fā)送合法Java的情況非常少見,因此用戶應當避免打開此類文件,哪怕它是包含在.zip壓縮文件里的。如果.js文件不在網站和瀏覽器環(huán)境中出現,那肯定另有原因。

關鍵字:勒索ESET

本文摘自:安全牛

x 完全用JavaScript寫成的勒索軟件 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

完全用JavaScript寫成的勒索軟件

責任編輯:editor007 作者:Venvoo |來源:企業(yè)網D1Net  2016-06-18 23:11:30 本文摘自:安全牛

不要運行Java附件,這可能是勒索軟件。

攻擊者正使用一種被稱為 RAA的新型勒索軟件感染計算機,該軟件完全由Java寫成,可使用強加密鎖住用戶的文件。

大多數Windows上的惡意軟件都是使用C和C++等編譯程序語言編寫的,它們的出現形式往往是.exe或者.dll這樣的可遷移可執(zhí)行文件。還有一些使用Windows批處理或者PowerShell這樣的命令行腳本。

使用Java這樣基于Web的語言編寫用戶端惡意軟件并不多見,Java的主要使用場景是瀏覽器。不過,Windows的一項自帶服務Windows Host能夠在盒子外本地化地執(zhí)行.js和其它腳本文件。

攻擊者在過去的幾個月里使用了這項技術,而微軟在今年四月份已經警告稱,包含Java的惡意電子郵件數量大幅增加。上個月,來自ESET的安全研究人員警告了一波通過.js附件傳播Locky勒索軟件的垃圾郵件。

上面兩個例子中,Java文件的功能都是惡意軟件下載器:它們被設計用來下載并安裝常見的惡意軟件程序。對RAA而言,整個勒索軟件都是用Java寫的。

技術支持論壇BleepingComputer.com上的專家表示,RAA依靠合法的Java庫CyptoJS來實現加密功能。加密看上去非常穩(wěn)定,使用了AES-256算法。

在給文件加密之后,RAA會在其原文件名之后添加一個.locked擴展。 這種勒索軟件針對的是如下文件類型:.doc, .xls, .rtf, .pdf, .dbf, .jpg, .dwg, .cdr, .psd, .cd, .mdb, .png, .lcd, .zip, .rar and .csv。

BleepingComputer.com的創(chuàng)始人Lawrence Abrams在一篇博客中說:“目前還沒有辦法不花錢解鎖這些文件。”

目前用戶上報的RAA感染中,勒索軟件給出的勒索信息是用俄語寫的,但即使該軟件目前的目標只有俄語用戶,它遲早也會針對更多語言區(qū)的人們展開攻擊。

一般而言,人們通過電子郵件發(fā)送合法Java的情況非常少見,因此用戶應當避免打開此類文件,哪怕它是包含在.zip壓縮文件里的。如果.js文件不在網站和瀏覽器環(huán)境中出現,那肯定另有原因。

關鍵字:勒索ESET

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 大新县| 高台县| 拜泉县| 清新县| 修文县| 阿坝| 宜州市| 安顺市| 武穴市| 平顶山市| 叙永县| 桂平市| 阜康市| 兴业县| 嫩江县| 墨脱县| 安庆市| 九寨沟县| 栖霞市| 革吉县| 休宁县| 黎平县| 阿城市| 万宁市| 黔东| 隆化县| 浠水县| 南平市| 佛山市| 沈丘县| 潍坊市| 垣曲县| 丹凤县| 田东县| 明溪县| 神池县| 蒙阴县| 金川县| 合阳县| 石景山区| 淮安市|