安全研究人員發(fā)現(xiàn)了一種完全由JavaScript編寫的新型勒索軟件,使用CryptoJS庫去加密受害者電腦上的文件。被稱為RAA的勒索軟件主要通過電子郵件附件的形式傳播,打開附件后受害者只看到一個受損的文件,但其實(shí)勒索軟件在背后做了很多活,其中包括刪除Windows Volume Shadow Copy防止加密后恢復(fù),以及開機(jī)啟動,下載額外的惡意程序。
目前還沒有辦法解密文件,安全研究人員建議不要打開附件。
責(zé)任編輯:editor006 | 2016-06-20 16:08:49 本文摘自:solidot
安全研究人員發(fā)現(xiàn)了一種完全由JavaScript編寫的新型勒索軟件,使用CryptoJS庫去加密受害者電腦上的文件。被稱為RAA的勒索軟件主要通過電子郵件附件的形式傳播,打開附件后受害者只看到一個受損的文件,但其實(shí)勒索軟件在背后做了很多活,其中包括刪除Windows Volume Shadow Copy防止加密后恢復(fù),以及開機(jī)啟動,下載額外的惡意程序。
目前還沒有辦法解密文件,安全研究人員建議不要打開附件。
責(zé)任編輯:editor006 | 2016-06-20 16:08:49 本文摘自:solidot
安全研究人員發(fā)現(xiàn)了一種完全由JavaScript編寫的新型勒索軟件,使用CryptoJS庫去加密受害者電腦上的文件。被稱為RAA的勒索軟件主要通過電子郵件附件的形式傳播,打開附件后受害者只看到一個受損的文件,但其實(shí)勒索軟件在背后做了很多活,其中包括刪除Windows Volume Shadow Copy防止加密后恢復(fù),以及開機(jī)啟動,下載額外的惡意程序。
目前還沒有辦法解密文件,安全研究人員建議不要打開附件。
關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士
企業(yè)網(wǎng)版權(quán)所有 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號
2010-2024