精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

千萬別付錢!史上最貴勒索軟件作者“忘記”備份密鑰

責任編輯:editor005

作者:nana

2017-01-09 14:47:57

摘自:安全牛

KillDisk系列數據清除惡意軟件,因破壞烏克蘭能源設施而蜚聲四海,如今又被用于世界最貴勒索攻擊中。

KillDisk系列數據清除惡意軟件,因破壞烏克蘭能源設施而蜚聲四海,如今又被用于世界最貴勒索攻擊中。

攻擊者針對Windows和Linux桌面系統和服務器,索要數據贖金的數額更是挺搞笑的222比特幣,價值 24.7萬美元。(想錢想瘋了? )

殺軟公司ESET的研究員稱:“必須強調的是,即便支付了這高得離譜的贖金,使用該KillDisk變種的攻擊者依然提供不了解密密鑰。”因為攻擊者的加密密鑰既沒本地存儲,也沒傳輸到C&C服務器,根本解密不了受害者被鎖定的文件。

該惡意軟件最初應用于2015年烏克蘭Prykarpattya、Oblenergo和Kyivoblenergo能源設施攻擊中,是當時攻擊惡意軟件中的一個模塊。

其最常見的投放方式是通過網絡釣魚——黑客事件背鍋俠俄羅斯人常用手段之一,具備玩壞成千上萬種文件類型的能力。這些攻擊還挺藝術,跟熱播黑客劇集《機器人先生》里演的似的。

勒索軟件消息就出現在被重寫的GRUB啟動加載器中,而且還為加密了文件而致歉。

雖然這幫KillDisk作者在用勒索軟件賺錢上是徹頭徹尾失敗了,但他們成功避免了其他黑帽子的加密錯誤,對4096字節的文件塊使用三重DES,且每個文件使用不同的64位加密密鑰集。

不過,他們在Linux上還是留了個漏洞,經過大量努力再加一點點運氣,Linux用戶還是可以解密文件的。Windows用戶目前還沒發現享有同樣的選項。

這個最近新增的勒索軟件功能有點點不同尋常——因為之前的攻擊都是網絡間諜和網絡破壞行動。這使得它看起來更像是致命一擊,而不是真正的勒索軟件活動。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 比如县| 阳春市| 卢湾区| 乌什县| 洪洞县| 榆树市| 藁城市| 巨野县| 乾安县| 定日县| 营山县| 肃北| 积石山| 观塘区| 临泽县| 清远市| 抚州市| 开鲁县| 思南县| 东港市| 沙洋县| 甘肃省| 南阳市| 城口县| 娱乐| 泰州市| 措勤县| 湘潭县| 扎兰屯市| 乐平市| 高要市| 青川县| 天等县| 谢通门县| 噶尔县| 耒阳市| 藁城市| 青州市| 长武县| 沂源县| 东兰县|