精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

偽裝成VPN應用程序的勒索軟件Tyran正在伊朗蔓延

責任編輯:editor007 |來源:企業網D1Net  2017-10-26 17:55:27 本文摘自:E安全

伊朗計算機應急響應小組協調中心(Iran CERTCC)在近期發布了關于目前在該國活躍的勒索軟件分銷活動的安全警報。警報中提到的勒索軟件Tyrant由G Data安全研究員Karsten Hahn在上周一(10月16日) 發現。

據Iran CERTCC稱,網絡犯罪分子通過受歡迎的VPN應用程序——Psiphon VPN的惡意版本進行Tyran的分發,并正在試圖敲詐被感染的用戶。

受害人被要求在24小時支付相當于15美元的比特幣。Tyran被設計為專門針對伊朗,因為目前的贖金票據僅有波斯語版本,而贖金票據中也提及了兩個伊朗本地支付服務商exchange.ir和webmoney724.ir。

此外,贖金票據還提供了兩種聯系方式,電子郵箱地址[email protected]和Telegram帳號@Ttyperns。

Tyran是DUMB家族的一個變種

Bleeping computer創始人兼分析師Lawrence Abrams首次在2017年1月發現了這種DUMB,并在在2017年6月確定了一個針對波蘭的DUMB變種。

DUMB起初被認為是一個“笑話”,因為它的第一個變種采用簡單的XOR算法加密文件,并將加密密鑰保存在被加密文件本身內。另外,第一個變種的編碼質量很低,當受害者關閉顯示贖金票據的窗口時,它將自動解密。

研究人員正在調查Tyran是否可解密

除了將贖金票據轉換為波斯語外,Tyran似乎也并沒有在DUMB做出任何其他修改。目前,安全專家MalwareHunter正在調查用于之前DUMB變種的解密方法能否適用于Tyran。

Iran CERTCC 在其安全警報中描述:“Iran CERTCC分析師在Tyran中發現相同的低質量編碼。初步分析表明,這是應該是較大攻擊的第一個版本或試用版本。因為盡管Tyran執行了加密操作,但有時并不能成功加密受害者文件。而且,盡管Tyran的確成功加密了受害者的系統注冊表,但一旦重新啟動系統后,這個加密將無法被保持。

關鍵字:VPN伊朗勒索

本文摘自:E安全

x 偽裝成VPN應用程序的勒索軟件Tyran正在伊朗蔓延 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

偽裝成VPN應用程序的勒索軟件Tyran正在伊朗蔓延

責任編輯:editor007 |來源:企業網D1Net  2017-10-26 17:55:27 本文摘自:E安全

伊朗計算機應急響應小組協調中心(Iran CERTCC)在近期發布了關于目前在該國活躍的勒索軟件分銷活動的安全警報。警報中提到的勒索軟件Tyrant由G Data安全研究員Karsten Hahn在上周一(10月16日) 發現。

據Iran CERTCC稱,網絡犯罪分子通過受歡迎的VPN應用程序——Psiphon VPN的惡意版本進行Tyran的分發,并正在試圖敲詐被感染的用戶。

受害人被要求在24小時支付相當于15美元的比特幣。Tyran被設計為專門針對伊朗,因為目前的贖金票據僅有波斯語版本,而贖金票據中也提及了兩個伊朗本地支付服務商exchange.ir和webmoney724.ir。

此外,贖金票據還提供了兩種聯系方式,電子郵箱地址[email protected]和Telegram帳號@Ttyperns。

Tyran是DUMB家族的一個變種

Bleeping computer創始人兼分析師Lawrence Abrams首次在2017年1月發現了這種DUMB,并在在2017年6月確定了一個針對波蘭的DUMB變種。

DUMB起初被認為是一個“笑話”,因為它的第一個變種采用簡單的XOR算法加密文件,并將加密密鑰保存在被加密文件本身內。另外,第一個變種的編碼質量很低,當受害者關閉顯示贖金票據的窗口時,它將自動解密。

研究人員正在調查Tyran是否可解密

除了將贖金票據轉換為波斯語外,Tyran似乎也并沒有在DUMB做出任何其他修改。目前,安全專家MalwareHunter正在調查用于之前DUMB變種的解密方法能否適用于Tyran。

Iran CERTCC 在其安全警報中描述:“Iran CERTCC分析師在Tyran中發現相同的低質量編碼。初步分析表明,這是應該是較大攻擊的第一個版本或試用版本。因為盡管Tyran執行了加密操作,但有時并不能成功加密受害者文件。而且,盡管Tyran的確成功加密了受害者的系統注冊表,但一旦重新啟動系統后,這個加密將無法被保持。

關鍵字:VPN伊朗勒索

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 马龙县| 徐水县| 龙陵县| 兴仁县| 中西区| 房山区| 怀宁县| 佛山市| 刚察县| 积石山| 宁晋县| 花莲市| 富源县| 巴马| 永清县| 桃园县| 郓城县| 肇东市| 防城港市| 新巴尔虎左旗| 安仁县| 山阴县| 洪江市| 宜宾市| 申扎县| 杭锦旗| 高邮市| 龙泉市| 潜江市| 云梦县| 祁连县| 绥德县| 九寨沟县| 巧家县| 嘉禾县| 海宁市| 色达县| 鹿泉市| 盘锦市| 民县| 彭山县|