坏兔子:一种新的勒索软件正在蔓延
坏兔子勒索软件情况是,俄罗斯一些大型媒体机构已经被感染,Interfax通讯社和 Fontanka.ru已确认是该恶意软件的受害者。Odessa国际机场也汇报了一起信息系统网络袭击事件,但是否属于同一攻击还尚且不明确。
74 文章
坏兔子勒索软件情况是,俄罗斯一些大型媒体机构已经被感染,Interfax通讯社和 Fontanka.ru已确认是该恶意软件的受害者。Odessa国际机场也汇报了一起信息系统网络袭击事件,但是否属于同一攻击还尚且不明确。
MalwareHunterTeam团队研究人员发现了一种叫做nRansom的新类型勒索软件,该病毒会拦截受害人的电脑,不过这次不是要求花钱解锁电脑,而是索要裸照。
目前,正有新一波加密勒索软件席卷全球。我们的专家将其命名为ExPetr(也有人将其称为Petya、PetrWrap及其他一些名称)。这种新型勒索软件与之前类似软件的不同之处主要在于,这次犯罪分子更精准地选择了攻击目标:大多数受害者是企业而不是个人用户。
显然并不是所有人都知道该如何修补WannaCry所利用的Windows漏洞,这个漏洞能使WannaCry从一台PC感染另一台PC。所以在本篇文章中,我们将解释该怎样修补以及在哪里下载必要的补丁。
木马加密勒索软件WannaCry在全球大爆发给各行各业造成了无穷无尽的麻烦。然而,我们预计在基础设施中采用了嵌入式系统的公司受这种恶意软件的影响最大,会最恨始作佣者。
特洛伊木马加密勒索软件WannaCry全面爆发,就像是一场流行病 – 一场席卷全球的流行病。短短一天时间就发生了45,000多起攻击事件,但实际感染数字还要高得多。
特洛伊加密勒索软件WannaCry以前所未有的感染规模席卷全球,影响波及无数家庭用户和企业。我们已经发布过文章介绍了WannaCry的一些基本知识,在本文中,我们将专门针对企业提供更多建议。了解什么是WannaCry,它以何种方式传播、会构成哪些危险以及如何予以防范尤为紧迫急切。
我们的专家已经确定了至少8大勒索软件以敲诈企业为目的。在某些案例中,解密价格达到50万美元。他们的主要目标是金融组织,这类组织为了确保数据服务器能够重新运行,不得不支付赎金。
现在被勒索软件劫持后,要想拿回数据可能比以前更难。攻击者在不断修复”漏洞”,像卡巴斯基实验室等公司及其合作伙伴正是利用这些漏洞开发出通用工具,帮助受到各种勒索软件威胁攻击的文件解密。
今天,我们很高兴地宣布,我们的研究人员已成功开发出针对CryptXXX木马第3版的解决方案,因此任何后缀带.cryp1、.crypt和.crypz的文件都能解密成功。我们为Rannoh解密器工具添加了新的解密功能,访问我们的网站或NoMoreRansom.org上都能找到。
关于NoMoreRansom这个原本就规模不小的计划,始于欧洲刑警组织、荷兰警方、英特尔安全公司以及卡巴斯基实验室之间的联合倡议,我们最近也发表了与此有关的博文。迄今为止,已有超过13个国家加入,而NoMoreRansom也帮助了2500名用户成功解密了遭勒索软件破坏的数据—且未支付任何赎金。
Ransoc和常规locker之间的最大差别是其高度发达的劝服用户能力。该勒索软件能阻止受害人浏览网页,而是显示受害人的个人数据以及来自社交网络的照片。此外,该恶意软件也能让索要赎金看起来更合理些。
事实上,计算机往往很容易就会感染勒索软件。就算你不是经常搜寻免费色情视频或打开大量垃圾邮件,甚至什么也没有干,却仍然可能处于危险之中。下面就将为你们一一解答其中的原因,以及所需采取的安全防范措施。
最新发现的Trojan-cryptor Polyglot (又称MarsJoke)就是对名声不佳(且危害更大)CTB-Locker勒索软件的”仿制”。其界面不禁让人联想起了老式的木马病毒。它模仿CTB-Locker方式更改受害人的桌面壁纸,并为受害人免费解密5个文件以证明文件只是被锁定,而非损坏。
我们经常建议广大用户定期更新自己的操作系统和软件:除非能及时打上补丁,否则一些漏洞很容易被恶意软件利用。如今一款被称为’Fantom’的勒索软件着实令人好奇,充分有效利用了Windows Update的’创意’。
想象一下这样的场景:你走在路上一边玩着《口袋妖怪GO》,一边呼吸着新鲜的空气。街上的人形形色色,甚至还有牵着狗散步的,这时突然有什么东西吸引了你的注意:一块掉落在地上的U盘。
Jornt van der Wiel不仅是我们GReAT(全球研究和分析团队)的一名成员,也是我们勒索软件和加密领域的顶尖专家。他常年居住在荷兰,为卡巴斯基实验室工作已超过了两个年头我们为读者提供了很好的机会:就勒索软件和加密问题向Jornt发问—结果得到了热烈的反响。事实上,由于提的问题实在太多,没法在一篇博文中全部写出来,因此决定分两次刊登。