近年来越来越多的勒索病毒出现,而且为了规避安全软件的查杀,还会使用各种注入技术以及较少人使用的语言进行编码,比如日前被发现的新型勒索病毒“Tycoon”。日前有安全机构发现了一个新的勒索病毒,最让人头疼的是,这个勒索病毒居然还伪装成另一款勒索病毒的解密工具!
相关新闻:发现Java编写新型勒索病毒“Tycoon”!可跨越Windows和Linux进行感染!
(图片来源:Finance Magnates)
据Bleeping Computer报道,ID Ransomware的创办人麦克(Michael Gillespie)日前发现一个名为“Zorab”的勒索病毒,这个病毒将自己伪装成另一个勒索病毒”Stop“(又名”Djvu“)的解密工具,当实际上却是对受害者的文件进行再度加密。
“嗯,有人为STOP Djvu发布了解密工具?等等…这是另一款勒索病毒。 不要信任你在网上找到的任何说它可以解密Djvu的东西,除非它来自我。这只是其中一个不相信我的受害者例子。”
报道指出,近年来各种勒索病毒不断出现,比如Maze、REvil、Netwalker和DoppelPaymer等都因为需要支付高昂的解密费用而备受关注,然而实际上一款名为“STOP Djvu”的勒索病毒感染的人却更多,几乎每天都有600个“STOP Djvu”勒索病毒提交给ID Ransomware识别服务,在勒索病毒领域的市占率高达56%,可以说是去年最活跃的勒索病毒。
(图片来源:Bleeping Computer)
Finance Magnates指出,“STOP Djvu”勒索病毒主要透过金钥产生器及破解程式散步,是目前变种最多的勒索病毒之一,至少有160种变种病毒。尽管Emsisoft和Michael Gillespie先前已发布了针对“STOP Djvu”的解密工具,然而可以解密的只有当中的148种变体,对于最新版本的“STOP Djvu”勒索病毒依旧无效。
(图片来源:网络)
麦克发现,这个假的“STOP Djvu”解密工具,实际上是另一个勒索病毒“Zorab”。当受害者下载时并执行时,就会打开一个名为crab.exe的可执行文件(“Zorab”勒索病毒本身),而该文件就会“.ZRB”的扩展名对设备上所有文件进行加密。此外,“Zorab”勒索病毒还会在每一个被加密的文件夹中,创建一个名为“ –DECRYPT–ZORAB.txt.ZRB”的赎金说明,里面包含了如何联系勒索病毒运营商,以及付款获得解密的说明。
(图片来源:Bleeping Computer)
(图片来源:Bleeping Computer)
(图片来源:Twitter@demonslay335)
报道指出,目前ID Ransomware正在“Zorab”勒索病毒进行分析,并且提醒民众务必在可靠的来源下载解密工具,否则可能造成二度伤害。
每年农历新年,总有那么几首新年歌,大家一定会不停单曲循环~! 但今年不一样!
很多人会在搭飞机的时候,点些饮料在途中喝。但是,大部分乘客都会选择点含糖饮料。其实这不是最好的选择!
团里没有中国人,但却要唱这首歌? 韩国女团NMIXX最近上中国节目宣传新歌时,没想到竟被节目组要求“原声重唱”《大东北是我的家乡》,甚至还让他们现场学转大红手帕。画面曝光后,不少粉丝都直呼“非常夸张”,认为这对成员缺乏尊重,但仍有不少中国粉丝沾沾自喜,表示“要闯中国市场的韩团,就要向NMIXX学习”。
从饶舌歌手变成成人片女主! 日本一名拥有近40万粉丝的正妹饶舌歌手RINOA最近宣布转战成人影业,背后原因竟是因为她“欲望太强、无处发泄”!事实上,她早期就是以性感造型走红,加上拥有G罩杯的好身材与鲜明形象而吸粉无数。
TVB 男星郑健乐在 2005 年因参加《香港先生选举》和夺得“健力组”的冠军后,签约成为 TVB 电视旗下艺员。此前,郑健乐在 Facebook 感情状态改为“与 Anita Chui(崔碧珈)交往中”。