前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >气焰嚣张勒索木马:打劫你没商量

气焰嚣张勒索木马:打劫你没商量

作者头像
FB客服
发布2018-02-02 10:55:59
6160
发布2018-02-02 10:55:59
举报
文章被收录于专栏:FreeBufFreeBuf

哎呀,密码就是不告诉你~

勒索木马(CryptoLocker)是一种于2013年下半年出现的特洛伊木马恶意软件,以勒索软件的形式,该恶意软件会使用RSA公钥与私钥加密的形式,加密本地与内部网络的特定类型档案;而私钥则把持在恶意软件所控制的服务器上。该木马会显示一则讯息,表示如果在规定的期限进行付款(经由比特币或其他付款方式,也就是赎金),就能够解密这些档案,否则密码将会被销毁,再也不能打开这些档案。如果该超过了规定的期限,该恶意软件还会提供一个由恶意软件控制的线上服务提供解密,但要付出高额的赎金。

不仅如此,当你咬牙切齿一忍再忍心里大骂一声X,费了九牛二虎之力然后一拍大腿支付了赎金过后,得到的却是又一轮敲诈——软件界面显示了三天倒计时钟,警告用户,如果时间过去,密钥将被删除,直到永远就没有办法恢复被加密的文件。

攻击者会使用包括比特币在内的各种支付方式,勒索被感染用户约300美金,当然如果通过比特币的方式你可能损失的更多,比如在2013年11月上旬,10比特币换算汇率就超过3500美元。

据美国计算机应急准备小组( US-CERT )指出,CryptoLocker感染仍呈上升趋势,主要目的是敦促这些被感染后不愿支付与恶意软件相关的赎金。CryptoLocker的某些版本不仅能够影响本地文件,甚至可以加密存储在可移动介质中的数据,如U盘,外置硬盘,网络文件共享以及一些云存储服务,甚至是为受害者提供一个链接到加密的文件类型的完整列表。美国计算机应急准备小组还警告说,恶意软件可以从在内网传播,受感染的用户他们应该立即切断与其他机器的链接。

当攻击者收到了一些赎金后,信心必定大增,当然胃口越来越大的他们也知道如果你有定期备份的好习惯的话也定能逃离一劫。但是如果气焰嚣张的攻击者仍然心存感激的给你留下了一张深思熟虑制作精良以便于你能大发慈悲的高清壁纸:

被激怒的你立刻下载了各路3X0巴基管家和各种神器,心里暗谈一声为何如此倒霉,在惊叹AV(反病毒)的超强实力后,仍旧解不开密码打不开文档的你也许可以试试:不行你就劫个色?

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2014-01-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档