成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

付了錢也不解鎖:進化為勒索軟件的KillDisk越來越流氓了

安全
勒索軟件不是什么新鮮事物,不過最近出現(xiàn)了越來越多“調(diào)皮”的勒索軟件,比如說幫忙傳播兩個用戶就能解鎖文件的,還有近期閱讀有關(guān)勒索軟件的文章就能解鎖文件的。這兩天有一款“傳奇式”的勒索軟件問世的,不僅在于其索要贖金21.8萬美元,更在于就算你付了這么多錢,人家也不幫你解鎖!

付了錢也不解鎖:進化為勒索軟件的KillDisk越來越流氓了
Windows版KillDisk的勒索信息

其實勒索軟件不是什么新鮮事物,不過最近出現(xiàn)了越來越多“調(diào)皮”的勒索軟件,比如說幫忙傳播兩個用戶就能解鎖文件的,還有近期閱讀有關(guān)勒索軟件的文章就能解鎖文件的。這兩天有一款“傳奇式”的勒索軟件問世的,不僅在于其索要贖金21.8萬美元,更在于就算你付了這么多錢,人家也不幫你解鎖!

FBI先前就教育我們說:如果你沒有備份文件卻感染了勒索程序的話,就乖乖支付贖金要回文件吧。研究人員發(fā)現(xiàn)的最新勒索軟件KillDisk卻能徹底顛覆你的想法!

KillDisk的演變

KillDisk是一款惡意軟件,但它原本并不從事勒索,而專司數(shù)據(jù)擦除。2015年烏克蘭電網(wǎng)遭到黑客數(shù)次攻擊,導(dǎo)致數(shù)百戶家庭供電被迫中斷,事件中有一款名叫Black Energy的惡意軟件——KillDisk正是其中的一個組件。2015年11月,它被用來攻擊烏克蘭的主流通訊社。去年12月初,研究人員檢測到有人利用KillDisk對烏克蘭金融部門展開了網(wǎng)絡(luò)破壞。隨后的整個12月,KillDisk都被用來攻擊烏克蘭的海運部門。

根據(jù)ESET安全人員的研究,KillDisk近期又開始活躍了,新的樣本能夠?qū)indows和Linux展開攻擊,最新版的KillDisk形態(tài)是勒索軟件:它會像傳統(tǒng)勒索軟件一樣加密文件,隨后索要巨額的贖金,贖金高達218,000美元(222比特幣)。

技術(shù)細(xì)節(jié)

雖然KillDisk針對Windows和Linux兩個操作系統(tǒng)平臺的勒索信息基本一致,但技術(shù)細(xì)節(jié)顯然還是有區(qū)別的。

Windows版本的KillDisk會使用AES算法加密文件,其中256位的密鑰由CryptGenRandom生成,而對稱AES加密密鑰會用1024位RSA算法加密,為了區(qū)分已加密文件和未加密文件,KillDisk會在所有已加密文件后面加上以下后綴:DoN0t0uch7h!$CrYpteDfilE(不要碰這個加密的文件)。

Linux用戶感染病毒后,KillDisk會遞歸加密以下目錄:

 

  1. /boot  
  2. /bin  
  3. /sbin  
  4. /lib/security  
  5. /lib64/security  
  6. /usr/local/etc  
  7. /etc  
  8. /mnt  
  9. /share  
  10. /media  
  11. /home  
  12. /usr  
  13. /tmp  
  14. /opt  
  15. /var  
  16. /root 

KillDisk會使用三重DES加密每4096字節(jié)的文件塊,而每臺機器上所使用的64位加密密鑰是不同的。

付了錢也不解鎖:進化為勒索軟件的KillDisk越來越流氓了

重啟之后用戶的系統(tǒng)就無法進入了。

千萬不要支付贖金

在加密磁盤后,KillDisk會修改GRUB引導(dǎo)記錄,然后把勒索信息寫在引導(dǎo)記錄處,要求受害者支付222比特幣。

 

付了錢也不解鎖:進化為勒索軟件的KillDisk越來越流氓了

Linux版KillDisk的勒索信息

KillDisk不僅開創(chuàng)了在GRUB引導(dǎo)中寫入勒索信息的先河,也開創(chuàng)了勒索軟件不守信的先河。

所以即使你是個土豪很有錢,也不要支付贖金,因為就算向犯罪分子支付了贖金,文件還是回不來,因為KillDisk根本不會將解密密鑰存儲在磁盤或者C&C服務(wù)器上。

“KillDisk的例子再次說明為什么不應(yīng)該選擇向犯罪分子支付贖金。犯罪分子并不能保證恢復(fù)你的數(shù)據(jù),在本案中罪犯明顯沒有打算要兌現(xiàn)承諾,”ESET高級研究員Robert Lipovský說道。

幸運的是ESET的研究人員已經(jīng)找到了Linux KillDisk加密協(xié)議中的一個漏洞,利用這個漏洞,用戶可能可以恢復(fù)加密的文件,盡管難度非常大。不過這個漏洞在Windows版的KillDisk軟件中沒有。

當(dāng)前并不清楚KillDisk的作者為什么要這么做,國外媒體推測說或許KillDisk存在的價值還是和從前一樣,就是為了擦除數(shù)據(jù)。至于為何加上勒索軟件的屬性,大抵是因為在破壞數(shù)據(jù)的前提下,還有機會賺點兒錢,實在是破壞勒索軟件江湖規(guī)矩的好軟件…

防御措施

隨著勒索軟件近幾年的火爆,類似的事件越來越多,F(xiàn)reebuf也有不少案例。對付這類勒索木馬,只能通過預(yù)防。

  • 一是要養(yǎng)成備份的習(xí)慣,特別是重要文件要經(jīng)常備份;
  • 二是養(yǎng)成良好的操作習(xí)慣,這類勒索軟件大都通過郵件附件傳播,因此不要點擊不明來源的鏈接或附件;操作系統(tǒng)和殺毒軟件也要及時更新。
責(zé)任編輯:未麗燕 來源: FreeBuf
相關(guān)推薦

2021-04-15 13:48:08

視頻監(jiān)控視頻分析智能安防

2020-07-20 00:47:57

網(wǎng)絡(luò)保險勒索軟件網(wǎng)絡(luò)攻擊

2020-07-20 07:40:21

網(wǎng)絡(luò)安全保險技術(shù)

2023-02-21 09:29:57

ChatGPT人工智能

2021-05-18 15:12:06

開源軟件云服務(wù)

2021-08-24 00:14:10

手機工具游戲

2017-12-26 15:34:55

2021-10-10 21:31:09

手機數(shù)據(jù)體積

2011-12-01 09:33:17

Google微軟

2022-03-22 16:48:04

云技術(shù)開源應(yīng)用云服務(wù)

2022-05-17 09:17:45

JS 代碼越來越難讀

2024-02-21 09:44:33

Rust前端

2012-05-21 22:01:09

iOS

2022-05-27 11:44:53

JS代碼

2021-08-03 11:09:41

智能手機功能技術(shù)

2017-10-27 12:28:14

云端遷移云計算

2020-07-09 13:53:11

機器學(xué)習(xí)技術(shù)工具

2022-07-19 10:14:53

勒索軟件網(wǎng)絡(luò)攻擊

2020-09-08 12:16:29

物聯(lián)網(wǎng)勒索軟件物聯(lián)網(wǎng)安全

2022-12-13 11:13:34

數(shù)據(jù)傳感器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色欧美片视频在线观看 | 美女黄色在线观看 | 激情五月综合 | 黄免费看| www.日韩 | 成人综合一区二区 | 国产美女一区二区 | 亚洲欧美日韩国产综合 | 欧美日韩精品 | 日本不卡一区 | 国产一区免费 | 黄色一级视频免费 | 99久久精品免费看国产免费软件 | 在线成人av | 一区二区精品 | 91精品国产综合久久久久 | 一区二区三区精品在线 | 日韩伦理一区二区 | 久久国内精品 | 91精品国产综合久久久久久 | 中文字幕一区在线观看视频 | 欧美精品乱码久久久久久按摩 | 国产精品亚洲片在线播放 | 久夜精品| 中文字幕亚洲区一区二 | 在线2区 | 国产成人一区二区三区 | 久久激情网 | 青草视频在线 | 精品久久精品 | 一区二区三区四区电影视频在线观看 | 亚洲精品1 | 亚洲精品短视频 | 在线播放中文字幕 | 在线观看成人小视频 | 国产一区久久久 | 亚洲国产情侣自拍 | 成人在线电影在线观看 | 国产精品久久久久久久久久免费看 | 亚洲一区二区三区免费在线观看 | 国内自拍视频在线观看 |