首页 > 娱乐前沿 > 科技
另类勒索攻击!勒索软件攻击方式不只卖萌,还教导资安知识
阿呆 2017-07-08 02:04:34

勒索软件CryptoSpider只出现一只猫咪,告知受害者被感染了,但没有任何勒索资讯 dBR我酷网

图片来源:

MalwareHunterTeamdBR我酷网

大部分勒索软件攻击受害者装置的方式,除了加密受害装置档案,造成受害者无法开启之外,也有锁定电脑、行动装置,以及智慧电视荧幕,让受害者不能操作任何动作,威胁受害者支付指定的勒赎金额,才“可能”愿意解锁或解密档案。dBR我酷网

但根据趋势科技于7月5日在官方博客表示,近来发现2款另类的勒索软件,一个出现动画“彩虹小马”警告受害者遭感染,但不加密任何受害装置的档案,另一个派出黄色小猫向受害者发出勒索讯息,却不要求任何赎金,此外,先前还有威胁受害者看完资安文章,才愿意解密的勒索软件。dBR我酷网

勒索软件Virus:派扰人彩虹小马向受害者勒索赎金dBR我酷网

趋势科技研究人员解释,受害者遭勒索软件Virus攻击后,荧幕会出现含知名卡通“彩虹小马(My△Little△Pony)”的勒索信,要求受害者支付300个比特币(约新台币2,382万元)。dBR我酷网

此外,资讯博客BleepingComputer在推特表明,Virus是在今年6月中才开始出现,而且根据荧幕上勒索信內容显示,受害者若未支付赎金,Virus会在30小时內删除所有受害电脑內的档案。dBR我酷网

然而,Virus发动攻击的方式并非加密受害电脑內的档案,也不会锁定荧幕,只有一直出现彩虹小马勒索讯息的画面,所以目前还无法得知Virus作者是否会删除受害者的档案。dBR我酷网

dBR我酷网

图说:BleepingComputer在推特表示,勒索软件Virus是要送给“彩虹小马”的粉丝,除扰人的讯息外,不会利用加密档案来威胁。图片来源:BleepingComputerdBR我酷网

勒索软件CryptoSpider:黄色小猫只加密,不要钱dBR我酷网

另一个由勒索软件Hidden△Tear变种的新勒索软件CryptoSpider,趋势科技人员解释,受害者遭到CryptoSpider感染后,荧幕会出现一只黄色小猫的图案,猫咪头上的白色看板显示,受害者已遭“./Mr-Ghost-44”骇入。dBR我酷网

不仅如此,根据MalwareHunterTeam说明,CryptoSpider会加密受害电脑的档案,并更改副档名为“.Cspider”。但是,CryptoSpider勒索信內容没有显示任何的勒索资讯,例如勒索赎金的多寡、支付方式或是解密方式等,受害者就算想支付赎金来解密,也没有管道执行。dBR我酷网

dBR我酷网

图说:MalwareHunterTeam在6月中发现勒索软件CryptoSpider,勒索內容只有一只黄色小猫警告受害者遭到感染外,没有任何支付赎金讯息。dBR我酷网

勒索软件RensenWare:强迫受害者玩射击游戏达到条件才解密dBR我酷网

MalwareHunterTeam在今年4月发现一支勒索软件RensenWare,骇客帮助受害者解密的方式,并非要求受害者支付赎金才愿意解密,而是强迫受害者玩射击游戏“东方星莲船~Undefined△Fantastic△Object.”得分数超过2亿分才解密,若没有达到条件,就会立即删除遭加密的档案,例如音乐档、图片档和Office文件档。dBR我酷网

RensenWare作者曾向MalwareHunterTeam解释,开发RensenWare目的是为了凸显勒索攻击的新形式,而非向受害者勒索赎金,表示RensenWare仅是一个恶作剧的勒索软件,并不希望受害者支付赎金。dBR我酷网

dBR我酷网

图说:RensenWare作者表示,他不要求受害者支付赎金,但强迫受害者玩指定射击游戏达到规定的分数,才愿意解密。图片来源:MalwareHunterTeamdBR我酷网

勒索软件Kindest:中招了吗?先教授勒索软件的运作方式再帮受害者解密dBR我酷网

根据国外资安媒体报道,同样与勒索软件CryptoSpider、RensenWare一样,由勒索软件Hidden△Tear变种的勒索软件Kindest感染受害装置后,立即使用AES演算法加密受害者的档案,包括图片档、文件档和执行档(.exe),要求受害者需要看完一则探讨勒索软件运作方式的YouTube视频“Ransomware△As△Fast△As△Possible”,才愿意帮受害者解密。dBR我酷网

?dBR我酷网

上一篇  下一篇

I 相关 / Other

曝绑架章莹颖嫌犯作案前细节:浏览另类网站 [生活]

股城网消息关于章莹颖案的嫌疑人布伦特·克里斯滕森,他到底为什么要绑架甚至可能杀害章莹颖?他到底是一个什么样的人?美国媒体逐渐挖出了嫌疑人克里斯滕森作案前的诸多细节,其中一些细节让外界震惊。绑架章莹颖嫌

陈文辉:风险处置关口前移 [热事件]

保监会副主席陈文辉近日表示,目前保险保障基金有管理救助和财务救助两种救助方式,未来可探索流动性救助方式,对问题保险公司实施救助。陈文辉在第三届保险保障基金论坛上说,保险保障基金制度在保险业健康发展过程

乌克兰警方破获散布NotPetya的来源伺服器,竟来自会计软件公司

示意图,与新闻事件无关。 路透、BleepingComputer 及BBC等媒体报道,乌克兰警方周二破获据信是散布NotPetya勒赎软件的伺服器,该伺服器来自会计软件公司。?乌克兰警方破获的伺服器属于市占最大的会计软件M.E.Doc的

章莹颖案嫌犯作案前细节曝光 [生活]

章莹颖案嫌犯作案前细节曝光章莹颖案嫌犯作案前细节曝光,关于章莹颖案的嫌疑人布伦特-克里斯滕森纸巾包沉默,章莹颖如今在哪里?是死是活?他为何要绑架对方?嫌疑人是个什么样的人等都让外界疑惑,不过逐渐挖出了嫌

首农电商另类“请客吃饭”开启体验式翻新形式 [生活]

中新网6月23日电“清新、淡雅、却又满口留香,安全、美味的食材背后原来这么大有讲究.夏至的日子参加了这么一场晚宴,真是让人身心愉悦!”王先生颇有感慨地说道。6月21日,以王先生为代表的50多名嘉宾受邀参加了首农

I 热点 / Hot