博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
解锁时弹出LiveChat在线聊天的恶意勒索软件PadCrypt出现
阅读量:6684 次
发布时间:2019-06-25

本文共 781 字,大约阅读时间需要 2 分钟。

据信息安全研究人员报告,目前网络上出现了一种新型的CryptoWall恶意勒索软件家族变种(Ransomware)— PadCrypt,它的独特之处在于支付勒索赎金后,恢复加密的解锁方式。据称是首款弹出实时在线聊天Live Chat窗口的恶意勒索软件,需要0.8比特币(目前的汇率约为320美元或者285欧元 )才能解锁被恶意加密的用户文件,而且还带了个卸载程序。目前研究人员还未发现破解PadCrypt恶意加密的方法,abuse.ch和Bleeping Computer的安全研究人员证在分析软件试图找到漏洞。

安全研究人员目前还没完全确认PadCrypt的传播方式,不少受害者在接收电子邮件附件时,被附有恶意勒索软件的PDF文件感染。用户被感染后,PadCrypt将会开始对用户的数据进行加密,并删除隐藏的硬盘卷数据,阻止HDD硬盘文件恢复程序恢复出未加密前的文件。用户仅能通过离线备份,或者支付赎金才能恢复这些文件。随后会弹出勒索告示,要求用户支付赎金。奇怪的是在弹出窗口的左下角有个按钮,点击后会弹出Live Chat实时在线聊天窗口,允许受害者通过聊天与PadCrypt作者沟通,或许可以讨价还价。不过目前由于PadCrypt C&C 服务器处于关闭状态,聊天似乎并不可用。 这是首款在应用内,内置Live Chat实时在线聊天窗口的CryptoWall家族恶意勒索软件。通常CryptoWall家族恶意勒索软件需要借助浏览器或者安装Tor之后才能进行实时聊天。

 

 

 

 

 

 

 

 

这款恶意勒索软件另一个奇怪的地方是,它还附带了一个卸载程序uninstaller (unistl.exe),当然卸载程序并不能恢复你的加密文件或数据,其作用在于完全清除这款恶意勒索应用的原始安装痕迹。可能软件作者在生成软件时使用了某项模板,自动创建了卸载程序。

本文转自d1net(转载)

你可能感兴趣的文章
linux 下转换UTC到本地时间
查看>>
Linux的起源与各发行版的基本知识
查看>>
单播包、广播包、组播包、洪泛包
查看>>
iptables命令结构之命令
查看>>
RabbitMQ之Exchange分类
查看>>
综合布线系统的构成
查看>>
计算机硬件 — 计算机简介
查看>>
关于重写session实现的时候可能会导至nginx 502的问题
查看>>
7z(p7zip)压缩软件在Linux下的安装和使用
查看>>
jetbrick-template 1.1.0 发布,支持 #tag, #macro, layout
查看>>
TCP的六个控制位
查看>>
进制转换
查看>>
我的友情链接
查看>>
新书上市:《FLUENT 14.0超级学习手册》
查看>>
mysql数据库query cache
查看>>
使用docker commit 来扩展一个image
查看>>
jsp 防止sql注入 之 preparestatement篇(转载)
查看>>
Linux之Ansible入门用法(实验解析)
查看>>
Linux系统如何在开机时修改root密码
查看>>
Anychat的绝对路径与相对路径
查看>>