見識新勒索軟體家族的新招數
阿新 • • 發佈:2019-02-14
注意了!最近出現了幾個具備全新行為的新勒索軟體Ransomware家族,趕快來見識一下!
Crytowall 4.0 提高了隱形能力:
新的Cryptowall讓加密勒索軟體Ransomware變種通訊能力加強,並且更新程式程式碼讓它能夠攻擊更多漏洞。也有報告指出此次更新還包括通訊協議修改,提高了它的隱形能力。
Power Worm 支付贖金仍無法解決問題:
Ransomware的新變種被發現加密過程有缺陷,原因是開發者的程式撰寫錯誤。該缺陷基本上會“扔掉”網路犯罪分子應該掌握好讓使用者可以支付贖金來交換的加密金鑰。也就是說,檔案被加密後將無法恢復。支付贖金已經無法解決問題,備份是唯一的解決方案。
可離線執行的勒索軟體:
早在去年就發現其攻擊俄羅斯使用者,這種勒索軟體 Ransomware能夠離線執行而無需連到C&C伺服器。它會儲存加密用RSA公鑰到被加密檔案的元資料內。所以當用戶決定付錢,需要至少傳送一個加密過的檔案到攻擊者的電子郵件,讓攻擊者可以製造基於儲存在所傳送檔案內公鑰的解密程式。
Chimera 威脅不付贖金就在網路上散佈:
全新的勒索軟體 Ransomware,Chimera不只是將使用者的檔案作為人質,還威脅如果不付贖金就會在網路上散佈。然而,分析惡意軟體後發現該惡意軟體不能竊取任何東西或傳送任何加密檔案到雲端,說明這很有可能只是種恐嚇的手法。
Linux網站伺服器勒索軟體針對網站而非個人:
最後,一個全新的勒索軟體被發現會針對網站而非使用者硬碟。通過網站外掛或第三方軟體的已知漏洞來注入網站,該惡意軟體接著會感染主機和加密所有系統目錄底下的檔案,它還會加密備份資料夾和跟網站有關聯的系統資料夾。