在日常生活中,人们在步入科技时代的同时也对网络安全性更加重视,平日也常常会看到提防网络诈骗等新闻消息,但不法之徒的手法总是层出不穷,让人防不胜防,即使人们提高了警惕但总有事物掉入陷阱时候。近日,Microsoft就是出消息表示发现新的勒索病毒,该的城市会伪装成来电通知,当用户点击连接后就会导致手机的屏幕弹换,以此向用户勒索赎金。(图片来源:网络)根据外媒的消息,Microsoft官方部落格资料显示,旗下团队Microsoft 365 defender发现全新的勒索病毒,其名为MalLocker.B,主要针对Android用户。据了解,这款病毒会透过网上论坛、威装影片播放器等形式出现在手机屏幕,一旦用户不小心点击相关链接后,将会导致手机屏幕瘫痪。(图片来源:yahoo) 根据Microsoft官方部落格的内容,这款游戏还会自动伪装成来电通知,一旦用户点击了Home按钮,病毒系统只会发动攻击并勒索用户缴纳赎金,否则用户将无法使用手机内的任何应用,最严重会导致屏幕瘫痪。团队表示,Google已经针对平台安全性进行升级,但依然无法避免有些漏洞让病毒有机可乘进行攻击。(图片来源:网络) 团队呼吁Android用户可以在手机安装可靠的防毒和扫毒App,以此避免遭到病毒的入侵进而导致用户遭到勒索的情况。无论如何,大家在享受科技便利的同时,也要提高自身的网络安全意识,以免自己的个人隐私和设备遭到他人入侵并以此获利。 消息来源:yahoo!想要写稿赚钱看这里!只要成为MOPRESS成员的一份子,你就有机会通过写稿赚取外快咯!当然也千万不要忘记做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态部分照片取自网络,内容皆由MOPRESS平台的投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!
在上个月本大侠分享网络上出现新型的勒索软件Zorab和Tycoon,近日网络上又出现一种名为“Avaddon”(Trend Mirco侦测为Ransom.Win32.AVADDON.YJAF-A)的新勒索软件。这种勒索软件利用特定主题的邮件,来激发收件人的好奇心,诱使他们打开邮件并下载附件档,进而激发勒索软件的运行。相关新闻:新型勒索病毒Zorab伪装成另一个解密工具?只要下载就会对文件进行二次加密!发现Java编写新型勒索病毒“Tycoon”!可跨越Windows和Linux进行感染!(图片来源:网络)据《Trend Micro》指出,“Avaddon”会随机寄出许多恶意木马程式的电子邮件,并且附上能激发收件人好奇心的主题,进而引诱他们下载附件档。这些邮件主题大多数都跟照片有关,由于现代大多数电子设备都配备有摄像头,因此这样的主题也特别吸引收件人。其中所所知道的主题包括:Look at this photo!(看看这张照片!)Photo just for you(只给你的照片)You look good here(你看起来不错)I love this photo(我喜爱这张照片)I like this photo(我喜欢这张照片)Is this your…
美国网络安全和基础设施安全局(CISA)发出警告,指骇客正在利用Windows 10被成为“Eternal Darkness“或”SMBGhost”的安全漏洞(CVE-2020-0796)来入侵应胡电脑,这个安全漏洞可以让骇客对目标电脑进行未经授权的远程访问,存取甚至如“WannaCry”勒索病毒那样对档案加密。如果没有即时修补漏洞,可能对用户造成严重损失!尽管Microsoft在今年3月时已经透过Windows Update发布了关于这个重大安全漏洞的独立补丁程序,及时为Windows 10系统修补了这个漏洞,然而至今全球却已经有许多电脑并没有进行更新安全该补丁程序,使得这些电脑成为了骇客的主要攻击对象。最近有Twitter用户在GitHub上发布了攻击概念验证影片,展示如何透过“Eternal Darkness“或者”SMBGhost”入侵电脑并执行恶意程式。“尽管微软于2020年3月提供了此漏洞的更新,但根据最近的开源报告,骇客正在利用新的PoC工具来锁定未打补丁的系统。CISA强烈建议使用防火墙阻止SMB端口上的网络,并尽快修补该重大安全漏洞。”PC Gamer指出,这次的“Eternal Darkness“或者”SMBGhost”的安全漏洞与Windows 10 中的服务器消息块(Server Message Block,SMB)协议有关,这个协议可以允许网路档案分享,让网络上多台电脑之间分享文件、打印机和其他资源。早前横行的“WannaCry”勒索病毒正式利用这些漏洞,通过网络“蠕虫”的方式感染多台电脑,对电脑内的档案进行加密,造成全球的资讯安全危机。(图片来源:网络)因此,如果你的电脑已经有很长一段时间没有进行系统更新的话,请尽快通过Windows Update 下载并安装漏洞修复更新,或者通过防火墙设定,来防止被骇客利用漏洞感染并入侵你的电脑。参考来源:PC Gamer今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*
近年来越来越多的勒索病毒出现,而且为了规避安全软件的查杀,还会使用各种注入技术以及较少人使用的语言进行编码,比如日前被发现的新型勒索病毒“Tycoon”。日前有安全机构发现了一个新的勒索病毒,最让人头疼的是,这个勒索病毒居然还伪装成另一款勒索病毒的解密工具!相关新闻:发现Java编写新型勒索病毒“Tycoon”!可跨越Windows和Linux进行感染!(图片来源:Finance Magnates)据Bleeping Computer报道,ID Ransomware的创办人麦克(Michael Gillespie)日前发现一个名为“Zorab”的勒索病毒,这个病毒将自己伪装成另一个勒索病毒”Stop“(又名”Djvu“)的解密工具,当实际上却是对受害者的文件进行再度加密。“嗯,有人为STOP Djvu发布了解密工具?等等...这是另一款勒索病毒。 不要信任你在网上找到的任何说它可以解密Djvu的东西,除非它来自我。这只是其中一个不相信我的受害者例子。”报道指出,近年来各种勒索病毒不断出现,比如Maze、REvil、Netwalker和DoppelPaymer等都因为需要支付高昂的解密费用而备受关注,然而实际上一款名为“STOP Djvu”的勒索病毒感染的人却更多,几乎每天都有600个“STOP Djvu”勒索病毒提交给ID Ransomware识别服务,在勒索病毒领域的市占率高达56%,可以说是去年最活跃的勒索病毒。(图片来源:Bleeping Computer)Finance Magnates指出,“STOP Djvu”勒索病毒主要透过金钥产生器及破解程式散步,是目前变种最多的勒索病毒之一,至少有160种变种病毒。尽管Emsisoft和Michael Gillespie先前已发布了针对“STOP Djvu”的解密工具,然而可以解密的只有当中的148种变体,对于最新版本的“STOP Djvu”勒索病毒依旧无效。(图片来源:网络)麦克发现,这个假的“STOP Djvu”解密工具,实际上是另一个勒索病毒“Zorab”。当受害者下载时并执行时,就会打开一个名为crab.exe的可执行文件(“Zorab”勒索病毒本身),而该文件就会“.ZRB”的扩展名对设备上所有文件进行加密。此外,“Zorab”勒索病毒还会在每一个被加密的文件夹中,创建一个名为“ –DECRYPT–ZORAB.txt.ZRB”的赎金说明,里面包含了如何联系勒索病毒运营商,以及付款获得解密的说明。(图片来源:Bleeping Computer)(图片来源:Bleeping Computer)(图片来源:Twitter@demonslay335)报道指出,目前ID…
BlackBerry资安研究单位日前与KPMG的UK Cyber Response Services进行合作,还发现了一款以Java编写的新型勒索病毒”Tycoon“。单值得庆幸的是,该勒索病毒虽然已经存在了几个月,但目前没有出现大规模感染状况,因此相信这种新型勒索病毒具有非常高的针对性。据BlackBerry指出,研究人员最早发现到”Tycoon”是在去年12月。这款可以跨越Windows和Linux的多平台新型勒索病毒,利用特殊的Java映像档格式来规避安全软件的侦测,并且透过其针对性强的感染途径,渗透到教育和软件行业的中小型公司和机构中,透过加密档案服务器来要求受害公司支付赎金。经过分析发现“Tycoon”透过暴露在网络的远程桌面协议(Remote Desktop Protocol,RDP)入侵企业网络,并进入企业服务器里寻找管理员的凭证。在获取了管理员凭证后,“Tycoon”就会禁用防毒软体和安装骇客软件,并留下后门离开。之后“Tycoon”会再次透过RDP跳转到被攻击的服务器,并以该服务器作为枢纽,链接到企业的各个系统,并执行骇客软件,逐一对企业网络里的电脑和服务器进行感染,安装勒索病毒。不仅如此,“Tycoon”还使用了映像档劫持(Image File Execution Options,IFEO)注入技术储存在Windows注册表中,让“Tycoon”可以使用骇客攻击工具禁用企业网路的安全解决方案并规避安全软件的侦查并,同时对所有档案伺服器以及备份系统加密,使得受害企业无法存取系统。BlackBerry指出,“Tycoon”是以ZIP档案的方式传播感染,而ZIP档案中就包含了一个被编译成为Java映像档(JIMAGE)的恶意软件。据BlackBerry的研究人员表示,JIMAGE是一种特殊的档案格式,可以储存自定义的JRE映像档,其包含了特定的Java模组资源和类别档案。与常用的JAR格式不同,JIMAGE通常用于JDK内部,因此一般开发者很少使用。为了加快加密过程,“Tycoon”还会跳过大档案,为求更快地让整个系统无法使用。“Tycoon”使用AES-256演算法来对档案进行加密,并以10MB为单位将档案加密成档案块。研究人员表示,因为“Tycoon”使用非对称的RSA演算法对AES金钥进行加密,因此要解密档案就需要“Tycoon”的RSA私钥。日前网络上有受害者发布了RSA私钥,在经过研究人员实验后,发现该RSA私钥可以破解最早版的“Tycoon”勒索病毒,但对于最新版的“Tycoon”则无效。参考来源:BlackBerry今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*
(谈谈新闻综合报导)小心!病毒无孔不入,如果你是Youtube用户,请注意看完这段文章。 最近,有网友分享,有一款勒索病毒纵横网络,一旦中毒后电脑所有的档案(不管是文件、相片还是影片等等)都会锁死。中毒后,你必须付款才有机会解开你电脑中的档案。听清楚,是有机会解开而已,但是就算你付了钱也未必能过解开。而这款病毒叫CryptoLocker。 一位网友在原帖留言表示,他没有点击疑是病毒的页面,但在用IE上网开分页时候就直接中了病毒。结果导致他电脑所有档案几乎全被锁死。他指出,目前中的病毒是最新型的,中毒后档案被锁档桉会被改成( .ccc )档。 “他会要求你5天内付款,否则会加倍。如果逾时会删除解锁码。我的电脑中毒后, 连重安装过后也无法开机!!!!!” 网友指出,此病毒页面不是Youtube的宣传广告,看到这样类似的页面千万不要点击: 1、email附件 2、恭喜你中奖/下载相关资料 3、线上下载的office破解软体 4、saas下载的破解软体 5、123酷播 目前受影响的系统为: Windows XP/Vista/7/8、Windows Server 2003/2008/2012、Linux、NAS…