近年来越来越多的勒索病毒出现,而且为了规避安全软件的查杀,还会使用各种注入技术以及较少人使用的语言进行编码,比如日前被发现的新型勒索病毒“Tycoon”。日前有安全机构发现了一个新的勒索病毒,最让人头疼的是,这个勒索病毒居然还伪装成另一款勒索病毒的解密工具!
相关新闻:发现Java编写新型勒索病毒“Tycoon”!可跨越Windows和Linux进行感染!
(图片来源:Finance Magnates)
据Bleeping Computer报道,ID Ransomware的创办人麦克(Michael Gillespie)日前发现一个名为“Zorab”的勒索病毒,这个病毒将自己伪装成另一个勒索病毒”Stop“(又名”Djvu“)的解密工具,当实际上却是对受害者的文件进行再度加密。
“嗯,有人为STOP Djvu发布了解密工具?等等…这是另一款勒索病毒。 不要信任你在网上找到的任何说它可以解密Djvu的东西,除非它来自我。这只是其中一个不相信我的受害者例子。”
报道指出,近年来各种勒索病毒不断出现,比如Maze、REvil、Netwalker和DoppelPaymer等都因为需要支付高昂的解密费用而备受关注,然而实际上一款名为“STOP Djvu”的勒索病毒感染的人却更多,几乎每天都有600个“STOP Djvu”勒索病毒提交给ID Ransomware识别服务,在勒索病毒领域的市占率高达56%,可以说是去年最活跃的勒索病毒。
(图片来源:Bleeping Computer)
Finance Magnates指出,“STOP Djvu”勒索病毒主要透过金钥产生器及破解程式散步,是目前变种最多的勒索病毒之一,至少有160种变种病毒。尽管Emsisoft和Michael Gillespie先前已发布了针对“STOP Djvu”的解密工具,然而可以解密的只有当中的148种变体,对于最新版本的“STOP Djvu”勒索病毒依旧无效。
(图片来源:网络)
麦克发现,这个假的“STOP Djvu”解密工具,实际上是另一个勒索病毒“Zorab”。当受害者下载时并执行时,就会打开一个名为crab.exe的可执行文件(“Zorab”勒索病毒本身),而该文件就会“.ZRB”的扩展名对设备上所有文件进行加密。此外,“Zorab”勒索病毒还会在每一个被加密的文件夹中,创建一个名为“ –DECRYPT–ZORAB.txt.ZRB”的赎金说明,里面包含了如何联系勒索病毒运营商,以及付款获得解密的说明。
(图片来源:Bleeping Computer)
(图片来源:Bleeping Computer)
(图片来源:Twitter@demonslay335)
报道指出,目前ID Ransomware正在“Zorab”勒索病毒进行分析,并且提醒民众务必在可靠的来源下载解密工具,否则可能造成二度伤害。
顾芳瑜和郑存翔最近在社交媒体上发布影片,透露打手枪(DIY)缓解鼻塞的背后原因,更幽默直呼“如果一发不行,就来两发”
一名女子通过网络发文,表示她最近被升成部门主管,但她却自认管不住下属,交代下去的事情经常被拖,有些事情即便她已经决定好,最后下属会私自讨论后,做出来的东西跟她讲的完全不一样,让这名女子忍不住无奈表示“好像我这个主管根本不存在……”
虽然当时男方父母强烈反对,但他们义无反顾! 日本一档综艺节目邀请一名36岁就当上阿嬷的女子,分享了她的爱情故事。她透露,自己在15岁爱上了比自己大12岁的男子,交往一个月就怀孕,并且在36岁就当了阿嬷……
从 2008 年《钢铁侠》的一鸣惊人,到《复仇者联盟 4:终局之战》创造的影史票房奇迹,漫威电影宇宙(Marvel Cinematic Universe, MCU)在过去十几年间彻底改变了好莱坞的商业格局。
韩国男团 ENHYPEN 日本成员西村力(NI-KI)的女粉丝 Mina 遭受大规模网络霸凌后,走上绝路。这一悲剧引发了社会各界及饭圈的强烈震动。然而在悲剧发生后,网络上仍充斥着部分针对其个人能力与素质的抹黑与诋毁。