什么是勒索软件?勒索软件(Ransom Ware)本质上是一种恶意木马,它感染用户计算机或者移动设备后,通常会锁定用户系统或者加密用户数据,使用户数据资产或者系统资源无法正常使用,并以此为条件要挟用户支付赎金。加密的用户数据类型多种多样,包括文档、邮箱、数据库、源代码、图片、压缩文件等等;锁定的系统资源如用户屏幕、硬盘;最后勒索软件都会通过弹窗或文本文件等方式告知用户支付赎金。赎金形式有真实货币、比特币等虚拟货币。通常勒索软件都会设定支付时限,比较恶劣的勒索软件赎金金额会随着时间的推移上涨,有时,即使用户支付了赎金,最终也还是无法正常使用系统,无法还原被加密的文件。勒索软件折磨我们已经有些年头了,但是在这最近的两年里,勒索软件已经迅速发展成为了政府机构、商务企业和用户所面临的最严重的安全威胁之一,而这种发展趋势在2017年也丝毫不会减弱。勒索软件的开发者是非常富有创造力的,他们会在自己的勒索软件中加入最新的网络攻击方法,并且采用极其复杂的自我保护技术来避免安全防护软件的检测。Koolova新奇的之处勒索软件是恶意软件的一种,它会使用非常健壮的加密算法来对你设备中的文件进行加密,然后要求你以比特币的形式支付数据赎金。在支付了赎金之后,你才能获取到解密文件的密钥,否则你可能永远无法重新访问到你的文件了。现在,安全研究专家又发现了一种新型的勒索软件,这款名为Koolova的勒索软件再一次将勒索软件推上了一个新的高度。需要注意的是,它可以允许用户免费恢复自己被加密的文件,这一特性与Popcorn Time勒索软件非常相似。但与之不同的是,Koolova并不需要这位用户再去感染其他的用户。如果你不幸感染了Koolova,你所要做的就是接受教育,阅读两篇关于网络安全意识的文章,好好学习一下勒索软件的相关知识,并且了解如何能够更好地避免感染勒索软件。学习完成之后,你就可以解锁你的文件了。大家都知道,勒索软件通常会直接给用户提供一个如何支付赎金的“手把手教程”,但Koolova则需要被感染用户有一定的技术知识才可以找到这个页面。Koolova勒索软件要求用户阅读的两篇文章如下:1.Google安全博客的《Stay safe while browsing》;2.BleepingComputer的《Jigsaw Ransomware Decrypted: Will delete your files until you pay the Ransom》简单分析Koolova据了解,这款勒索软件最初是由安全研究专家MichaelGillespie发现的,并由BleepingComputer首次报道。经过分析发现,Koolova勒索软件中的代码并非专业程序员编写的,而且其中很多模块函数和代码仍未完善,因此专家认为Koolova目前仍处于开发阶段。Koolova在成功感染用户设备之后,它会对目标系统中的文件进行加密,并且让用户打开并阅读两篇技术文章,阅读完之后就可以免费获取解密密钥了。如果你懒得读这两篇文章的话,Koolova会设置一个倒数计时器,时间一到,它便会将你设备中的被加密文件全部删除,这一点与恶意软件Jigsaw十分相似。当你阅读完这两篇文章之后,就可以直接点击勒索信息页面中的“Decriptai Miei File”(意大利语)按钮来解锁文件了。点击之后,Koolova会自动与远程C&C服务器进行连接,并向用户提供解密密钥,将密钥输入至密码框之后就可以解锁文件啦!总结虽然这种勒索软件并不是为了给用户造成损失,而且攻击者也没有想通过它来获取非法受益,但是这种行为在某些国家依然是一种违法行为。* 参考来源:SecurityAffairs,thehackernews,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM备注:文章有部分增加,如需涉及版权,请联系小编进行删除。Linux服务器防黑加固,CC攻击,SQL防注入,DDOS攻击,都可以免费使用悬镜服务器卫士,登录悬镜官网,即可下载使用。在使用悬镜服务器卫士过程中,如果任何问题,都可以加群【539903443】进行咨询。安普诺官网:http://www.anpro-tech.com/悬镜官网:http://www.xmirror.cn目前这些人已关注加入我们 长按识别二维码,等着你哟
正文
只要阅读两篇有关勒索软件的文章,就可以解锁!
此篇文章发布距今已超过853天,您需要注意文章的内容或图片是否可用!
还没有评论,来说两句吧...