自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

俄羅斯黑市竟然兜售“會講話”的贖金勒索軟件

安全
想象一下這樣的場景,你所有重要的文件都被勒索贖金軟件加密。緊接著,你收到該軟件的提示,需要付錢才能解鎖那些文件。

想象一下這樣的場景,你所有重要的文件都被勒索贖金軟件加密。緊接著,你收到該軟件的提示,需要付錢才能解鎖那些文件。

[[163723]]

新型語音勒索軟件

警告!警告!警告!

你的文檔、照片、數(shù)據(jù)庫以及其他重要文件已被鎖定!

是否被上面勒索軟件的語音警告嚇到了呢?不過,只有RANSOM_CERBER才是首款語音式的勒索贖金軟件變種,它會通過電腦合成音制作提示消息,下面是示例的音頻剪輯文件:

一般來說,這種類型的惡意軟件會給用戶展示圖片警告,告知他們?nèi)绾沃Ц囤H金,挽回被鎖的文件。這一創(chuàng)新的技術(shù)讓人聯(lián)想起REVETON 的某個變種,它也被人稱作警察勒索贖金軟件,它也會“講話”,并且會根據(jù)用戶所在地進行語言調(diào)整。

俄羅斯黑市竟然兜售“會講話”的贖金勒索軟件

 

根據(jù)我們的研究顯示,CERBER只會使用英語。一旦用戶通過Tor瀏覽器點擊鏈接,它會跳轉(zhuǎn)到一個頁面,要求用戶選擇語言。然而有意思的是,雖然該頁面努力表現(xiàn)得高大上,但是其實只有英文版是能夠用的。 CERBER背后的黑客團隊要求用戶支付1.24比特幣(截止2016年 3月4日,約合523美元),而在七天時間內(nèi)未支付,贖金將增加到 2.48比特幣。

俄羅斯黑市竟然兜售“會講話”的贖金勒索軟件

 

我們還發(fā)現(xiàn)CERBER附帶的一個.json格式的配置文件,這類文件通常用來傳輸、存儲數(shù)據(jù)。通過研究這個文件,我們發(fā)現(xiàn)這種特別的勒索軟件是可以定制的,黑客自己可以改變贖金的數(shù)額大小,定制特定的文件擴展列表,當然還有需要感染國家的黑名單。這表明 CERBER本身就是為了賣給二手黑客販子而設(shè)計,量身定制勒索需求服務(wù)的。

俄羅斯黑市竟然兜售“會講話”的贖金勒索軟件

 

基于趨勢智能保護網(wǎng)絡(luò)的反饋,Nuclear工具包正在通過惡意廣告分發(fā)這些惡意軟件。這款搶手的工具包,僅次于最熱門且臭名昭著的Angler 工具包。

目前,托管這些惡意廣告的服務(wù)器都不能訪問了。某些媒體報道提到,俄羅斯黑市正在通過RaaS (勒索贖金軟件服務(wù))的方式兜售CERBER。這證實了我們上面對配置文件代碼的分析,也預(yù)見了我們在將來會看到更多的CERBER。

備份文件的警示

勒索贖金軟件仍然是一個以社工釣魚相結(jié)合的普遍性威脅,了解這些東西后,有助于企業(yè)和個體用戶加強自身數(shù)據(jù)的安全。至少,我們需要定期備份重要文件。你需要遵守3-2-1定律,也就是準備三次備份,存儲在兩個不同的設(shè)備,并且保證有一份是存在安全的地方。同樣需要強調(diào)的是,你要挺住不要支付贖金。這些黑客很可能會盯上有能力支付的同一用戶。***,保持您系統(tǒng)的持續(xù)更新,避免受到黑客工具包里勒索贖金軟件的侵害。

責任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2022-11-29 14:59:56

2024-04-10 12:08:29

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2022-01-17 12:44:15

勒索軟件REvil惡意軟件

2021-04-21 12:32:47

勒索軟件信息安全黑客

2024-11-20 13:14:09

2022-02-25 09:58:37

勒索軟件贖金

2022-11-11 09:36:49

2021-07-08 10:33:25

勒索軟件攻擊數(shù)據(jù)泄露

2020-08-29 19:08:05

勒索軟件惡意軟件數(shù)據(jù)泄露

2023-08-28 11:20:25

2022-06-08 13:54:05

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-06-17 14:09:13

勒索軟件漏洞數(shù)據(jù)庫泄露

2021-06-02 14:55:14

勒索軟件攻擊數(shù)據(jù)泄露

2021-08-13 06:24:17

勒索軟件贖金黑客

2021-05-14 12:15:50

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-15 12:45:37

勒索軟件攻擊贖金

2021-01-31 18:55:57

勒索軟件備份贖金

2021-04-17 18:16:36

勒索軟件贖金黑客

2021-10-08 10:02:53

勒索軟件攻擊贖金
點贊
收藏

51CTO技術(shù)棧公眾號