自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

絕望的受害者:“虛假”勒索軟件解密器的陷阱導(dǎo)致雙重加密

安全
一個偽造的STOP Djvu勒索軟件解密器正在傳播,但實際上,但這只是誘使已經(jīng)絕望的人們再度感染的陷阱。

一個偽造的STOP Djvu勒索軟件解密器正在傳播,但實際上,但這只是誘使已經(jīng)絕望的人們再度感染的陷阱。

雖然諸如Maze、REvil、Netwalker和DoppelPaymer這樣的勒索軟件因勒索金額高昂而受到了媒體的廣泛關(guān)注,但名為STOP Djvu的勒索軟件正在感染更多的人。

據(jù)了解,STOP勒索軟件是過去一年中最活躍的勒索軟件,每天要向ID-勒索軟件勒索軟件識別服務(wù)提交600多個文件。而Emsisoft和Michael Gillespie先前已發(fā)布了較舊的STOP Djvu變種的解密器,但較新的變種目前還不能免費解密。而最近出現(xiàn)的偽裝的解密器,承諾可以免費解密,但卻讓受害者再感染了另一種勒索軟件,把情況變得更糟糕。

至于勒索軟件如此普遍,為什么仍然缺乏關(guān)注?原因很簡單,因為大多勒索軟件會偽裝破解版軟件包感染家庭用戶,而受到感染后,家庭用戶又負擔(dān)不起500美元的解密器費用。

Zorab雙重加密受害者的數(shù)據(jù)

為STOP Djvu勒索軟件受害者帶來二度打擊的就是名為Zorab的新勒索軟件。Zorab勒索軟件的創(chuàng)建者發(fā)布了一個偽造的STOP Djvu解密器,該解密器不會免費恢復(fù)任何文件,而是使用另一勒索軟件對受害者已經(jīng)加密的所有數(shù)據(jù)進行再次加密。

用戶在偽造的解密器中輸入他們的信息并單擊“開始掃描”時,該程序?qū)⑻崛×硪粋€名為crab.exe的可執(zhí)行文件,并將其保存到%Temp%文件夾中。

而Crab.exe正是Zorab勒索軟件,它將開始對計算機上的數(shù)據(jù)進行加密,加密時,會將.ZRB擴展名附加到文件名之后。

該勒索軟件還將在每個加密文件夾中創(chuàng)建名為“ –DECRYPT–ZORAB.txt.ZRB”的勒索說明:包含如何聯(lián)系勒索軟件運營商以獲取付款信息。

該勒索軟件目前正仍在被分析中,暫時建議用戶不支付勒索費用。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-10-29 13:44:03

BlackMatter勒索軟件解密器

2023-01-03 13:35:00

2021-06-26 07:22:41

勒索軟件攻擊數(shù)據(jù)泄露

2020-07-10 08:07:42

勒索軟件解密器加密

2021-10-28 05:55:26

勒索軟件攻擊贖金

2024-12-30 14:39:57

2021-02-04 12:42:18

勒索軟件贖金網(wǎng)絡(luò)安全公司

2024-12-12 11:26:47

2017-01-04 15:48:40

勒索軟件Koolova密鑰

2024-03-06 08:03:09

2021-07-28 05:32:09

勒索軟件攻擊數(shù)據(jù)泄露

2021-10-20 06:01:12

勒索軟件攻擊贖金

2021-08-06 10:01:53

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2022-11-18 12:33:43

2023-08-10 15:00:01

2022-11-22 13:57:26

2021-10-28 18:39:59

Babuk勒索軟件解密器

2020-12-02 10:06:17

勒索軟件漏洞黑客

2021-05-26 05:40:32

加密勒索軟件攻擊

2022-05-31 14:55:24

勒索軟件攻擊黑客
點贊
收藏

51CTO技術(shù)棧公眾號