安全動(dòng)態(tài)

新型勒索軟件以星際迷航人物命名,使用數(shù)字貨幣Monero付款

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-03-19    瀏覽次數(shù):
 

        看來一些網(wǎng)絡(luò)犯罪分子正在針對(duì)星際迷航粉絲發(fā)動(dòng)攻擊,Avast惡意軟件研究員Jakub Kroustek發(fā)現(xiàn)一款新的勒索軟件變種,以星際迷航當(dāng)中人物Kirk的名字命名,這款勒索軟件用Python編寫的。被偽裝為稱為低軌道離子炮應(yīng)用程序,后者是一款網(wǎng)絡(luò)壓力測(cè)試應(yīng)用程序。

        一旦執(zhí)行,Kirk將生成一個(gè)AES密碼,用于加密受害者的文件,隨后通過嵌入式RSA-4096加密密鑰進(jìn)行加密。接下來,受害者電腦將顯示“LOIC正在為您的系統(tǒng)初始化...”這可能需要一些時(shí)間。在這一點(diǎn)上,Kirk勒索軟件默默地加密文件。據(jù)報(bào)告,惡意軟件會(huì)影響625種文件類型,包括廣泛使用的文件類型,例如.mp3,.docx,.zip,.jpeg和.wma等。此過程完成后,就會(huì)顯示贖金通知。

        典型的勒索軟件通常會(huì)要求以比特幣或MoneyPak作為付款,以解鎖文件。然而,Kirk勒索軟件要求受害者以Monero付錢,它是類似于比特幣的另一種安全加密貨幣。在前兩天,它將要求受害者支付50 Monero,相當(dāng)于大約1265美元。它將每隔幾天重復(fù)一次,如果在第31天沒有付款,解密密鑰將被永久刪除。

        犯罪分子承諾受害者在以Monero付款后,將名為Spock軟件發(fā)送給受害者。到目前為止,沒有任何方法來免費(fèi)解密,也沒有任何人受到這個(gè)勒索軟件影響的報(bào)告。

1489738728_ransom-note-kirk_story.jpg

 
 

上一篇:2017年03月18日 聚銘安全速遞

下一篇:人工智能:如何從虛胖變“死壯”