当前位置:主页 > 财经 > 资讯 > “大头”勒索软件三宗罪:伪装Windows更新、勒索、开后门

“大头”勒索软件三宗罪:伪装Windows更新、勒索、开后门

2023-07-28 10:22:01来源:IT新闻网

文章导读
克日,瑞星威胁情报中心捕捉一个名为“大头”的打单软件,该打单软件不只会加密用户磁盘文件,还会安装开源的窃密措施,举办文件窃取、图片截屏、目次检索、上传或下载文件等恶意行为。现瑞星宣布“大头”打单软件独家免费解密东西,以辅佐被加密用户解密受害文件。 图:“大头”打单软件解密东西 伪装成Windows更新或Word安装措施加密文件 瑞星安详专家先容,“大头”打单软件最早发明自2023年5月,该打单软件利用.NET编写,团结了Power Sh...

克日,瑞星威胁情报中心捕捉一个名为“大头”的打单软件,该打单软件不只会加密用户磁盘文件,还会安装开源的窃密措施,举办文件窃取、图片截屏、目次检索、上传或下载文件等恶意行为。现瑞星宣布“大头”打单软件独家免费解密东西,以辅佐被加密用户解密受害文件。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

图:“大头”打单软件解密东西

  

伪装成Windows更新或Word安装措施加密文件

  

瑞星安详专家先容,“大头”打单软件最早发明自2023年5月,该打单软件利用.NET编写,团结了Power Shell脚原来配合完成进攻,至今已呈现多个变种。通过阐明发明,“大头”打单软件疑似伪装成虚假的Windows更新或Word安装措施,诱导受害者下载并举办流传。其启动后会遍历所有磁盘,修改受害者屏幕壁纸,并释放打单信,加密特定文件,在加密完成后弹出Windows PowerShell凭证请求,提示受害者假如需要解密,可通过邮箱接洽。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

图:“大头”打单软件加密后释放的打单信

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

图:被打单软件修改后的屏幕壁纸

  

下载后门措施窃取数据

  

值得留意的是,“大头”打单软件在举办加密的同时,还会在受害者电脑上下载并安装开源的窃密后门软件——WorldWind Stealer。该后门软件常被用于举办文件和数据资料的窃取,会收集受害者电脑内文件、图片、音频、主机软硬件版本、欣赏器等种种信息,回传给进攻者。

  

在《2022年中国网络安详陈诉》中,瑞星安详专家就已对将来打单软件举办过预测阐明:打单进攻者为了更好地保障自身好处,在进攻进程中会将数据窃取作为帮助手段,一旦打单不乐成,便可以通过售卖数据以牟取好处。

  

独家解密东西:

  

由于“大头”打单软件利用了开源对称算法的文件加密措施,因此颠末瑞星安详专家的技能阐明发明,被加密的文件是可以或许举办解密规复的。同时瑞星宣布免费解密东西,详细利用方式如下:

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

图:“大头”打单软件解密东西

  

第一步,点击【选择路径】按钮,找到要解密的文件夹目次随后点击确定。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

此时中间的文本框中将会展示要解密的文件夹路径。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

第二步,点击【开始解密】按钮,对文件夹内被加密的文件举办解密,解密完成时提示完成解密的文件数量。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

解密不会删除原始文件,完成解密后的文件将恢复兴本的后缀名目。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

解密前后数据结果展示:

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

防范法子:

  

由于打单软件不再只是举办加密打单进攻,融易新媒体,而趋于窃取、售卖数据赢利,因此无论是小我私家照旧企业用户,都应提高鉴戒,增强防御。

  

 陈设网络安详态势感知、预警系统等网关安详产物。

  

网关安详产物可操作威胁情报追溯威胁行为轨迹,辅佐用户举办威胁行为阐明、定位威胁源和目标,追溯进攻的手段和路径,从源头办理网络威胁,最大范畴内发明被进攻的节点,辅佐企业更快响应和处理惩罚。

  

 安装有效的杀毒软件,拦截查杀恶意文档和木马病毒。

  

杀毒软件可拦截恶意文档和木马病毒,假如用户不小心下载了恶意文件,杀毒软件可拦截查杀,阻止病毒运行,掩护用户的终端安详。今朝,瑞星旗下产物已可查杀“大头”打单软件和相关窃密措施,宽大用户可安装利用。

  

“大头”打单软件三宗罪:伪装Windows更新、打单、开后门

       

图:瑞星ESM防病毒终端安详防护系统查杀打单软件与窃密措施

免责声明
融易新媒体转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。
热门文章
日榜 周榜
1 生态环境部:今后五年因地制宜、梯次推进美丽中国建设全域覆

中国经济网北京7月27日讯(记者 魏金金)在前不久召开的全国生态环境保护大会上,“美丽中国...

2 “大头”勒索软件三宗罪:伪装Windows更新、勒索、开后门

克日,瑞星威胁情报中心捕捉一个名为“大头”的打单软件,该打单软件不只会加密用户磁盘...

3 就在本周六!这场公益勾当武汉市民千万别错过!

“感冒和流感的区别你知道吗?” “夏季感冒又该如何有效应对呢?”7月29日,知感冒防流感...

4 2022年全国环保财富营收到达2.22万亿元

中国经济网北京7月27日讯(记者 杨秀峰 魏金金)今日,生态环境部部长黄润秋在国新办举行的新...

5 锐捷网络荣获“2023年度科技行业上市公司卓越表现奖”

2023年7月25日,由《中国经营报》主办的“蓄积新动能 提质促发展”2023上市公司高质量发展论坛...

6 北京家恩德仁医院:痣≠黑色素瘤,不能随意切除,有些更不能

前段时间,北京家恩德仁医院小编发现又有年轻人因为黑色素瘤去世而冲上热搜,引起了广泛...

7 以“心”换“新” “富德心服务”2.0版全新上线

近年来,科技赋能已成为保险行业数字化转型的主战场之一,各大险企纷纷以数字化为支点,从顶...

8 12载铸就雇主品牌 恒昌蝉联“卓越雇主奖”

7月27日,以“激活高质量发展澎湃活力”为主题的“CFS 2023第十二届财经峰会暨2023可持续商业...

9 国际粮价再次大涨,带动钾肥价格有望持续回升

7月25日,俄罗斯对乌克兰首都基辅动员空袭,俄乌斗嘴进一步进级。而就在前一天,俄罗斯轰...

10 打造高新技术产业发展的主阵地

7月25日,由赛迪顾问股份有限公司主办的2023高新区高质量发展论坛在北京举办。十三届全国政...

1 生态环境部:今后五年因地制宜、梯次推进美丽中国建设全域覆

中国经济网北京7月27日讯(记者 魏金金)在前不久召开的全国生态环境保护大会上,“美丽中国...

2 “大头”勒索软件三宗罪:伪装Windows更新、勒索、开后门

克日,瑞星威胁情报中心捕捉一个名为“大头”的打单软件,该打单软件不只会加密用户磁盘...

3 就在本周六!这场公益勾当武汉市民千万别错过!

“感冒和流感的区别你知道吗?” “夏季感冒又该如何有效应对呢?”7月29日,知感冒防流感...

4 2022年全国环保财富营收到达2.22万亿元

中国经济网北京7月27日讯(记者 杨秀峰 魏金金)今日,生态环境部部长黄润秋在国新办举行的新...

5 锐捷网络荣获“2023年度科技行业上市公司卓越表现奖”

2023年7月25日,由《中国经营报》主办的“蓄积新动能 提质促发展”2023上市公司高质量发展论坛...

6 北京家恩德仁医院:痣≠黑色素瘤,不能随意切除,有些更不能

前段时间,北京家恩德仁医院小编发现又有年轻人因为黑色素瘤去世而冲上热搜,引起了广泛...

7 以“心”换“新” “富德心服务”2.0版全新上线

近年来,科技赋能已成为保险行业数字化转型的主战场之一,各大险企纷纷以数字化为支点,从顶...

8 12载铸就雇主品牌 恒昌蝉联“卓越雇主奖”

7月27日,以“激活高质量发展澎湃活力”为主题的“CFS 2023第十二届财经峰会暨2023可持续商业...

9 国际粮价再次大涨,带动钾肥价格有望持续回升

7月25日,俄罗斯对乌克兰首都基辅动员空袭,俄乌斗嘴进一步进级。而就在前一天,俄罗斯轰...

10 打造高新技术产业发展的主阵地

7月25日,由赛迪顾问股份有限公司主办的2023高新区高质量发展论坛在北京举办。十三届全国政...

备案号:鄂ICP备2022006215号 Copyright © 2002-2022 关于我们 融易新媒体