新的Locky Ransomware版本可以在离线模式下运行 NVIDIA的下一代Tegra移动芯片正在进行中 ICO推出国际战略,以满足Brexit和GDPR挑战 这个假的口袋妖怪去游戏将秘密驱动色情广告点击 谷歌推出云服务以了解人类语言 NHS失去了数字导演Beverley Bryant到私营部门 网络托管公司同意支付1米的赎金软件需求 爱荷华州在新风电场投资1亿美元 机器学习如何改变IT服务管理 网站让黑客轻松访问,审计揭示 佛罗里达州男子苏过Microsoft过于'Coerced'升级到Windows 10 Interpol逮捕尼日利亚电子邮件诈骗者,欺骗6000万美元 曾经被认为死亡的移动操作系统恢复到印度智能手机的生活 微软的海外隐私战斗可能远远超过 爱尔兰云提供商选择Tegile Hybrid闪存存储 澳大利亚的解密计划被视为无法理解 微软正在销售Hololens的企业版,但这不是你的想法 Paris的GE Digital Facilility将其第一组启动介绍给客户 IBM的沃森刚刚降落了一份新工作:帮助梅西奇的购物者 Google聘请团队从在线内容共享服务Kifi TSG 1899 Hoffenheim随着SAP Analytics获得了“头部更快” AVVO CTO:科技领袖必须拥抱未能从Devops团队获得最佳工作 智库表示,政府应该在选举后创造数字部长角色 kmart网络攻击亮点POS漏洞 南非博弈储备是数字化以拯救犀牛 网络犯罪基础设施在巴西在奥运会前升起 Zend Php框架升级升级侧重于性能和中间件 针对Windows 10周年更新的情况 ISSA Bill将杀死一个大H-1B漏洞 四个美国公司统治世界的云基础设施 银行帮助年轻人通过视频博客管理资金 伦敦科技周:城市市长说,Brexit不会伤害伦敦科技部门 伊朗黑客集团知道谁在电报上 磁带在这里保持,Spectra Logic,LTO-8 2X容量增益 这是如何在Apple的新电视节目中明星关于应用程序创作 阿联酋伊斯兰用区块链来减少检查欺诈 非接触式技术推动卡支付在零售业的现金上 亚马逊Prime Air无人机交付乘坐在英国 传入的SAP用户组椅子看到Brexit的任期 西门子在IoT推动中打开新加坡普及化枢纽 atlassian购买statuspage以提供中断通知 银行帮助年轻人通过视频博客管理资金 中国黑客责备美国银行业代理的多次违规行为 HPE和CSC合并赢得了苏黎世的信心 Get Windows 10竞选活动将在法庭上看到它的一天 关于Bug Finders的真相:他们基本上无用 使用tor?Riffle承诺能够更好地保护您的隐私 Lufthansa Systems'Crowdfunds的BI到挖掘航班数据 英特尔利润幻灯片借鉴最近的裁员 IDC:随着云需求飙升,内部部署基础设施将继续下跌2017年
您的位置:首页 >开发 >

新的Locky Ransomware版本可以在离线模式下运行

广泛的锁定赎金软件的创建者在最新版本的程序中添加了一个倒退机制,以便恶意软件无法访问其命令和控制服务器的情况。

AntiVirus供应商Avira的安全研究人员已经找到了一种新的锁定变体,即使在无法从攻击者的服务器索取唯一的加密密钥时,也会启动加密文件,因为计算机是脱机或防火墙阻止通信。

为服务器调用Home对于使用公钥加密的赎金软件程序非常重要。实际上,如果他们在感染新计算机后无法报告返回服务器,大多数此类程序不会启动加密文件。

因为加密例程依赖于由攻击者生成的唯一公用私钥对,这些私钥对每台计算机的服务器提供。

首先,勒索软件程序生成对称加密密钥,并使用像AES(高级加密标准)这样的算法来加密文件。然后,它达到命令和控制服务器,并询问服务器为新感染的计算机生成RSA密钥对。

公钥被发送回赎金软件程序,用于加密AES加密密钥。私钥,需要解密公钥加密的内容,永远不会离开攻击者“服务器,并且是用户在支付赎金时获得的关键。

由于这个过程,如果网络防火墙检测到它们的连接尝试并从一开始就可以将其视为可疑,则可以呈现某些赎金软件感染无效。

如果触发赎金软件检测,公司还可以从互联网上快速切断计算机,以试图限制损坏。它们还可以暂时脱机,直到他们可以调查其他计算机是否也受到影响。

由于对其所做的更改,这些措施对于锁定,其中一个措施不再是锁定的,其中一个最普遍的赎制软件威胁劫持用户。

好消息是,锁定将使用预定义的公钥来开始加密文件,该密钥对于所有离线受害者的预定公钥。这意味着如果有人支付赎金并获得私钥,那么该关键也将为所有其他离线受害者工作。

F-Secure的安全研究人员已经观察到本周分发锁定的两个大规模垃圾邮件活动,其中一个人每小时达到120,000辆垃圾邮件,比赛人员在博客帖子中表示,比垃圾邮件命中的比垃圾邮件更高200倍以上。

两种广告系列都传播了包含包含恶意JavaScript文件的Rogue Zip附件的电子邮件。最近几个月使用JavaScript文件来分发恶意软件已成为攻击者最受欢迎的。可以在Windows中执行此类文件,而无需任何特殊软件。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。