Petya Ransomware现在是麻烦的两倍 HPE希望甲骨文支付30亿美元用于违反Itanium合同 太阳能飞机开始在美国大陆的旅程 纽卡斯尔联合体现了软件,了解Toon Army更好 GDS在最近的行政意外后开始填补领导团队的职位空缺 whatsapp扩展到桌面 Aberdeenshire遍布学校和图书馆的无线 如何打击软件审计员 Centurylink将数据中心投资组合卖给私募股权财团 WWDC 2016:苹果将​​改善Apple音乐 Microsoft重新授予Windows OLE补丁KB 3146706,少说明 谷歌将锯齿和二重奏带走 超过2,000个Talktalk路由器被Mirai Botnet Variant劫持 年轻一代的一半仍然更喜欢传统的结账 不,微软没有从狂热的Windows 10升级战术中备份 BlackBerry改变了钉以保护企业的东西 施耐德电气称赞对ICS安全缺陷的积极反应 Amadeus转向NoSQL回答复杂的旅行问题 政府必须谨慎地踩到AI道德 Arduino用Primo Board瞄准物联网 最新的Windows 10预览提前松动 近四分之一的董事会级别执行措施,以查看技术价值 Windows 10 Nagware Patch KB 3035583返回Windows 7 PCS 微软为其日出日历应用了日落日期 微软正在加入英国的技术哭泣留在欧盟 Salesforce选择AWS作为首选的公共云提供商 额外的4.4亿英镑可让超级宽带到英国难以到达的地方 Doddle Parcels与NoSQL数据库提供圣诞节 Petya Ransomware覆盖了MBR,将用户从计算机中锁定 由于Microsoft Office 365推动,欧洲云采用增长 超级计算从权力转移到目的 HPE演示记忆驱动的架构,用于下一代它 鬼泣巅峰之战手游锁血使用教程,鬼泣巅峰之战多风格自由切换 iOS和Android的Outlook获取新的日历集成 伦敦市长推出£7M数字人才计划 Sunedison如何从1号到破产的边缘 欧盟隐私监管机构:委员会在隐私盾牌上可以做得更好 Dyn揭示了复杂和复杂的物联网僵尸网络攻击的细节 案例分析:德国蛋白质供应商Gelita使用MDM来提高全球劳动力流动性 微软的弱电话销量拖到其表面和云胜利 高度保证身份政府和金融的首要任务 超级精灵手表升级打怪,超级精灵手表重返动漫世界 经营电子邮件诈骗导致了通过Rogue Wire Transfers的23亿美元亏损 Elekta转向劳动力分析,以告知董事会决策 Mozilla和Firefox缺陷的问题修补窗口暴露 竞争看门狗AIRS关注万事达卡的VOCALINK获取 Cryptowoms:勒索软件的未来地狱 英特尔的22核Badwell芯片将加快云服务 酋长国NBD飞行员区块链条的货币转移 你如何停止专利巨魔?此算法可能会做诀窍
您的位置:首页 >数据库 >

Petya Ransomware现在是麻烦的两倍

Petya Ransomware现在捆绑了第二个文件加密程序,以便在无法替换计算机的主引导记录以加密其文件表的情况下捆绑。

Petya是一个不寻常的赎金软件威胁,首次在安全研究人员中出现“3月雷达。它不是直接加密用户的文件,而是加密NTFS磁盘分区使用的主文件表(MFT),以保存有关物理磁盘上的文件名,大小和位置的信息。

在加密MFT之前,Petya取代了计算机的主引导记录(MBR),其中包含启动操作系统的Bootloader的代码。Petya用自己的恶意代码替换它,这些代码显示了赎金笔记,并留下无法启动的计算机。

但是,为了在感染计算机后覆盖MBR,恶意软件需要获取管理员权限。它通过要求用户通过Windows中的用户帐户控制(UAC)机制来访问用户来实现。

在以前的版本中,如果Petya无法获取管理员权限,则它停止了感染例程。但是,在这种情况下,最新的变体安装另一个RansomWare程序,被称为MISCHA,该程序开始直接加密用户“文件,这是一个不需要特殊权限的操作。

“没有任何赎金软件开发人员讨厌留在桌面上的钱,这正是佩戴的是彼得亚的事情,”技术支持论坛BleepingComputer.com的创始人,在一个博客文章中。“与Petya不同,Mischa Ransomware是您的标准花园品种赎金软件,可以加密您的文件,然后要求赎金支付以获得解密密钥。”

Mischa目前要求的赎金是1.93比特币,或约875美元 - 高于一些类似的赎金软件程序。

将错误分开的另一件事是,除了文档,图片,视频和其他用户生成的文件之外,它还会加密可执行的(.exe)文件。这有可能以非功能状态将已安装的程序和操作系统留出,使得从受影响的系统中支付赎金更难。

Petya-Mischa Combo的安装程序通过垃圾邮件发送,该电子邮件呈现为作业应用程序。这些电子邮件包含指向在线文件存储服务的链接,该服务托管所谓的申请人和伪装为PDF文档的恶意可执行文件的图片。

如果它是下载和执行的,假的PDF文件首先尝试安装Petya,如果发生故障,它会安装Mischa。与Petya不同,可提供解密工具,目前没有已知的方法可以在不支付赎金的情况下恢复Mischa加密的文件。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。