回看2015:那些让人心悸的勒索软件

简介:

古语云:谈虎色变,其实谈到勒索软件也会让人变脸,因为连FBI都表示束手无策。FBI曾公开表示如果感染了勒索软件最明智的选择是依条件支付。

下面小编总结了一下2015年出现令人寒颤的勒索软件,新的一年的即将开始,祝君永远不要感染上这些勒索软件,新年快乐!

1.TeslaCrypt

TeslaCrypt勒索软件瞄准的是主要游戏平台的玩家们,被盯上的游戏平台包括使命召唤、暗黑破坏神、异尘余生、Minecraft、魔兽争霸、F.E.A.R、刺客信条、生化危机、魔兽世界、英雄联盟以及坦克世界等。

TeslaCrypt利用Flash Player漏洞(CVE-2015-0311)或者一个古老的IE浏览器漏洞将TeslaCrypt勒索软件植入目标系统上。然后对受害者文件进行加密,勒索赎金。

2.Pacman

Pacman是一款比较狡猾的勒索软件,和其他钓鱼邮件不同,他声称自己是刚移居到本地,要寻找一位脊椎按摩师。邮件中还包含一个链接,发件人称是该链接指向的是医学图像文件,事实上是指向一个勒索软件。该恶意软件很难被移除,因为它具有杀死进程的能力,可关闭windows任务管理器功能。

3.TOX

TOX是第一个将勒索软件商业模式应用在新方向上,构建和运营Tox勒索软件的工具都是免费配备和使用的,但是托管勒索软件的网站要收取20%的利润。

TOX勒索软件本身并不复杂,很容易使用。对方只需要在tox网站上注册(该网站使用的是tor网络),输入需要向受害者索要的赎金金额,发送系统提供的标准勒索信息并提供接收比特币付款的地址。

4.Chimera

Chimera今年9月份首次出现,但已经推出了勒索软件服务商业模式,从中收取客户50%的利润。比较有趣的是,他们招募的勒索软件运营人员主要是他们的受害者。

Chimera也主要是通过电子邮件传播,并用.NET框架编写。分析发现恶意软件的第一阶段除了解密和提取第二阶段的代码之外,并没有执行任何恶意功能。第二阶段中run_pe()函数以元数据反射方式调用了fnDllEntry()。第三阶段时恶意软件核心功能开始出现。

5.Cryptowall

Cryptowall 拥有一系列的恶意勒索软件,一旦受害者感染了这些病毒,它们会立即对机器上的所有文件加密。病毒感染受害者机器的方式有:通过看似合法的附件和通过硬盘本身存在的恶意程序。

Cryptowall自2013年出现以来,不断的更新变化,到目前为止已经更新到Cryptowall 4.0版本。该版本的Cryptowall结合地下市场上最强大的入侵开发工具——核开发组件(Nuclear exploit kit)。

6.Koler

Koler是一款手机勒索软件,当手机用户访问成人网站时就会感染该恶意软件并遭到勒索。该勒索软件利用的是受害者的羞耻心,如果受害者不交付赎金,攻击者就会将受害者浏览成人网站的消息发送给手机中所有的联系人。

尽管小编列出了上述勒索软件,但我们并不希望大家使用它们。劝君做一个守法的好公民,快快乐乐回家,高高兴兴过节。

本文转自d1net(转载)

相关文章
|
.NET 程序员 API
编写高质量代码改善C#程序的157个建议[用抛异常替代返回错误、不要在不恰当的场合下引发异常、重新引发异常时使用inner Exception]
前言     自从.NET出现后,关于CLR异常机制的讨论就几乎从未停止过。迄今为止,CLR异常机制让人关注最多的一点就是“效率”问题。其实,这里存在认识上的误区,因为正常控制流程下的代码运行并不会出现问题,只有引发异常时才会带来效率问题。
1171 0
|
13天前
|
人工智能 JSON 机器人
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
本文带你零成本玩转OpenClaw:学生认证白嫖6个月阿里云服务器,手把手配置飞书机器人、接入免费/高性价比AI模型(NVIDIA/通义),并打造微信公众号“全自动分身”——实时抓热榜、AI选题拆解、一键发布草稿,5分钟完成热点→文章全流程!
11480 125
让龙虾成为你的“公众号分身” | 阿里云服务器玩Openclaw
|
3天前
|
人工智能 JSON 监控
Claude Code 源码泄露:一份价值亿元的 AI 工程公开课
我以为顶级 AI 产品的护城河是模型。读完这 51.2 万行泄露的源码,我发现自己错了。
3644 8
|
1天前
|
人工智能 数据可视化 安全
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
本文详解如何用阿里云Lighthouse一键部署OpenClaw,结合飞书CLI等工具,让AI真正“动手”——自动群发、生成科研日报、整理知识库。核心理念:未来软件应为AI而生,CLI即AI的“手脚”,实现高效、安全、可控的智能自动化。
1360 3
王炸组合!阿里云 OpenClaw X 飞书 CLI,开启 Agent 基建狂潮!(附带免费使用6个月服务器)
|
13天前
|
人工智能 IDE API
2026年国内 Codex 安装教程和使用教程:GPT-5.4 完整指南
Codex已进化为AI编程智能体,不仅能补全代码,更能理解项目、自动重构、执行任务。本文详解国内安装、GPT-5.4接入、cc-switch中转配置及实战开发流程,助你从零掌握“描述需求→AI实现”的新一代工程范式。(239字)
7567 139
|
3天前
|
人工智能 自然语言处理 数据挖掘
零基础30分钟搞定 Claude Code,这一步90%的人直接跳过了
本文直击Claude Code使用痛点,提供零基础30分钟上手指南:强调必须配置“工作上下文”(about-me.md+anti-ai-style.md)、采用Cowork/Code模式、建立标准文件结构、用提问式提示词驱动AI理解→规划→执行。附可复制模板与真实项目启动法,助你将Claude从聊天工具升级为高效执行系统。
|
2天前
|
云安全 供应链 安全
Axios投毒事件:阿里云安全复盘分析与关键防护建议
阿里云云安全中心和云防火墙第一时间响应
1150 0
|
3天前
|
人工智能 定位技术
Claude Code源码泄露:8大隐藏功能曝光
2026年3月,Anthropic因配置失误致Claude Code超51万行源码泄露,意外促成“被动开源”。代码中藏有8大未发布功能,揭示其向“超级智能体”演进的完整蓝图,引发AI编程领域震动。(239字)
2193 9