DXXD勒索软件开发者叫嚣推出了无法再被破解的新版本

简介:

9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。为了解救受害者,安全研究人员Michael Gillespie在分析后发布了一款解密软件。没想到的是,勒索软件开发者很快留意到了他的举动,并且修改了程序算法,让文件变得无法被解密。

 

举例说,在被勒索软件DXXD感染后,“hyacinth.jpg”文件就会被加密并更名为“hyacinth.jpgdxxd”。

最丧心病狂的是,它竟然会把计算机和共享网络上找到的每一个文件都锁住,只留下一个'ReadMe.TxT'的文本文件,里面包含了开发者的邮件联系方式,不然无法解除。

不过DXXD与其它加密型恶意软件还有些不同,因为它修改了Windows注册表的设置,每当用户登录计算机,都会看到勒索信息。

 

 

虽然安全研究人员分析并推出了一款解密软件,但DXXD的开发者还在注册表中搞了一个账户,在用户登录前就显示了向试图解密它的安全研究人员们叫板的“法律声明”。

DXXD勒索软件开发者声称利用了一个零日漏洞,开发出了一个更加难以被破解的新版本。分析表明DXXD开发者通过暴力破解“远程桌面访问”(Remote Desktop Access)密码的方式侵入服务器。

鉴于目前没有解密新版DXXD勒索软件的方法,我们强烈建议重置所有受影响机器的密码。


本文转自d1net(转载)

相关文章
|
2月前
|
Web App开发 安全 Java
译 软件中的安全漏洞是什么? 献给外行人的软件漏洞指南
译 软件中的安全漏洞是什么? 献给外行人的软件漏洞指南
|
6月前
|
JSON 安全 搜索推荐
看我如何发现Google云平台漏洞并获得$7500赏金
看我如何发现Google云平台漏洞并获得$7500赏金
|
安全 小程序 开发者
能提前发现和修补漏洞 支付宝安全实验室在BlackHat推出两款移动安全工具
近日,在全球顶级黑帽盛会“Blackhat Europe 2019欧洲黑帽大会”上,支付宝安全实验室受邀参会,并分享了两款移动安全工具。
480 0
能提前发现和修补漏洞 支付宝安全实验室在BlackHat推出两款移动安全工具
|
Web App开发 安全 Windows
微软将迎来迄今最大补丁日 一次修补49个漏洞
据国外媒体报道,微软下周二将发布16个补丁程序,总计修复高达49处漏洞,是迄今为止修复漏洞数量最多的一个“补丁日”。 每月的第二个星期二为微软的“补丁日”,即发布一系列补丁程序,修复存在于微软各大产品中的漏洞。
873 0
|
安全 Windows
Google工程师发现公布XP漏洞 并提供攻击代码
来自TechTarget的报道称:Google工程师塔维斯·奥曼迪(Tavis Ormandy)日前公开了Windows XP的一处漏洞,该漏洞允许黑客控制用户计算机,此举导致微软很不高兴。 尽管奥曼迪已经声明,该行为只代表个人,与 Google 公司无关,但微软还是很生气。
744 0
|
安全 数据安全/隐私保护
勒索软件可能已被“终极”解决
本文讲的是勒索软件可能已被“终极”解决,Crypto Drop尝试寻找文件被加密的蛛丝马迹
1188 0
|
安全 算法 Linux
密码破解软件 Hashcat 走向开源
本文讲的是 密码破解软件 Hashcat 走向开源,Hashcat 是流行的密码恢复工具,被标榜为世界上最快的密码破解软件。如今,它已经开源了。
1322 0