警惕!勒索病毒DXXD 2.0版来袭,黑客称只能缴纳赎金无法破解

简介:
    一波未平,一波又起。

昨天,有一起突发事件:据受害者向雷锋网(公众号:雷锋网)爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况:“昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意。结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥。”详情请见 安全专家深度解析,一觉醒来文件加密被逼万元赎金,怎么破?

上述中招文件均被加密成以“.ODIN”扩展名结尾的文件。

最近,据外媒Neowin 和softpedia报道,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件,受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。

和“.ODIN”类似,中招后只能交钱了事,DXXD勒索软件开发者也在叫嚣,这次推出的是无法再被破解的新版本。

比如,感染后的"photo.png" 文件会被加密成 "photo.pngdxxd"。

丧心病狂的是,DXXD修改了Windows注册表的设置,每当用户登录计算机,都会看到勒索信息。它还会把计算机和共享网络上找到的每一个文件都锁住,只留下一个'ReadMe.TxT'的文本文件,里面包含了开发者的邮件联系方式,不然无法解除。

注意了哦,这是DXXD的2.0版本,早前,它的1.0版本肆虐时,安全从业者Michael Gillespie路见不平,拔刀相助,破解了这一版本,还发布了一款免费的解密软件。结果,DXXD勒索软件开发者快马加鞭推出了2.0版本。最搞笑的是,DXXD勒索软件开发者还在注册表中搞了一个账户,在用户登录前就显示了向试图解密它的安全研究人员们叫板的“法律声明”。

DXXD勒索软件开发者还叫嚣,自己掌握了一个零日漏洞,可以感染从1995年到2016年所有windows版本。

警惕!勒索病毒DXXD 2.0版来袭,黑客称只能缴纳赎金无法破解

图片来源:softpedia

Bleeping Computer的创始人Lawrence Abrams认为,DXXD开发者是通过暴力破解“远程桌面访问”密码的方式侵入服务器,如果你的电脑已经感染,建议重置所有受影响机器的密码。

目前,尚未有解密新版DXXD勒索软件的方法,因为研究者还没有接触到 DXXD 2.0 的源代码。

Michael Gillespie正在鼓励受害者与他联系,并建议不要支付赎金。

警惕!勒索病毒DXXD 2.0版来袭,黑客称只能缴纳赎金无法破解

   
 本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
弹性计算 Linux Windows
阿里云服务器操作系统可以修改吗?Windows和Linux系统互换限制说明
阿里云服务器操作系统选择后还可以更改吗?可以的,重装操作系统是免费的,但是需要注意中国大陆地域可以随意更换,中国香港、新加坡等非中国大陆地域的云服务器不支持Windows和Linux操作系统之间变换
2401 0
阿里云服务器操作系统可以修改吗?Windows和Linux系统互换限制说明
|
API 流计算
Flink on zeppelin从checkpoint&savepoint自动恢复任务​
在上一篇的文章中介绍了Flink on zeppelin怎么配置checkpoint,并且从指定的checkpoint恢复任务,但是这个过程还是相对复杂,对用户来说不是很友好,在最新的版本中,zeppelin支持了自动从checkpoint&savepoint恢复任务,只需要添加几个参数即可,下面就来介绍一下如何使用.
|
文字识别 Shell Docker
通过容器搭建开源文字识别/OCR服务
通过容器搭建开源文字识别/OCR服务
2836 0
|
存储 编解码 生物认证
华为Mate 10和Mate 10 Pro终极对比,结果很尴尬?
去年12月,作为华为的两大高端型号之一,Mate 9系列同时推出了普通版、pro版和保时捷版,后两者作为向高端市场的进一步上探并收到了不错的市场反响后。今年华为再接再厉,继续推出了Mate 10系列的普通版、pro版和保时捷版。
910 0
华为Mate 10和Mate 10 Pro终极对比,结果很尴尬?
|
数据采集 JavaScript Python
Python爬虫:splash+requests简单示例
Python爬虫:splash+requests简单示例
310 0
|
SQL 数据采集 运维
阿里巴巴飞天大数据平台智能开发云平台DataWorks最新特性
自2009年DataWorks立项,伴随着阿里巴巴集团登月计划、公共云和专有云的发布,直到2018年V2.0的发布,DataWorks已经走过了十年的历程。本文主要分享了DataWorks商业化增值版本中高级功能,分别介绍了DataWorks基础版,标准版,专业版和企业版中具备的特色功能和每个功能点所适应的场景,帮助用户选择适合的DataWorks版本,更好的解决所面临的问题。
2635 0
阿里巴巴飞天大数据平台智能开发云平台DataWorks最新特性
|
大数据
让你秒成大数据“砖家”:富有哲理的12条大数据金句
我们编译了12个富有品味的大数据金句,这些内容或许能帮你“指点江山”,让你秒成大数据“砖家”。
5447 0
|
NoSQL 关系型数据库 大数据
数据同步-从MySQL到Tablestore
数据同步-从MySQL到Tablestore DataX是阿里集团广泛使用的离线数据导出工具, 本文将详细介绍如何从MySQL导出全量数据到Tablestore(OTS)中。 一、导出步骤 DataX工具目前已经在github上开源,可以从github上拉到源代码进行本地编译,也可以直接下载编译好的压缩包进行解压直接使用,这里选择本地编译方式。
14351 0
|
安全 PHP 数据库
网站漏洞检测 php变量覆盖漏洞的检测与分析
临近9月底,seacms官方升级海洋cms系统到9.95版本,我们SINE安全在对其源码进行网站漏洞检测的时候发现问题,可导致全局变量被覆盖,后台可以存在越权漏洞并绕过后台安全检测直接登录管理员账号。
2009 0
|
数据安全/隐私保护 图形学
Element 3D v2.2.2.2160 Win中文版原创/视频注册汉化安装教程
Element 3D是videocopilot机构出品的强大AE插件,支持3D对象在AE中直接渲染的引擎。 该插件采用OpenGL程序接口,支持显卡直接参与OpenGL运算,是AfterEffects中为数不多的支持完全3D渲染特性的插件之一。
4905 0