千万别付钱!史上最贵勒索软件作者“忘记”备份密钥

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

KillDisk系列数据清除恶意软件,因破坏乌克兰能源设施而蜚声四海,如今又被用于世界最贵勒索攻击中。

某些KillDisk恶意软件变种的画像

某些KillDisk恶意软件变种的画像

攻击者针对Windows和Linux桌面系统和服务器,索要数据赎金的数额更是挺搞笑的222比特币,价值 24.7万美元。(想钱想疯了? )

杀软公司ESET的研究员称:“必须强调的是,即便支付了这高得离谱的赎金,使用该KillDisk变种的攻击者依然提供不了解密密钥。”因为攻击者的加密密钥既没本地存储,也没传输到C&C服务器,根本解密不了受害者被锁定的文件。

该恶意软件最初应用于2015年乌克兰Prykarpattya、Oblenergo和Kyivoblenergo能源设施攻击中,是当时攻击恶意软件中的一个模块。

其最常见的投放方式是通过网络钓鱼——黑客事件背锅侠俄罗斯人常用手段之一,具备玩坏成千上万种文件类型的能力。这些攻击还挺艺术,跟热播黑客剧集《机器人先生》里演的似的。

勒索软件消息就出现在被重写的GRUB启动加载器中,而且还为加密了文件而致歉。

Linxu系统下的勒索提示

Linxu系统下的勒索提示

Windows系统下的勒索提示

Windows系统下的勒索提示

虽然这帮KillDisk作者在用勒索软件赚钱上是彻头彻尾失败了,但他们成功避免了其他黑帽子的加密错误,对4096字节的文件块使用三重DES,且每个文件使用不同的64位加密密钥集。

不过,他们在Linux上还是留了个漏洞,经过大量努力再加一点点运气,Linux用户还是可以解密文件的。Windows用户目前还没发现享有同样的选项。

这个最近新增的勒索软件功能有点点不同寻常——因为之前的攻击都是网络间谍和网络破坏行动。这使得它看起来更像是致命一击,而不是真正的勒索软件活动。


作者:nana

来源:51CTO

相关文章
EasyRecovery免费不要钱的超好用的电脑数据恢复软件
只要你发现自己的文件丢失,就可以使用EasyRecovery15版来进行恢复,并且还能够将损坏的文件进行修复哦!
337 0
二十多天后密码法正式施行 必备功课做完了吗?
距离2020年1月1日《中华人民共和国密码法》(简称“密码法”)正式施行,还剩28天。密码法都做了哪些规定,与我们个人和企业有什么关系,在新法正式施行前我们应该怎么做好准备?今天我们就来聊一聊密码法相关的那些事。
3742 0
二十多天后密码法正式施行 必备功课做完了吗?
27天后密码法正式施行 必备功课做完了吗?
距离2020年1月1日《中华人民共和国密码法》(简称“密码法”)正式施行,还剩28天。密码法都做了哪些规定,与我们个人和企业有什么关系,在新法正式施行前我们应该怎么做好准备?今天我们就来聊一聊密码法相关的那些事。
1668 0
27天后密码法正式施行 必备功课做完了吗?
WannaCry感染文件恢复方法,企业再也不用愁了!
WannaCry感染文件恢复方法,已经感染的电脑文件要如何恢复?我们发现代码中充满了错误,受害者能够利用一些简单命令就恢复文件,企业再也不用愁了!
7925 0
瑞星宣布杀软永久免费 称将放弃每年数亿收入
3月18日,信息安全厂商瑞星公司宣布,从即日起其个人安全软件产品全面、永久免费——今后价格将不再成为阻碍广大用户使用顶级专业安全软件的障碍。免费产品包括:2011年最新的瑞星全功能安全软件、瑞星杀毒软件、瑞星防火墙、瑞星帐号保险柜、瑞星加密盘、软件精选、瑞星安全助手等所有个人软件产品。
1176 0
卡巴斯基:五一期间谨防“NS下载器”木马程序
“五一劳动节”即将到来,从而也为平日紧张工作的人们提供了一个放松神经的“缓冲期”,但这对恶意程序制造者来说,却是其“吸金”的“好”机会。据国际知名信息安全厂商卡巴斯基的病毒监测报告显示,一个名为“NS下载器”木马程序近期处于高危爆发阶段,其可通过可移动存储设备对用户的计算机进行感染,对用户的个人信息安全将在一定程度上带来严重威胁。
1095 0
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
941 0
春节临近一票难求 谨防票务网站“挂马”
随着春节的临近,辛苦工作一年的人们都期待着回家过年与亲人团聚,由于通过正常购票渠道往往是“一票难求”,很多旅客都会到各大票务网站和论坛上查看和寻找车票转让信息,而这一契机也被病毒作者所瞄准,纷纷利用各种方式在网站上挂马,疯狂传播病毒。
1002 0