安全動態(tài)

新型勒索軟件以星際迷航人物命名,使用數字貨幣Monero付款

來源:聚銘網絡    發(fā)布時間:2017-03-19    瀏覽次數:
 

        看來一些網絡犯罪分子正在針對星際迷航粉絲發(fā)動攻擊,Avast惡意軟件研究員Jakub Kroustek發(fā)現一款新的勒索軟件變種,以星際迷航當中人物Kirk的名字命名,這款勒索軟件用Python編寫的。被偽裝為稱為低軌道離子炮應用程序,后者是一款網絡壓力測試應用程序。

        一旦執(zhí)行,Kirk將生成一個AES密碼,用于加密受害者的文件,隨后通過嵌入式RSA-4096加密密鑰進行加密。接下來,受害者電腦將顯示“LOIC正在為您的系統(tǒng)初始化...”這可能需要一些時間。在這一點上,Kirk勒索軟件默默地加密文件。據報告,惡意軟件會影響625種文件類型,包括廣泛使用的文件類型,例如.mp3,.docx,.zip,.jpeg和.wma等。此過程完成后,就會顯示贖金通知。

        典型的勒索軟件通常會要求以比特幣或MoneyPak作為付款,以解鎖文件。然而,Kirk勒索軟件要求受害者以Monero付錢,它是類似于比特幣的另一種安全加密貨幣。在前兩天,它將要求受害者支付50 Monero,相當于大約1265美元。它將每隔幾天重復一次,如果在第31天沒有付款,解密密鑰將被永久刪除。

        犯罪分子承諾受害者在以Monero付款后,將名為Spock軟件發(fā)送給受害者。到目前為止,沒有任何方法來免費解密,也沒有任何人受到這個勒索軟件影響的報告。

1489738728_ransom-note-kirk_story.jpg

 
 

上一篇:2017年03月18日 聚銘安全速遞

下一篇:人工智能:如何從虛胖變“死壯”