最新勒索软件 KillDisk 要 222 Bitcoin 赎金

2017-01-07 11:41:23 6 2711

KillDisk 是一款臭名昭的恶意软件,它专门用来擦除受害者硬盘上的文件,它现在更配备了勒索软件组件,使其能够锁定受害者电脑并且勒索赎金。

KillDisk 是一款臭名昭的恶意软件,它专门用来擦除受害者硬盘上的文件,它现在更配备了勒索软件组件,使其能够锁定受害者电脑并且勒索赎金。

KillDisk 是由一个叫「TeleBots」的团伙开发,该团体也开发了同名的后门木马,并为 2016 年破坏乌克兰公司的网络攻击负责。除此之外,乌克兰银行也被使用包含该木马的恶意电子邮件攻击。

一旦感染系统,KillDisk 将替换系统文件,修改文件扩展名,并且随着损坏进行,这将使电脑无法启动。KillDisk 要求受影响用户支付 222 Bitcoin 赎金,相当于约 21 万 5000 美元。此外,KillDisk 採用强加密,通过使用 AES 密钥加密每个文件,然后使用 RSA-1028 密钥加密 AES 密钥。这使解密更难,因此,针对KillDisk,目前没有已知的方法可以解密被感染的文件,只可以向团体缴付相应的赎金。

这款新的手段不但对勒索有用,也可以藉勒索的举动遮盖植入木马的行为,当受害者忙于应付勒索事件,团体便可藉此植入木马,为未来铺路。因此各位要更小心钓鱼攻击。

KillDisk 在最近的银行攻击中,该团体借用了美剧 Mr. Robot 的概念,把剧中「FSociety」骇客团体的 logo 放了在受害者的电脑上。

关于作者

装甲体合体226篇文章1157篇回复

评论6次

要评论?请先  登录  或  注册