|
Locky勒索活動(dòng)虱Locky是現(xiàn)在一種最常見的類型的網(wǎng)絡(luò)勒索. 灰鴿子下載,遠(yuǎn)程控制軟件
Locky,一種新的勒索軟件在過去的幾周里出現(xiàn)的家庭,迅速做了一個(gè)記號(hào)本身。
1.jpg (30.65 KB, 下載次數(shù): 618)
下載附件
2016-3-10 16:11 上傳
電腦安全公司說,它已經(jīng)成為一種常見類型的勒索,這是用來裝電腦的文件人質(zhì)在支付贖金。
Trustwave的SpiderLabs星期三表示,400萬的垃圾郵件在最后一周收集百分之18被勒索有關(guān),包括許多與羅。
“我們目前看到的非凡的大量JavaScript附件的垃圾郵件,其中,用戶如果點(diǎn)擊了。
導(dǎo)致一個(gè)勒索軟件下載,寫道:”羅德爾該,一個(gè)Trustwave公司的安全研究人員。
Locky是通過垃圾郵件已經(jīng)通過使用送dridex相同的僵尸網(wǎng)絡(luò)發(fā)送分布式,臭名昭著的網(wǎng)上銀行的惡意軟件。
首先,垃圾郵件惡意的微軟Word文檔宏會(huì)下載羅。但McAfee星期一寫道。
最近Locky垃圾郵件包含一個(gè)混淆的JavaScript文件,如果執(zhí)行下載的勒索。
“我們相信改變JavaScript是規(guī)避反惡意軟件產(chǎn)品由于其混淆、體積小,這表明該文件是良性的,”McAfee寫道。
安全廠商Fortinet研究其入侵防御系統(tǒng)軟件2月17日和3月2日之間收集的數(shù)據(jù)。
軟件檢測到連接到命令和勒索被網(wǎng)絡(luò)罪犯用來控制服務(wù)器管理軟件。
研究發(fā)現(xiàn),大約百分之16.4的1800萬通信檢測到了Locky感染,屬于Cryptowall和teslacrypt休息,其他頂級(jí)勒索家屬。
“據(jù)預(yù)測,Locky已經(jīng)涵蓋了大部分的感染,”Roland Dela Paz,高級(jí)病毒分析師Fortinet。
大多數(shù)的成束的感染似乎在美國,法國,日本,他寫道。
FBI警告說,勒索軟件已經(jīng)成為消費(fèi)者和企業(yè)所面臨的最大威脅。
雖然一些勒索作家錯(cuò)誤代碼的早期,通常如果解密密鑰不發(fā)布沒有辦法恢復(fù)文件。
該贖金通常是幾百美元,與詳細(xì)的說明,顯示受害者如何支付比特幣。
安全專家通常建議把文件備份到一個(gè)勒索攻擊,確保備份驅(qū)動(dòng)器無法達(dá)成通過惡意軟件恢復(fù)。 |
|