|
Locky勒索活動虱Locky是現(xiàn)在一種最常見的類型的網(wǎng)絡勒索. 灰鴿子下載,遠程控制軟件
Locky,一種新的勒索軟件在過去的幾周里出現(xiàn)的家庭,迅速做了一個記號本身。
1.jpg (30.65 KB, 下載次數(shù): 618)
下載附件
2016-3-10 16:11 上傳
電腦安全公司說,它已經(jīng)成為一種常見類型的勒索,這是用來裝電腦的文件人質(zhì)在支付贖金。
Trustwave的SpiderLabs星期三表示,400萬的垃圾郵件在最后一周收集百分之18被勒索有關,包括許多與羅。
“我們目前看到的非凡的大量JavaScript附件的垃圾郵件,其中,用戶如果點擊了。
導致一個勒索軟件下載,寫道:”羅德爾該,一個Trustwave公司的安全研究人員。
Locky是通過垃圾郵件已經(jīng)通過使用送dridex相同的僵尸網(wǎng)絡發(fā)送分布式,臭名昭著的網(wǎng)上銀行的惡意軟件。
首先,垃圾郵件惡意的微軟Word文檔宏會下載羅。但McAfee星期一寫道。
最近Locky垃圾郵件包含一個混淆的JavaScript文件,如果執(zhí)行下載的勒索。
“我們相信改變JavaScript是規(guī)避反惡意軟件產(chǎn)品由于其混淆、體積小,這表明該文件是良性的,”McAfee寫道。
安全廠商Fortinet研究其入侵防御系統(tǒng)軟件2月17日和3月2日之間收集的數(shù)據(jù)。
軟件檢測到連接到命令和勒索被網(wǎng)絡罪犯用來控制服務器管理軟件。
研究發(fā)現(xiàn),大約百分之16.4的1800萬通信檢測到了Locky感染,屬于Cryptowall和teslacrypt休息,其他頂級勒索家屬。
“據(jù)預測,Locky已經(jīng)涵蓋了大部分的感染,”Roland Dela Paz,高級病毒分析師Fortinet。
大多數(shù)的成束的感染似乎在美國,法國,日本,他寫道。
FBI警告說,勒索軟件已經(jīng)成為消費者和企業(yè)所面臨的最大威脅。
雖然一些勒索作家錯誤代碼的早期,通常如果解密密鑰不發(fā)布沒有辦法恢復文件。
該贖金通常是幾百美元,與詳細的說明,顯示受害者如何支付比特幣。
安全專家通常建議把文件備份到一個勒索攻擊,確保備份驅(qū)動器無法達成通過惡意軟件恢復。 |
|