勒索软件:拿钱来,给你一个恢复文件的机会

之前我们曾向大家介绍过CryptoLocker,Critroni,PowerLocker等勒索木马,这些木马会通过加密锁定被感染的计算机,要求受害者支付赎金后才能返还控制权,否则你硬盘里的文件将永远被木马加密了。

坚守“ 做人真诚 · 做事靠谱 · 口碑至上 · 高效敬业 ”的价值观,专业网站建设服务10余年为成都茶楼设计小微创业公司专业提供成都企业网站建设营销网站建设商城网站建设手机网站建设小程序网站建设网站改版,从内容策划、视觉设计、底层架构、网页布局、功能开发迭代于一体的高端网站建设服务。

免费恢复一个文件

最近新出现了一款名为CoinVault勒索软件,这款软件同样使用256位AES加密受害者的硬盘,软件拥有类似的界面,也同样会禁止漏洞扫描。不同之处是,这款木马会向受害者给出“侮辱性的施舍”:提供免费恢复一个文件的机会,告诉受害者我确实能恢复你的文件。

虽然这种“施舍”颇具挑衅意味,但从某种意义上来说,这确实是第一款让用户免费恢复文件的恶意软件。

安全人员Moffit在Webroot博客上写道

“这个软件的特殊之处在于,这是我见过的第一款能够让你免费解密的木马!这款木马允许你挑选一个文件进行解密。”

Moffitt认为,提供免费的文件恢复功能会增加用户支付赎金的几率。他还认为软件作者很有可能会发布很难被杀毒软件检测到的零日木马版本。因此,经常进行数据备份还是对付此类软件最有效的方法。

CoinVault还有十分新颖的一点,它的用户界面上会运行一个24小时倒计时。很多勒索软件会在时间期限截止时抛弃加密密钥,而CoinVault会增加赎金数量并重启倒计时。这个过程会一直持续直到用户完整地支付费用。

防御方法

用蛮力破解2048位的加密文件几乎是不可能的,如果你不支付赎金你会失去一切,但我们还是有几件事是可以做的:

避免打开来源不明,尤其是以ZIP或RAR为文件格式的电子邮件附件。
积极更新你的防病毒软件。
更新你的操作系统。
备份。如果你有一个实时的备份软件,那么请先清理你的电脑然后恢复。
在云中创建网盘,将文件和照片备份到上面。
Windos7用户应该设置系统还原点。
重新格式化你的硬盘以确保彻底删除CryptoLocker,然后重新安装操作系统或从备份中恢复你的文件。

参考来源:http://threatpost.com/coinvault-ransomwares-free-file-decrypt-a-show-of-good-faith/109371

本文标题:勒索软件:拿钱来,给你一个恢复文件的机会
当前URL:http://www.mswzjz.cn/qtweb/news6/270756.html

攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能