千万别付钱!史上最贵勒索软件作者“忘记”备份密钥

KillDisk系列数据清除恶意软件,因破坏乌克兰能源设施而蜚声四海,如今又被用于世界最贵勒索攻击中。

某些KillDisk恶意软件变种的画像

攻击者针对Windows和Linux桌面系统和服务器,索要数据赎金的数额更是挺搞笑的222比特币,价值 24.7万美元。(想钱想疯了? )

杀软公司ESET的研究员称:“必须强调的是,即便支付了这高得离谱的赎金,使用该KillDisk变种的攻击者依然提供不了解密密钥。”因为攻击者的加密密钥既没本地存储,也没传输到C&C服务器,根本解密不了受害者被锁定的文件。

该恶意软件最初应用于2015年乌克兰Prykarpattya、Oblenergo和Kyivoblenergo能源设施攻击中,是当时攻击恶意软件中的一个模块。

其最常见的投放方式是通过网络钓鱼——黑客事件背锅侠俄罗斯人常用手段之一,具备玩坏成千上万种文件类型的能力。这些攻击还挺艺术,跟热播黑客剧集《机器人先生》里演的似的。

勒索软件消息就出现在被重写的GRUB启动加载器中,而且还为加密了文件而致歉。

Linxu系统下的勒索提示

Windows系统下的勒索提示

虽然这帮KillDisk作者在用勒索软件赚钱上是彻头彻尾失败了,但他们成功避免了其他黑帽子的加密错误,对4096字节的文件块使用三重DES,且每个文件使用不同的64位加密密钥集。

不过,他们在Linux上还是留了个漏洞,经过大量努力再加一点点运气,Linux用户还是可以解密文件的。Windows用户目前还没发现享有同样的选项。

这个最近新增的勒索软件功能有点点不同寻常——因为之前的攻击都是网络间谍和网络破坏行动。这使得它看起来更像是致命一击,而不是真正的勒索软件活动。

作者:nana

来源:51CTO

时间: 2024-08-02 12:47:19

千万别付钱!史上最贵勒索软件作者“忘记”备份密钥的相关文章

史上最贵的25大域名 如果抢注你早就发了

根据国外域名服务网站DN Journal的数据显示,目前有超过500个域名的的购买和出售价格都达到了100万美元以上.情理之中的是,色情和赌博类域名一直以来都是售价最高的域名字段.对此,美国知名科技媒体<商业内幕>日前就根据DN Journal的数据为我们整理出了"史上交易金额最高的25大域名". 史上最贵的25大域名 如果抢注你早就发了 1.MM.com 售价:120万美元     出售日期:2014年7月 MM.com于2014年7月通过网络域名交易商Sedo以120万

史上最贵融资PPT 36张图详解阿里巴巴上市路演报告

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 导言:当创业者面对投资人时,PPT内容繁琐,再加上语言组织不精炼,让投资人很难有足够的热情听下去.今天我们分享的是马云演讲的PPT,被堪称为史上最贵的PPT,分享出来给创业者朋友们一些启发. 创客100作为创业者与投资人的聚合平台,我们看到了大量的创业者面对投资人时,打开PPT路演时,PPT内容繁琐,再加上语言组织不精炼,让投资人很难

曹中铭:史上最贵新股巨额募资睡觉谁给催眠药

有"史上最贵新股"之称的中小板股票海普瑞,其业绩与成长性到底如何?唯有信息披露更加详细的年度报告,才会为我们解开答案.本周一,海普瑞公布的年报表明,2010年海普瑞营业收入 同比增长73.26%,净利润同比增长49.50%,营业收入和净利润均创出历史最好水平. 尽管在年报中海普瑞推出了拟10转10派20的利润分配方案,但这显然不是市场关注的焦点.去年4月份海普瑞曾以148元的"天价"发行4010万股新股,募资59.35亿元,超募近51亿元.8个月的时间过去了,募投项

小米启用新域名mi.com 雷军称其为中国互联网史上最贵域名

小米启用新域名mi.com 雷军称其为中国互联网史上最贵域名4月22日消息,小米公司于今日凌晨启动新域名mi.com,访问原有域名xiaomi.com现已跳转至新域名.据域名备案信息显示,mi.com的持有者已经是小米公司,信息更新日期为2014年4月21日.据相关消息,小米为购买这一域名,花费金额为百万美元级别,但此消息并未获得证实.不过在今日上午,小米董事长雷军发表了一条微博称,mi.com 这个域名贼贵, 估计算得上中国互联网史上最贵域名吧!小米 新的mi.com域名对应着小米的Logo和

不为人知的华尔街黑幕:美国银行“史上最贵和解”

经过数月艰难磋商,美国银行近日终于与美国司法部达成和解,同意支付166 .5亿美元了结抵押贷款支持证券相关诉讼.这是美国联邦政府史上针对单一公司开出的最大<罚单>.和解协议还包括一份30页的文件,揭露了华尔街抵押贷款支持证券运转中不为人知的黑幕. 美国史上最贵和解 美国银行21日宣布,已与美国司法部达成协议,同意支付166 .5亿美元了结抵押贷款支持证券(R M BS)相关诉讼.美国银行与美国司法部.证交会.6个州政府等机构达成了综合赔款协议,其中96.5亿美元为现金支付,另外70亿美元用于消

Petya勒索软件作者公布了主密钥 Petya勒索软件解密工具就快出来了

Petya作者公布了原始版本 Petya勒索软件 的主密钥,受该软件感染的受害者可使用这个密钥免费恢复加密文件.别着急,看清楚,是Petya,不是 NotPetya . 不要将Petya同最近出现的NotPetya(也称为"ExPetr"或"永恒Petya"(EternalPetya))混淆,后者极具破坏力,上个月在全球肆虐,对乌克兰和欧洲部分国家的多个目标发动了大规模攻击. Petya勒索软件作者公布了主密钥 Petya勒索软件的三个变种在世界各地感染了大量系统.

1.21亿美元 这只是勒索软件作者半年的收入

本月14日发布的一份报告称,某勒索软件作者兼分发者,仅今年上半年,便从勒索软件赎金上敛财1.21亿美元,去掉各种开销,净利润达9400万美元.   英特尔安全迈克菲实验室副总裁文森特·威弗尔说:"勒索软件逐年增长,2015和2016年迎来了大爆发."威弗尔估测,勒索软件收益总额可能是几十亿美元.而且,这还是保守估计. 2016年上半年与去年同期相比,勒索软件总数增加了128%.有130万新的勒索软件样本被记录,是迈克菲自开始跟踪以来的最高值.还有近200万的新移动恶意软件样本,也是纪录

主板史上最贵新丁今日发行

(记者 叶静) 这是主板市场20年来发行的最贵新股,身价高达90元:它的背后潜伏着两大"牛人",一位是上交所首任总经理尉文渊,另一位是申银证券创始人阚治东:这只股票目前没有自然人股东,但不少投资者今天已经摩拳擦掌准备成为它的股东,从昨天开始,小散们就兴奋得在股吧中竞猜首日开盘价了. 随着华锐风电以90元/股的高价发行,间接持有公司股权的两位资本市场大佬尉文渊.阚治东的身家将迅速升值,特别是上证所首任总经理尉文渊,其身家更将超过80亿元.考虑到该股发行后总股本将达到10.51亿股,因此华

细数史上十大坑爹软件

  坑爹软件之十:取消在线状态的手机QQ 前不久发布的手机QQ iPhone 4.0版/Android 4.1版在用户界面进一步向微信"学习",将所有好友的头像都显示为在线状态,并去除了"在线""离线"文字提示.这让很多手机QQ用户感到不习惯.愤怒的用户在App Store评价栏里给手机QQ打出了7万条"一星"评价,让手机QQ的口碑创下了历史新低. 不让用户看见QQ好友的登录设备,其目的是打造"无差别登录"