DXXD勒索软件开发者叫嚣推出了无法再被破解的新版本

9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。为了解救受害者,安全研究人员Michael Gillespie在分析后发布了一款解密软件。没想到的是,勒索软件开发者很快留意到了他的举动,并且修改了程序算法,让文件变得无法被解密。


 

举例说,在被勒索软件DXXD感染后,“hyacinth.jpg”文件就会被加密并更名为“hyacinth.jpgdxxd”。

最丧心病狂的是,它竟然会把计算机和共享网络上找到的每一个文件都锁住,只留下一个'ReadMe.TxT'的文本文件,里面包含了开发者的邮件联系方式,不然无法解除。

不过DXXD与其它加密型恶意软件还有些不同,因为它修改了Windows注册表的设置,每当用户登录计算机,都会看到勒索信息。

 


 

虽然安全研究人员分析并推出了一款解密软件,但DXXD的开发者还在注册表中搞了一个账户,在用户登录前就显示了向试图解密它的安全研究人员们叫板的“法律声明”。

DXXD勒索软件开发者声称利用了一个零日漏洞,开发出了一个更加难以被破解的新版本。分析表明DXXD开发者通过暴力破解“远程桌面访问”(Remote Desktop Access)密码的方式侵入服务器。

鉴于目前没有解密新版DXXD勒索软件的方法,我们强烈建议重置所有受影响机器的密码。

本文转自d1net(转载)

时间: 2024-07-28 23:32:58

DXXD勒索软件开发者叫嚣推出了无法再被破解的新版本的相关文章

面对最新勒索软件只能乖乖交钱?亚信安全“解毒”最新DXXD勒索软件

近日,亚信安全成功截获了最新版本的DXXD勒索软件,该勒索软件将对用户计算机中的文档进行恶意加密并影响操作系统.据软件开发者称,此次推出的新版本破解难度高,中毒的用户只能乖乖缴纳赎金.DXXD勒索软件的"能力"虽然犀利,不过,亚信安全针对DXXD勒索软件迅速发布了最新版解密工具,可以解密被DXXD勒索软件加密的文件,让用户的操作系统和文件安全恢复正常. 新版本DXXD勒索软件与之前发布的版本相比,能够直接修改Windows操作系统注册表设置,用户只要登陆计算机,就会最先看到勒索信息.并

解读全球最严重的5起勒索软件攻击

本文讲的是解读全球最严重的5起勒索软件攻击, 在最近几年间,说起令人厌烦的软件攻击类型,勒索软件已经成为不容忽视的一种存在了. 所谓勒索软件其实就是一种恶意软件,可以感染设备.网络与数据中心并使其瘫痪,直至用户或机构支付赎金使系统解锁.勒索软件至少从1989年起就已经存在,当时的"PC Cyborg"木马对硬盘上的文件名进行加密并要求用户支付189美元才能解锁. 到了00年代中期,勒索软件已经逐渐发展成为最普遍的一种网络威胁形式.其中Archievus成为第一个使用RSA加密技术的勒索

进化:勒索软件的前世今生

2005年起,勒索软件便成为了最普遍的网络威胁.公开信息统计,过去11年来,勒索软件感染数量比数据泄露事件数量还多,分别是7694件和6013起. 勒索软件一直以来走的是两种不同的技术路线:加密和锁定.基于加密的勒索软件是真的加密受害者的文件.目录.硬盘等等.而基于锁定的勒索软件则只是锁定设备,让用户无法登录,常见于安卓系统中. 新一代勒索软件融合了高级分发与开发技术,比如预置基础设施以便简单而广泛地分发新变种,利用加壳器确保难以逆向等等.另外,离线加密方法也越来越多地被勒索软件加以利用,比如微

全方位解析俄语系勒索软件的生态系统

本文讲的是全方位解析俄语系勒索软件的生态系统, 勒索软件的发家史 毫无疑问,近两年,以敲诈勒索为目的的文件加密恶意软件逐渐成为恶意软件中的主力军,勒索软件是当今网络攻击中一种最主要的攻击工具,对政府组织,公司乃至个人用户造成了极大的危害. 在刚刚过去的2016年,勒索敲诈类型的恶意攻击越来越频繁和复杂,因为勒索软件已经让攻击者获得了大量的收益.位于英国的技术服务集团与2017年2月11号发布了一张信息图,洞察了勒索软件的肆虐情况.根据数据显示,2016年勒索类型的攻击增长了3.5倍,在2015年

有够“敬业” 勒索软件开始提供客户支持

黑客,特指那些创建或传播勒索软件的恶意黑客,现在已经开始向中招的受害者提供客户服务. 勒索软件是一种感染用户主机并加密计算机文件的病毒,除非受害者付钱购买解密密钥,否则被加密的文件将处于不可用状态.赎金通常在300~500美元之间,有时候还会加价或是给出一个时限,到时还不付款的话,勒索者将直接取消交易,受害者的文件永远失去恢复的机会. 勒索软件作者向受害者提供客服的原因十分简单,帮助那些想付款的受害者完成付款过程.因为,许多受害者在支付赎金的实际操作过程,很可能会遇到麻烦.大多数勒索软件服务要求

赛门铁克揭示Android勒索软件可直接在移动设备中创建变种

随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增.近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成.当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术.然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径. 什么是快速应用开发? 在移动设备中创建新的勒索软件所使用的技术相对较新.勒索软件由软件开发中的"快速应用开发&q

Android勒索软件可直接在移动设备中创建变种

随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增. 近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成.当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术.然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径. 什么是快速应用开发? 在移动设备中创建新的勒索软件所使用的技术相对较新.勒索软件由软件开发中的"快速应用开发&

如何应对勒索软件的威胁

在网络黑客的众多牟利手段当中, 勒索软件可能是最普遍的一种.这种恶意软件通常会通过受感染的邮件附件, 被篡改的网站或 网页广告散布.勒索软件会对用户电脑上的文件进行加密,除非受害者交付特定数额的赎金,否则受影响的文件将会一直处于不可用的状态. 网络罪犯正通过勒索软件获取数百万美元的不法收入.根据一些 网络安全专家的预计和分析,勒索软件的威胁在未来数年之内都难以平息.最近已经有多家机构遭到了严重的勒索软件攻击,其中包括 马萨诸塞州的一座警察局, 俄勒冈州的一座教堂, 南加州地区的几所学校,还有位于

这个小伙因WannaCry勒索软件一夜成名,获得一年免费披萨

本文讲的是这个小伙因WannaCry勒索软件一夜成名,获得一年免费披萨, 意外阻断WannaCry勒索软件的"匿名英雄" 近日,全球近百个国家和地区遭受WannaCry勒索软件攻击,英国公共卫生体系.法国第二大汽车制造商雷诺集团等均受波及.就在大家纷纷中招之时,一位网名为"MalwareTech"的22岁英国小伙,因为一次机缘巧合,花费8.5英镑(约75多元)人民币,买下了一个域名,竟然奇迹般地阻止了勒索病毒的继续传播. 据英国媒体13日报道,这名22岁的英国网络工