警惕!勒索病毒DXXD 2.0版来袭,黑客称只能缴纳赎金无法破解

   一波未平,一波又起。

昨天,有一起突发事件:据受害者向雷锋网(公众号:雷锋网)爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况:“昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意。结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥。”详情请见 安全专家深度解析,一觉醒来文件加密被逼万元赎金,怎么破?

上述中招文件均被加密成以“.ODIN”扩展名结尾的文件。

最近,据外媒Neowin 和softpedia报道,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件,受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。

和“.ODIN”类似,中招后只能交钱了事,DXXD勒索软件开发者也在叫嚣,这次推出的是无法再被破解的新版本。

比如,感染后的"photo.png" 文件会被加密成 "photo.pngdxxd"。

丧心病狂的是,DXXD修改了Windows注册表的设置,每当用户登录计算机,都会看到勒索信息。它还会把计算机和共享网络上找到的每一个文件都锁住,只留下一个'ReadMe.TxT'的文本文件,里面包含了开发者的邮件联系方式,不然无法解除。

注意了哦,这是DXXD的2.0版本,早前,它的1.0版本肆虐时,安全从业者Michael Gillespie路见不平,拔刀相助,破解了这一版本,还发布了一款免费的解密软件。结果,DXXD勒索软件开发者快马加鞭推出了2.0版本。最搞笑的是,DXXD勒索软件开发者还在注册表中搞了一个账户,在用户登录前就显示了向试图解密它的安全研究人员们叫板的“法律声明”。

DXXD勒索软件开发者还叫嚣,自己掌握了一个零日漏洞,可以感染从1995年到2016年所有windows版本。

图片来源:softpedia

Bleeping Computer的创始人Lawrence Abrams认为,DXXD开发者是通过暴力破解“远程桌面访问”密码的方式侵入服务器,如果你的电脑已经感染,建议重置所有受影响机器的密码。

目前,尚未有解密新版DXXD勒索软件的方法,因为研究者还没有接触到 DXXD 2.0 的源代码。

Michael Gillespie正在鼓励受害者与他联系,并建议不要支付赎金。

   

 本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-02 08:27:07

警惕!勒索病毒DXXD 2.0版来袭,黑客称只能缴纳赎金无法破解的相关文章

勒索病毒2.0版来袭,黑客称只能缴纳赎金无法破解

一波未平,一波又起. 昨天,有一起突发事件:据受害者向宅客频道(搜索"宅客频道"公众号关注)爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况:"昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意.结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥." 上述中招文件均被加密成以".ODIN"扩展名结尾的文件. 最近,据外媒Neowin 和so

WannaCry勒索病毒:全球网络攻击的幕后黑客取走比特币赎金

此次的WannaCry病毒在五月份时袭击了世界各地,所用的文件加密恶意软件利用泄露的NSA漏洞攻击Windows系统.据统计,WannaCry病毒感染了超过30万台电脑,在美洲.欧洲.俄罗斯和中国令很多Windows系统都陷入了瘫痪. WannaCry 勒索病毒肆虐近三个月后,全球网络攻击背后的人终于兑走了赎金. 英国国家卫生服务机构受该次袭击的打击特别严重,旗下的医院和医生手术停摆,一些服务数天后都未能恢复正常. WannaCry在初次爆发后仍有受害者中招:6月,本田由于感染WannaCry被

应对“勒索病毒”周一开机操作指南

5月12日,英国.意大利.俄罗斯等全球多个国家爆发勒索病毒攻击,中国的校园网也未能幸免,部分高校电脑被感染,有学生毕业论文被病毒加密,只有支付高额赎金才能恢复. 而在英国方面, 5月12日英国国家医疗服务体系遭遇了大规模网络攻击,多家公立医院的电脑系统几乎同时瘫痪,电话线路也被切断,导致很多急诊病人被迫转移.<每日邮报>称,至少19家位于英格兰和苏格兰的NHS所属医疗机构遭到网络攻击,这些机构包括医院和全科医生诊所. (勒索病毒全球爆发热力图) 同时,随着周一工作日的到来,将会有更多电脑开机,

全球爆发电脑勒索病毒 已波及99个国家

这种勒索病毒名为WannaCry ,图中是安全研究人员的安全的计算机环境中进行演示. 5月13日,据BBC等媒体报道,全球多国爆发电脑勒索病毒,受害者电脑会被黑客锁定,提示支付价值相当于300美元(约合人民币2069元)的比特币才可解锁.目前已经波及99个国家. 这种勒索病毒名为WannaCry(及其变种),全球各地的大量组织机构遭受了它的攻击.在一些遭受攻击的医院里,手术被迫取消,可能导致病人无辜死去.据说攻击者使用的很可能是美国国家安全局开发的某些工具. 是谁在开展攻击? 一些专家说,这种攻

火绒:勒索病毒Wanncry只感染win系统 Linux没事

网易科技讯5月15日消息,关于勒索病毒的泛滥,火绒团队称正持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品,此外,火绒团队还揭露了数个病毒真相,例如为什么政府机关和大学是感染重灾区? 已经被感染用户,能否恢复被加密锁死的文件?这个勒索病毒会攻击哪些系统? 火绒表示:根据"火绒威胁情报系统"的数据,互联网个人用户被感染的并不多,内部网络又类似一个大局域网,因此一旦暴露在公网上的电脑被攻破,就会导致整个局域网存在被感染的风险.此外,病毒只攻击Windows系统的电脑,手机等终端不会被攻击

应急指南|新一轮勒索病毒来袭,小白用户看这里

   6月27日晚上9点多,雷锋网发现,欧洲遭到新一轮的未知病毒的冲击,英国.乌克兰.俄罗斯等都受到了不同程度的影响.据悉,该病毒和勒索软件很类似,都是远程锁定设备,然后索要赎金. 经确认,该病毒名为 Petya(后被卡巴斯基反转,认为应叫"ExPetr"),釆用(CVE-2017-0199)RTF漏洞进行钓鱼攻击,用(MS17-010)SMB漏洞进行内网传播,都有补丁.䃼丁地址如下, https://portal.msrc.microsoft.com/en-US/security-g

WannaCry 2.0勒索病毒变种是什么?怎么防?

国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的WannaCry 勒索病毒出现了变种:WannaCry 2.0, 与之前版本的不同是,这个变种取消了Kill Switch,不能通过注册某个域名来关闭变种勒索病毒的传播,该变种传播速度可能会更快. WannaCry 2.0 勒索病毒变种有哪些新特性? 一.WannaCry 2.0 勒索病毒依然利用 MS17-010 和"永恒之蓝"后门 据绿盟科技分析报告,WannaCry 2.0 勒索病毒变种依然是利用 Windows

注意!比特币勒索病毒再度来袭 已经出现新变种

席卷全球的WannaCry勒索病毒的影响仍在持续,目前至少有150个国家受到网络攻击.北京青年报记者了解到,国内除了多所高校遭到了网络攻击,还有相当一部分企事业单位的电脑也同样中招.据英国媒体报道,一名22岁的英国网络工程师注意到,这一勒索病毒曾不断尝试进入一个极其特殊.尚不存在的网址,他顺手注册了这个域名竟然阻拦了病毒的蔓延趋势.令人遗憾的是,勒索病毒未来仍有进一步蔓延的趋势.昨天下午,国家网络与信息安全信息通报中心紧急通报,在全球范围内爆发的勒索病毒出现了变种,英国小伙无意间发现的"治毒方法

调查:Win7是勒索病毒的重灾区 XP受影响不足0.1%

上周开始,在全球150多个国家肆虐的"WannaCrypt/WannaCry"勒索软件仍在持续发酵,在谈及病毒传播速度.范围.危害程度的同时也更加深刻的了解到安装补丁的重要性.根据Net Applications的统计情况,目前全球Windows XP的占比依然高达7.04%,意味着超过1.4亿台PC用户存在被勒索病毒攻击的风险. 根据卡巴斯基实验室提供的最新数据显示,本次勒索软件的重灾区依然是64位Windows 7系统,受影响占比为60.35%:而标准的32位Windows 7系统