又一款奇特的勒索软件:只要阅读两篇有关勒索软件的文章,就可以解锁!

勒索软件折磨我们已经有些年头了,但是在这最近的两年里,勒索软件已经迅速发展成为了政府机构、商务企业和用户所面临的最严重的安全威胁之一,而这种发展趋势在2017年也丝毫不会减弱。勒索软件的开发者是非常富有创造力的,他们会在自己的勒索软件中加入最新的网络攻击方法,并且采用极其复杂的自我保护技术来避免安全防护软件的检测。

Koolova新奇的之处

勒索软件是恶意软件的一种,它会使用非常健壮的加密算法来对你设备中的文件进行加密,然后要求你以比特币的形式支付数据赎金。在支付了赎金之后,你才能获取到解密文件的密钥,否则你可能永远无法重新访问到你的文件了。

现在,安全研究专家又发现了一种新型的勒索软件,这款名为Koolova的勒索软件再一次将勒索软件推上了一个新的高度。需要注意的是,它可以允许用户免费恢复自己被加密的文件,这一特性与Popcorn Time勒索软件非常相似。但与之不同的是,Koolova并不需要这位用户再去感染其他的用户。

如果你不幸感染了Koolova,你所要做的就是接受教育,阅读两篇关于网络安全意识的文章,好好学习一下勒索软件的相关知识,并且了解如何能够更好地避免感染勒索软件。学习完成之后,你就可以解锁你的文件了。大家都知道,勒索软件通常会直接给用户提供一个如何支付赎金的“手把手教程”,但Koolova则需要被感染用户有一定的技术知识才可以找到这个页面。

Koolova勒索软件要求用户阅读的两篇文章如下:

  1. Google安全博客的《Stay safe while browsing》;
  2. BleepingComputer的《Jigsaw Ransomware Decrypted: Will delete your files until you pay the Ransom》

  简单分析Koolova

据了解,这款勒索软件最初是由安全研究专家MichaelGillespie发现的,并由BleepingComputer首次报道。经过分析发现,Koolova勒索软件中的代码并非专业程序员编写的,而且其中很多模块函数和代码仍未完善,因此专家认为Koolova目前仍处于开发阶段。

Koolova在成功感染用户设备之后,它会对目标系统中的文件进行加密,并且让用户打开并阅读两篇技术文章,阅读完之后就可以免费获取解密密钥了。

如果你懒得读这两篇文章的话,Koolova会设置一个倒数计时器,时间一到,它便会将你设备中的被加密文件全部删除,这一点与恶意软件Jigsaw十分相似。

当你阅读完这两篇文章之后,就可以直接点击勒索信息页面中的“Decriptai Miei File”(意大利语)按钮来解锁文件了。点击之后,Koolova会自动与远程C&C服务器进行连接,并向用户提供解密密钥,将密钥输入至密码框之后就可以解锁文件啦!

总结

虽然这种勒索软件并不是为了给用户造成损失,而且攻击者也没有想通过它来获取非法受益,但是这种行为在某些国家依然是一种违法行为。

本文转自d1net(转载)

时间: 2024-10-06 11:28:25

又一款奇特的勒索软件:只要阅读两篇有关勒索软件的文章,就可以解锁!的相关文章

只要阅读两篇有关勒索软件的文章就可解锁!

  勒索软件折磨我们已经有些年头了,但是在这最近的两年里,勒索软件已经迅速发展成为了政府机构.商务企业和用户所面临的最严重的安全威胁之一,而这种发展趋势在2017年也丝毫不会减弱.勒索软件的开发者是非常富有创造力的,他们会在自己的勒索软件中加入最新的网络攻击方法,并且采用极其复杂的自我保护技术来避免安全防护软件的检测. Koolova新奇的之处 勒索软件是恶意软件的一种,它会使用非常健壮的加密算法来对你设备中的文件进行加密,然后要求你以比特币的形式支付数据赎金.在支付了赎金之后,你才能获取到解密

新勒索软件在受害者阅读两篇勒索软件文章后解密

安全研究员 Michael Gillespie 发现了 Koolova 勒索软件正在开发的新变种,该勒索软件要求受害者阅读两篇有关勒索软件的文章,然后将会提供免费的解密密钥.两篇文章分别是Google安全博客的"Stay safe while browsing",以及BleepingCompute的"Jigsaw Ransomware Decrypted: Will delete your files until you pay the Ransom", Koolo

link环境下,制作一款《订餐软件》,电话叫外卖的软件中如何根据地址得到里程?

问题描述 link环境下,制作一款<订餐软件>,电话叫外卖的软件中如何根据地址得到里程? link环境下,制作一款<订餐软件>,电话叫外卖的软件中如何根据地址得到里程? 解决方案 根据坐标代入公式计算,或者用百度等api

Petya勒索软件作者公布了主密钥 Petya勒索软件解密工具就快出来了

Petya作者公布了原始版本 Petya勒索软件 的主密钥,受该软件感染的受害者可使用这个密钥免费恢复加密文件.别着急,看清楚,是Petya,不是 NotPetya . 不要将Petya同最近出现的NotPetya(也称为"ExPetr"或"永恒Petya"(EternalPetya))混淆,后者极具破坏力,上个月在全球肆虐,对乌克兰和欧洲部分国家的多个目标发动了大规模攻击. Petya勒索软件作者公布了主密钥 Petya勒索软件的三个变种在世界各地感染了大量系统.

联想笔记本可卸载的预装软件有哪些?可卸载的预装软件汇总

知识点分析: 1.2345好压:软件说明:一款解压缩软件如果用户自己有解压缩软件或不想用可以卸载.   2.Amazon 1button app(亚马逊购物助手)软件说明:亚马逊购物助手是官方提供的一款购物辅助工具,无论你使用什么浏览器,只需要按照亚马逊购物助手,即可以获得比较价格,特价商品通知,将任何网站上的商品添加至您的心愿单等便捷功能.   3.CyberLink MediaStory  软件说明:由讯连科技开发,是all-in-one的影音软件工具包.其中文俗称威力百科,具体来说,是一套

陌生人社交软件“碰碰”上线两月用户破400万

陌生人社交软件" 碰碰"上线两月用户破400万8月25日消息,目前一款基于 HTML5游戏功能的陌生人社交软件"碰碰"已完成A轮融资,金额为400万美元.据了解,碰碰自6月1日上线App,Store以来,最好成绩位于马来西亚App,Store总榜第二,国内社交免费榜第四位.此外,上线两个多月以来,碰碰用户规模已突破400万.据了解,目前碰碰平台用户90后占据了90%,00后也已超过7%.社交游戏共数十个,题库数量达20000.其创始人是原,Zynga中国区经理田行智

SaaS软件服务商北森旗下的“轻OA”软件tita换上了新的LOGO

近日,中国人才管理第一品牌.国内最大的SaaS软件服务商北森旗下的"轻OA"软件tita换上了新的LOGO.新LOGO蓝底白字,酷似杜蕾斯LOGO,不禁让人想起"性感"一词.日前一篇报道说,"性感的企业管理软件将引领IT增长",那么如此说来,北森tita的新LOGO形似杜蕾斯也不足为奇了.随着社交网络的快速发展,企业内部社交也呈现了快速的发展趋势.相比保守的企业OA软件,更加性感风流的"轻OA"的确让人眼前一亮.在移动信息化研

推荐几款好用的Linux电子书阅读器(上)

随着手持设备的不断增加,人们也越来越喜欢在 Kindle.iPad.iPhone 或者 PC 上进行阅读,所以对电子书的需求也在不断增加.当涉及到 Linux 用户时,也有各式各样的电子书应用程序,来帮助我们阅读和组织电子书收藏. 在本文中,笔者为 Linux 用户推荐几款好用的Linux电子书阅读器,这些电子书相关应用程序适用于 PDF.epubs 和其它常见的电子书格式. 适用于Linux的最佳电子书阅读器 由于我目前使用的是 Ubuntu,所以仅为Ubuntu系统提供安装说明.如果你使用的

VB 6.0能不能和手机上的微信软件进行通讯?怎么给微信软件发送消息?

问题描述 VB 6.0能不能和手机上的微信软件进行通讯?怎么给微信软件发送消息? VB 6.0能不能和手机上的微信软件进行通讯?怎么给微信软件发送消息? 解决方案 微信有一套开发供调用的API,在VB6.0里通过调用这些API然后保证你的网络是通畅的,应该能给微信软件发消息