勒索病毒2.0版来袭,黑客称只能缴纳赎金无法破解

一波未平,一波又起。

昨天,有一起突发事件:据受害者向宅客频道(搜索“宅客频道”公众号关注)爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况:“昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意。结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥。”

上述中招文件均被加密成以“.ODIN”扩展名结尾的文件。

最近,据外媒Neowin 和softpedia报道,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件,受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。

和“.ODIN”类似,中招后只能交钱了事,DXXD勒索软件开发者也在叫嚣,这次推出的是无法再被破解的新版本。

比如,感染后的"photo.png" 文件会被加密成 "photo.pngdxxd"。

丧心病狂的是,DXXD修改了Windows注册表的设置,每当用户登录计算机,都会看到勒索信息。它还会把计算机和共享网络上找到的每一个文件都锁住,只留下一个'ReadMe.TxT'的文本文件,里面包含了开发者的邮件联系方式,不然无法解除。

注意了哦,这是DXXD的2.0版本,早前,它的1.0版本肆虐时,安全从业者Michael Gillespie路见不平,拔刀相助,破解了这一版本,还发布了一款免费的解密软件。结果,DXXD勒索软件开发者快马加鞭推出了2.0版本。最搞笑的是,DXXD勒索软件开发者还在注册表中搞了一个账户,在用户登录前就显示了向试图解密它的安全研究人员们叫板的“法律声明”。

DXXD勒索软件开发者还叫嚣,自己掌握了一个零日漏洞,可以感染从1995年到2016年所有windows版本。

  图片来源:softpedia

Bleeping Computer的创始人Lawrence Abrams认为,DXXD开发者是通过暴力破解“远程桌面访问”密码的方式侵入服务器,如果你的电脑已经感染,建议重置所有受影响机器的密码。

目前,尚未有解密新版DXXD勒索软件的方法,因为研究者还没有接触到 DXXD 2.0 的源代码。

Michael Gillespie正在鼓励受害者与他联系,并建议不要支付赎金。

  DXXD 1.0版本的解码软件截图

本文转自d1net(转载)

时间: 2024-08-24 07:56:46

勒索病毒2.0版来袭,黑客称只能缴纳赎金无法破解的相关文章

警惕!勒索病毒DXXD 2.0版来袭,黑客称只能缴纳赎金无法破解

   一波未平,一波又起. 昨天,有一起突发事件:据受害者向雷锋网(公众号:雷锋网)爆料,本来一路心情愉快地去上班,开机却遭遇突发异常状况:"昨天下班前电脑还好好的,今天突然开机之后电脑突然很卡,我并没有在意.结果等了一会,突然浏览器自动打开,弹出了一个勒索界面,告诉我所有的文件都已经被加密了,只有点击链接用比特币交付赎金之后才能拿到解密的密钥."详情请见 安全专家深度解析,一觉醒来文件加密被逼万元赎金,怎么破? 上述中招文件均被加密成以".ODIN"扩展名结尾的文

全球勒索病毒只是开胃小菜?黑客组织称将放出更多军火级别网络武器

一个黑客组织准备发起一场,可能是史上最引人注目的网络军火公开售卖活动.有网络安全从业人士告诉雷锋网(公众号:雷锋网),如果消息属实,这次的勒索病毒只能算个开胃菜,接下来的才是真正的主菜!     ▲泄露美国国安局网络武器的黑客组织:影子经纪人(Shadow Brockers) 如果你对几天前爆发的全球勒索病毒事件稍有了解,一定会知道,这次病毒能在全球蔓延的主要原因是一个叫"永恒之蓝"的 Windows 系统漏洞.而这个漏洞原本是一个叫"影子经纪人"(Shadow B

勒索病毒“想哭”升级考验安全防控能力

14日,国家网络与信息安全信息通报中心紧急通报:监测发现,在全球范围内爆发的"想哭"勒索病毒出现了变种:"想哭"2.0版,与之前版本的不同是,这个变种不能通过注册某个域名来关闭病毒的传播,该变种传播速度可能会更快.请广大网民尽快升级安装Windows操作系统相关补丁,已感染病毒机器请立即断网,避免进一步传播感染.(5月15日<华西都市报>) 网络全球化,病毒的侵袭也呈全球化之势,其危害性会超越国界而成为全球共同的对手.勒索病毒发端于美国,而波及于全球,则

外报:勒索病毒突袭150国 维护网络安全用户有责

中新网5月18日电 本月12日,勒索病毒"想哭"突袭全球150多个国家,有超过30万台电脑受到感染,是有互联网以来规模最大的全球性勒索病毒袭击.对此,新加坡<联合早报>18日社论表示,黑客组织散播病毒,应该受到谴责.不过,防范电脑病毒和黑客入侵是道高一尺,魔高一丈的对抗,即使做好防范工作,也不能高枕无忧,仍须时刻小心自己在网上的一举一动. 文章摘编如下: 勒索病毒是一种恶意软件,受感染的电脑会被锁住,黑客威胁用户缴交费用,电脑才能解锁,否则过了一定时间后,病毒将清空电脑里的

新勒索病毒:冒充王者荣耀诱导下载 传播者仅13岁

 6月8日消息,近日,一种新型勒索病毒开始在手机出现.该病毒冒充王者荣耀等时下热门手游辅助工具诱导用户下载,且与PC版"永恒之蓝"的界面和勒索手法几乎一致,病毒运行后会对手机中的照片.下载.云盘等目录下的个人文件进行加密,并索要赎金.不过,目前该勒索病毒的制作者已被抓获. 据河南安阳警方官方微博@平安安阳表示,目前已抓获了勒索病毒制作者:"6月7日上午,专案组分别在芜湖.安阳将勒索病毒制作者陈某(男,20岁,安徽芜湖人)及主要传播者晋某(男,13岁,安阳市人)抓获.同时,在该

勒索病毒与中国有关?网络安全专家:无稽之谈,不靠谱!

上个月,一款名为"WannaCry"的勒索病毒肆虐全球.有报道称,美国一家网络安全公司发现,病毒软件由中文的南方方言编写,病毒来自中国南方.香港.台湾或者新加坡.一些外媒将此冠以"勒索病毒与中国有关"等标题大肆报道.6月10日,网络安全专家在接受央视网记者采访时表示,这一说法毫无根据,分析极不专业,不靠谱. 据香港<南华早报>报道,美国网络安全技术公司Flashpoint的专家确信,勒索病毒(WannaCry)制造者来自中国南方.香港.台湾或者新加坡,理

“勒索病毒”肆虐引发的思考

"勒索病毒"以迅雷不及掩耳之势在全世界蔓延,这暴露出我们在网络安全预警和紧急防护机制方面还是后知后觉的,存在不小的漏洞 自5月12日以来,互联网内外一直颇不宁静.因为"勒索病毒"肆虐,全球深陷"网络浩劫".包括中国.俄罗斯.英国.美国在内的150多个国家和地区都被这个顽固的病毒搅得鸡犬不宁. "勒索病毒"是什么鬼?有消息称,该病毒是源自美国国家安全局遭泄露的病毒武器库,这种病毒会通过邮件.网页甚至手机侵入,使文档等资料全部被&

美国情报公司分析称勒索病毒或由华人黑客编写

2017年5月15日,在德国法兰克福火车站,乘客经过恢复正常的列车电子时刻表.此前,这里曾遭到网络病毒袭击.新华社记者罗欢欢摄 参考消息网5月30日报道 新报称,美国一家情报公司称,侵袭了世界各地多达30万台计算机的"想哭"勒索病毒很可能是由来自中国南方.香港.台湾或新加坡的黑客编写的. 据新加坡<海峡时报>网站5月29日报道,5月早些时候发生的这些攻击给全球计算机网络造成严重破坏,多达150个国家受到侵袭,政府和一些行业受到干扰. 报道称,受感染的系统被锁定,然后收到一张

为什么勒索病毒黑客非要比特币支付?

从本周五(5月12日)晚间开始,一种锁死电脑的恶意软件正在世界各地迅速传播,目前已经有近百个国家和地区的数万台电脑遭到攻击.黑客将电脑中的资料文档上锁,并要求支付300美金等价的比特币才能解锁文件. 受此消息影响,比特币结束了4月29日以来连涨的趋势.据比特币美元交易平台OKCoin国际数据显示,美国比特币价格结束14天连涨的行情,于5月12日下跌6.42%,报收1735美元,期间最高曾到达1854美元.13日又小幅回升,价格徘徊在1750美元附近.而据OKCoin数据显示,中国比特币价格12日