当前位置:主页>资 讯>安全动态>

恶意病毒 IsraBye 伪装勒索软件损毁文件、宣扬反以色列思想

  据外媒 8 月 13 日报道,安全公司 Avast 研究人员 Jakub Kroustek 近期发现一款恶意病毒 IsraBye 通过伪装成勒索软件肆意传播并永久损毁系统文件,同时可将用户桌面内容替换成反以色列画面。
 


 

  以色列政府针对耶路撒冷的阿克萨清真寺采取新安全措施,引发阿克萨危机事件。然而,巴勒斯坦认为这是以色列对伊斯兰教的控制与扩张。调查显示,由于 IsraBye 在阿克萨事件发生不久后被发现,因此研究人员推测该恶意软件的出现并非偶然 。

  恶意病毒 IsraBye 由 5 个不同可执行文件组成,其第一个可执行文件名为 IsraBye.exe 。当程序启动时,IsraBye.exe 会自动将以下反以色列字符串消息替换到所有连接驱动器上的文件中:

  Fuck-israel, [username] You Will never Recover your Files Until Israel disepeare

  事实上 IsraBye 并不会对文件进行加密,而是直接毁坏文件本身内容。一旦完成操作,它将从 IsraBye.exe 可执行文件中提取并启动 4 个名为 Cry.exe、Cur.exe、Lock.exe 与 Index.exe 的文件。其中 Cry.exe 可执行文件将以反以色列的图像取代目标设备的桌面墙纸。
 


 

  另外,Lock.exe 可执行文件运行以下三个功能:首先,它将寻找 procexp64、ProcessHacker、taskmgr、procexp、xns5 进程并在被检测时终止它们。其次,如果它尚未运行,将启动 Index.exe。最后,它将主 Israbye.exe 文件复制到其他驱动器的 root 目录 ClickMe.exe 中,以便传播恶意软件。
 


 

  研究人员 Ido Naor 注意到,在 %Temp% 文件夹中创建一个名为 ClickMe.exe 的文件,可能会使 IsraBye 在第一次启动时处于崩溃状态。最后,Index.exe 可执行文件将显示锁屏,并提取 wav 文件并进行播放。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

恶意病毒 IsraBye 伪装勒索软件损毁文件、

恶意病毒 IsraBye 伪装勒索软件损毁文件、宣扬反以色列思想

据外媒 8 月 13 日报道,安全公司 Avast 研究人员 Jakub Kroustek 近期发现一款恶意病...[详细]

90%的USB设备易遭“串扰泄露”攻击

90%的USB设备易遭“串扰泄露”攻击

据报道,澳大利亚阿德莱德大学(The University of Adelaide)一组研究人员证明,USB设...[详细]

针对Android恶意软件可窃取数据 谷歌出手阻

针对Android恶意软件可窃取数据 谷歌出手阻止

北京时间8月15日上午消息,谷歌已经采取行动,阻止基于“SonicSpy”的Android恶意软件...[详细]

白帽子黑客在美国空军网络中发现207个漏洞

白帽子黑客在美国空军网络中发现207个漏洞

8月13日讯 美国空军首个漏洞悬赏计划于6月23日拉下帷幕。美国空军本周三宣布的结果显...[详细]

USB相邻端口可被用来捕获敏感信息

USB相邻端口可被用来捕获敏感信息

澳大利亚安全研究人员警告: 恶意USB配件可秘密监视流经在相邻USB端口工作外设的数据...[详细]

返回首页 返回顶部