当前位置:主页>科 研>学术交流>

解锁时弹出LiveChat在线聊天的恶意勒索软件PadCrypt出现


 

据信息安全研究人员报告,目前网络上出现了一种新型的CryptoWall恶意勒索软件家族变种(Ransomware)— PadCrypt,它的独特之处在于支付勒索赎金后,恢复加密的解锁方式。据称是首款弹出实时在线聊天Live Chat窗口的恶意勒索软件,需要0.8比特币(目前的汇率约为320美元或者285欧元 )才能解锁被恶意加密的用户文件,而且还带了个卸载程序。目前研究人员还未发现破解PadCrypt恶意加密的方法,abuse.ch和Bleeping Computer的安全研究人员证在分析软件试图找到漏洞。

安全研究人员目前还没完全确认PadCrypt的传播方式,不少受害者在接收电子邮件附件时,被附有恶意勒索软件的PDF文件感染。用户被感染后,PadCrypt将会开始对用户的数据进行加密,并删除隐藏的硬盘卷数据,阻止HDD硬盘文件恢复程序恢复出未加密前的文件。用户仅能通过离线备份,或者支付赎金才能恢复这些文件。随后会弹出勒索告示,要求用户支付赎金。奇怪的是在弹出窗口的左下角有个按钮,点击后会弹出Live Chat实时在线聊天窗口,允许受害者通过聊天与PadCrypt作者沟通,或许可以讨价还价。不过目前由于PadCrypt C&C 服务器处于关闭状态,聊天似乎并不可用。 这是首款在应用内,内置Live Chat实时在线聊天窗口的CryptoWall家族恶意勒索软件。通常CryptoWall家族恶意勒索软件需要借助浏览器或者安装Tor之后才能进行实时聊天。



 

 

 

 

这款恶意勒索软件另一个奇怪的地方是,它还附带了一个卸载程序uninstaller (unistl.exe),当然卸载程序并不能恢复你的加密文件或数据,其作用在于完全清除这款恶意勒索应用的原始安装痕迹。可能软件作者在生成软件时使用了某项模板,自动创建了卸载程序。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

我要用1T带宽DDoS你:这句话竟然拿到了10万

我要用1T带宽DDoS你:这句话竟然拿到了10万美

利用DDoS攻击威胁企业以勒索金钱,是一件太有利可图的事情,以致于一个网络犯罪团伙在...[详细]

这种密钥真得破不了:量子密码学研究新突破

这种密钥真得破不了:量子密码学研究新突破

通过同一个光子分流器输出端口的光子无法继续分离 剑桥大学和东芝欧洲研究分会的研究...[详细]

什么是SS7?黑客是如何滥用SS7的?

什么是SS7?黑客是如何滥用SS7的?

一谈及到网络安全问题,用户们总是觉得很头疼。除去要记住你的每一个账号以及对应的密...[详细]

针对物联网设备的攻击过程概述

针对物联网设备的攻击过程概述

分享到:据了解,Avast公司的安全研究人员入侵了一台Vizio智能电视,并成功获取到了目...[详细]

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞和补丁之间存在相互作用关系,它在任何大型机构的信息安全活动中都是必不可少的部...[详细]

返回首页 返回顶部