黑客破解平台国产勒索病毒扫码要赎金吗?360首支持破解

12月2日凌晨,360发布消息称,360互联网安全中心最近发现了一个名为UNNAMED1989年的勒索病毒是由中国人自主开发的,通过伪造成私人服务和插件工具传播。目前,360是第一个发布病毒预警并于12月2日凌晨启动解密工具的人,可以有效地拦截勒索病毒的攻击,被招募的用户也可以使用360解密大师进行解密。据报道,一旦用户遭到勒索病毒攻击,计算机桌面上的文件将被加密。有趣的是,勒索病毒将跳过腾讯游戏...

鸿铭黑客-黑客24小时在线接单网站 2022-05-27 0阅读

文章最后更新时间:2022年05月27日

12月2日凌晨,360发布消息称,360互联网安全中心最近发现了一个名为UNNAMED1989年的勒索病毒是由中国人自主开发的,通过伪造成私人服务和插件工具传播。目前,360是第一个发布病毒预警并于12月2日凌晨启动解密工具的人,可以有效地拦截勒索病毒的攻击,被招募的用户也可以使用360解密大师进行解密。


据报道,一旦用户遭到勒索病毒攻击,计算机桌面上的文件将被加密。有趣的是,勒索病毒将跳过腾讯游戏、英雄联盟等指定名称开头的目录文件,而不会被感染gif、exe、tmp扩展名等文件。

在勒索病毒攻击后,用户会在加密文件中留下一个解密工具图标,引导用户支付赎金。点击此图标后,用户将跳转到二维码页面。用户通过微信扫描功能支付110元赎金。黑客描述说,他们只有在收到赎金后才能解密。目前,收款二维码已被微信官方冻结。



360互联网安全中心技术人员介绍:勒索病毒不仅收集方法非常中国化,而且加密方法也开始采用简单的路线。该病毒在加密文件时采用了更原始的不同或加密方法。操作后,将简单地处理特定的标识符、版本信息和随机字符串并存储在中C:Usersunname_1989dataFileappCfg.cfg文件中。


病毒开始加密后,它会从appCfg.cfg在文件的第120字节中读取数据,根据病毒本身硬编码的特定字符串或生成密钥,然后使用密钥循环和待加密文件的内容进行不同或加密。


由于异常或计算是一种非常简单的加密方法,因此有可能对勒索病毒进行技术解密。

在这方面,360安全大脑发出预警,计算机用户(尤其是游戏玩家)不需要相信插件或私人服务声称品软件误报,不轻易添加到信任列表中,要求退出软插件,坚决不使用;个人用户应养成及时修复漏洞的好习惯,实时打开360安全卫士可有效拦截病毒攻击;服务器经理还应注意制造商的安全更新,及时修复Web各种应用平台的漏洞,如应用、数据库等。



360解密募的用户,360解密大师已经支持解密勒索病毒,用户可以搜索并下载360解密大师解密文件。

文章来源:http://www.schmyw.com/
声明:如果有侵权内容、不妥之处,请第一时间联系我们删除。敬请谅解!

相关阅读

2971 文章数
3674 评论数

项目介绍

最近发表

随便看看

热门文章

咋样能彻底删除微信聊天记录「如果发现老公天天跟女人聊天怎么办」
永久删除微信聊天记录「怎么查别人微信聊天记录」
微信聊天记录能查到吗「微信聊天记录有没有办法恢复」

热评文章

标签列表