回首2015:那些讓人心悸的勒索軟體

2021-02-16 FreeBuf

古語云:談虎色變,其實談到勒索軟體也會讓人變臉,因為連FBI都表示束手無策。FBI曾公開表示如果感染了勒索軟體最明智的選擇是依條件支付。


下面小編總結了一下2015年出現令人寒顫的勒索軟體,新的一年的即將開始,祝君永遠不要感染上這些勒索軟體,新年快樂!

1.TeslaCrypt

TeslaCrypt勒索軟體瞄準的是主要遊戲平臺的玩家們,被盯上的遊戲平臺包括使命召喚、暗黑破壞神、異塵餘生、Minecraft、魔獸爭霸、F.E.A.R、刺客信條、生化危機、魔獸世界、英雄聯盟以及坦克世界等。

TeslaCrypt利用Flash Player漏洞(CVE-2015-0311)或者一個古老的IE瀏覽器漏洞將TeslaCrypt勒索軟體植入目標系統上。然後對受害者文件進行加密,勒索贖金。

2.Pacman

Pacman是一款比較狡猾的勒索軟體,和其他釣魚郵件不同,他聲稱自己是剛移居到本地,要尋找一位脊椎按摩師。郵件中還包含一個連結,發件人稱是該連結指向的是醫學圖像文件,事實上是指向一個勒索軟體。該惡意軟體很難被移除,因為它具有殺死進程的能力,可關閉windows任務管理器功能。

3.TOX

TOX是第一個將勒索軟體商業模式應用在新方向上,構建和運營Tox勒索軟體的工具都是免費配備和使用的,但是託管勒索軟體的網站要收取20%的利潤。

TOX勒索軟體本身並不複雜,很容易使用。對方只需要在tox網站上註冊(該網站使用的是tor網絡),輸入需要向受害者索要的贖金金額,發送系統提供的標準勒索信息並提供接收比特幣付款的地址。

4.Chimera

Chimera今年9月份首次出現,但已經推出了勒索軟體服務商業模式,從中收取客戶50%的利潤。比較有趣的是,他們招募的勒索軟體運營人員主要是他們的受害者。

Chimera也主要是通過電子郵件傳播,並用.NET框架編寫。分析發現惡意軟體的第一階段除了解密和提取第二階段的代碼之外,並沒有執行任何惡意功能。第二階段中run_pe()函數以元數據反射方式調用了fnDllEntry()。第三階段時惡意軟體核心功能開始出現。

5.Cryptowall

Cryptowall 擁有一系列的惡意勒索軟體,一旦受害者感染了這些病毒,它們會立即對機器上的所有文件加密。病毒感染受害者機器的方式有:通過看似合法的附件和通過硬碟本身存在的惡意程序。

Cryptowall自2013年出現以來,不斷的更新變化,到目前為止已經更新到Cryptowall 4.0版本。該版本的Cryptowall結合地下市場上最強大的入侵開發工具——核開發組件(Nuclear exploit kit)。

6.Koler

Koler是一款手機勒索軟體,當手機用戶訪問成人網站時就會感染該惡意軟體並遭到勒索。該勒索軟體利用的是受害者的羞恥心,如果受害者不交付贖金,攻擊者就會將受害者瀏覽成人網站的消息發送給手機中所有的聯繫人。

儘管小編列出了上述勒索軟體,但我們並不希望大家使用它們。勸君做一個守法的好公民,快快樂樂回家,高高興興過節。

* 參考來源:FreeBuf、Darkreading,簡單編譯,轉載請註明來自FreeBuf黑客與極客(FreeBuf.COM)


相關焦點

  • 警告:《賽博朋克2077》「移動版」是勒索軟體,千萬不要下載!
    據外媒消息,本周早些時候,惡意軟體分析師Tatyana Shishkova發現了一款冒充《賽博朋克2077》遊戲移動版的安卓勒索軟體,該軟體需要從一個模仿谷歌Play商店的虛假網站上下載。通過試裝後發現,這款《賽博朋克2077》移動App實際上會給受害者的行動裝置安裝一個勒索軟體,並在整個過程期間感染。這一新型勒索軟體被稱作為Coderware,一旦感染任何行動裝置,那麼內容會被完全加密。
  • 為延遲學校的開學時間,黑客通過網絡攻擊植入勒索軟體
    康乃狄克州的哈特福德學區推遲了第一天的開學時間,因為他們在勞動節假期周末勒索軟體襲擊事件後,努力恢復教室和交通系統並使其正常運行。
  • 看門狗即將發布的遊戲大作被勒索軟體竊取源碼
    一部遊戲大作的收入可以買下一家估值10億美元的獨角獸創業公司,因此遊戲行業也成了勒索軟體等網絡犯罪團隊眼中的「大客戶」。本月才嶄露頭角的勒索軟體犯罪團夥Egregor聲稱已經入侵了看門狗(Watch Dogs)並竊取了即將推出的遊戲大作《軍團再臨》(Legion)的原始碼。
  • 紐約時報:有了勒索軟體,零技能也能當黑客(下)|第82篇精讀
    加密信號現在,任何人都可以訪問一個網頁,點擊滑鼠生成一個勒索軟體文件,給某人的電腦系統加密,並索要贖金,以恢復對文件的訪問。如果受害者支付贖金,那麼勒索軟體提供商能獲得分成。勒索軟體犯罪分子也有客戶服務熱線,受害者可以致電要求獲得支付贖金方面的幫助。甚至可以採取即時聊天的方式。雷布霍爾茲表示,有些業餘勒索軟體攻擊者可能會在獲得贖金後不恢復受害者的數據,而更職業的勒索者擔心,如果他們不解密受害者的數據,他們的信譽和「業務」可能會受到影響。
  • Kaspersky Lab分析報告:新型「壞兔子」勒索軟體來襲,惡意代碼中包含「權力的遊戲」字符串
    ,將此勒索軟體被命名為:「壞兔子」(Bad Rabbit)。"壞兔子"(Bad Rabbit)是一種新型的、以前未知的勒索軟體家族。「壞兔子」是如何進行分發的?攻擊者藉助「驅動下載」攻擊的方式快速地分發「壞兔子」勒索軟體的dropper。
  • 緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知
    3、今晚中國多所大學的教學系統、學生個人計算機被攻擊,中了勒索病毒,索要比特幣。遊俠安全網在新浪微博、QQ群、微信群等多處手機信息,發現受害者還在增加。建議大家一定要提醒客戶、相關人!詳情:http://www.youxia.org/28911.html 持續更新中。
  • 【重大】新Petya勒索病毒席捲全球,詳解感染流程!
    北京時間6月27日晚,烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統
  • 驀然回首2015
    如今2016都快過半了,回首2015,電影電視劇有好有差,好的不得不說背負十萬赤焰軍(我實在是記不清多少人了,汗)清白的梅長蘇,《琅琊榜》一部良心劇
  • 最奇葩勒索病毒來了,玩一小時吃雞才能解鎖!
    作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。不過,近日爆發的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛士已獨家支持解密。
  • 網警提醒:新型勒索病毒「壞兔子」來襲!趕緊採取這些措施
    勒索界面感染此惡意軟體的計算機會跳轉到勒索頁面,提示受害者需要支付0.05比特幣的贖金(合275美元)解鎖他們的數據。勒索信息提供支付贖金的流程,限時40小時,否則勒索贖金將會增加。不過支付贖金之後是否可以解密電腦文件尚不清楚。
  • 微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好
    微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好說起目前國內的支付軟體,很多人都是使用支付寶和微信。
  • 最奇葩勒索病毒來了,中了它媽媽終於讓我玩吃雞遊戲了!
    作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。不過,近日爆發的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛士已獨家支持解密。
  • 深讀|「想哭」病毒到底受誰指使勒索?
    參考消息網5月16日的報導稱:情報官員和私企安全專家說,新的數字線索表明, 這次開展大規模勒索軟體攻擊的嫌疑人,有可能有朝鮮背景。報導引述《紐約時報》的消息指出,襲擊者的武器的基礎是從國家安全局竊取並於 上月被發布的漏洞。
  • 草圖大師(sketchup)2015軟體安裝教程
    [名稱]:草圖大師(sketchup)2015[語言]:簡體中文 [軟體下載連結]:64位https://pan.baidu.com
  • 經常心悸?快用這幾款保健小食療來幫你調理!
    心悸時,心率可快、可慢,也可有心律失常,心率和心律正常者亦可有心悸。心悸,也就是我們常說的心慌,是一種由於人們主觀感覺上對心臟跳動的不適感。然而,並非心臟病患者才會出現心悸,往往健康的人在劇烈運動、過度興奮等條件下,也會出現心悸的症狀。心悸是一種自覺心臟跳動的不適感覺或心慌感。當心率加快時感心臟跳動不適,心率緩慢時則感博動有力。
  • 網曝新型勒索病毒:想解鎖,先發10張果照!
    今年勒索病毒橫行,像WannaCry、Petya等惡意軟體在全球各地都掀起了恐慌,許多用戶都被勒索了財物。
  • 耄耋老人臺北回首抗戰:顛沛流離的血淚記憶
    耄耋老人臺北回首抗戰:顛沛流離的血淚記憶 (1/3) "← →"翻頁
  • 那些年,我們過的春節
    十年的時光,聽起來很長長到我們歡度了十個春節從收紅包的人變成了發紅包的人十年的時光,回首又很短
  • 無須緊張,Bad Rabbit(壞兔子)勒索病毒傳播能力有限
    這兩天,許多媒體轉發了歐洲被壞兔子Bad Rabbit勒索病毒攻擊的新聞。
  • 飆淚懷舊:那些經典的老軟體、老網站
    瞬間勾起了大家的懷舊情緒,尤其是70後、80後,對於上世紀末到本世紀初的那些經典軟體和網站,肯定還是記憶猶新、歷歷在目。其中一位用戶「Mr.Gidot」,更是生猛地拎出來一大堆老軟體、老網站。看著看著淚就下來了啊!