近期涌起了一种称为RAA的敲诈勒索程序流程,彻底用JavaScript写出,能根据应用较强的数据加密程序流程锁住客户的文档。
Windows中大部分的恶意程序全是用C或C 这类编译程序型的語言写的,以.exe或.dll等可执行程序的方式广为流传。别的的恶意程序则应用cmd的台本写出,如同Windows的batch活这PowerShell。
手机客户端的恶意程序用网页页面有关的語言写出的非常少,如同JavaScript的,这类語言主要是电脑浏览器来注解。但是Windows内嵌的的Script Host,还可以立即实行.js文件。
*** 攻击近期才刚开始应用此项技艺。上一月,微软公司告诫了在故意电子邮件中的js配件很有可能携带病毒,ESET的安全研究所也告诫,一些js配件很有可能散散步Locky病原体。但是这二种状况下,JavaScript文档全是做为恶意程序的一个下载工具的,她们从其他详细地址免费下载并默认设置安裝应用其他語言写出的传统式的恶意程序。但是RAA却区别,它是彻底用JavaScript語言写出的恶意程序。
BleepingComputer.com技艺适用社区论坛的专家建议,RAA依靠与一个安全的JavaScript库Crypto *** ,来完成它的数据加密过程。数据加密的完成出现异常牢固,应用了AES-加密技术。
一旦文档被数据加密以后,RAA会在原文件夹名称的后缀名再加上.locked。其数据加密的目地囊括:.doc, .xls, .rtf, .pdf, .dbf, .jpg, .dwg, .cdr, .psd, .cd, .mdb, .png, .lcd, .zip, .rar和.csv.
BleepingComputer.com的创办人Lawrence Abrams在一篇blog上说:“如今的状况下,除开付钱,都还没能破译的 *** 。
凭证客户的体现,浸染RAA以后会任意显示信息俄语的信息内容,但是纵使它的目地是乌克兰的电子计算机,但是它的泛滥成灾仅仅时间问题。
在电子邮件中囊括JavaScript配件很异常,因此客户更好是劝阻开启这类文档,纵使他们囊括在.zip压缩文本文档中。.js文件除开在网址和电脑浏览器中,在别的地区非常少用。
全文:JavaScript email attachments can carry potent ransomware
创作者:Lucian Constantin
译员:赖信涛
责编:钱黎明
之上便是文中的所有内容,期待对每个人有一定的輔助,杜绝故意病原体。
本文目录一览: 1、学习黑客用什么书? 2、求学电脑的书! 3、黑客入门书,非电子书 4、黑微信的黑客代码 5、求《C++黑客编程揭秘与防范》全文免费下载百度网盘资源,谢谢~ 学习黑...
如今餐饮行业中,串串香的成长长短常不错的,该行业规模的利润长短常可观的,许多加盟商都想要加盟到个中去,成为该行业中的一员,可是各人在选择加盟项目标时候,都不敢等闲的选择,此刻我就来为各人推荐一下山城风...
and (select count(password) fromadmin)>0[1][2]黑客接单渠道主题是信息搜集与使用,大数据年代任何一点小忽略都有或许形成崩盘。 清晰目的# mkdir...
一、靠谱黑客联系方式(谁有靠谱的黑客联系方式) 1、在吗?黑客大户的联系方式黑客大户的联系方式,你可以在一些平台上面,他们都在那里先选好自己。 有没有人知道一个红客或黑客的联系方式如果你有什么需要帮...
不知道有多少朋友观看了苏宁易购的双十一超级秀晚会,而追完全程后又有多少小伙伴还能守住自己的钱包?苏宁易购办超级秀晚会已经到了炉火纯青的地步,节目吸睛,互动诱人,全程高能。 这次的超级秀晚会是苏宁...
3月29日,海淀法院网发文称,海淀法院对一起涉嫌利用网络漏洞植入木马非法控制计算机信息系统的案件进行公开开庭审理,随后海淀法院召开新闻发布会,发布了《2007年至2016年海淀区人民法院审结网络犯罪案...