客服QQ:872490018 服务时间:9:00-21:00

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”

勒索病毒是个舶来品,无论是英文版的勒索信息,还是比特币这一赎金交付方式,都透漏着浓浓的国际化味道。而最近,360安全中心却拦截到一款国产化水平极高的勒索病毒,每个勒索细节都为国内中招者精心考虑,目的就是尽快收到赎金。病毒本地化让中招者付出的代价更大,倒计时200秒还不缴赎金,被加密的文件就会被全部销毁!

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”-爱尖刀

360安全卫士拦截到“Xiaoba”勒索病毒

这款新型勒索病毒名为“Xiaoba”,它会伪装成软件安装包扩散传播。为了让中招者放松警惕,病毒执行时会弹出“加载页面”,让人误以为是正常的软件安装现象,背地里实际上进行着悄悄加密的勾当,中招文件的后缀名均被更改为“Xiaoba”。

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”-爱尖刀

“Xiaoba”伪造加载页面,诱导中招者放松警惕

“Xiaoba”勒索病毒的国产化体现在诸多方面。除了勒索提示是中文版本之外,它还直接给出赎金缴纳链接,简化了付款流程;同时,详细普及了病毒采用的高级加密算法,并贴心地配上了国内用户可以访问的百科链接,温馨提示中招者不要因自行更改文件名而导致无法还原。

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”-爱尖刀

“Xiaoba”病毒的勒索提示

病毒高度国产化的背后是黑客疯狂敛财的动机,不同于以往病毒1-2天之内缴纳赎金的要求,“Xiaoba”在勒索提示中进行了200秒倒计时提醒,要么就在规定时间内缴纳赎金,要么在看到勒索提示后赶紧关机,拆下硬盘备份文件,否则倒计时结束后会删除所有加密的文件。

而事实上,中招者手忙脚乱时,很容易忽视该提示,200秒结束后,就意味着失去所有被加密的文件。此时,“Xiaoba”又露出了它嚣张的嘴脸,删除加密文件后,弹出所谓的“重要通知”对中招者加以嘲弄。

国产勒索病毒Xiaoba来袭 200秒交不上赎金就“撕票”-爱尖刀

“Xiaoba”病毒删除文件后会弹出重要通知嘲讽中招者

如今,距离今年5月全球爆发的勒索病毒已经时隔半年,由于“获利快、门槛低”,勒索病毒各类变种仍层出不穷,虽然难以再次发起全球性进攻,但呈现出针对特定区域的攻击趋势却不会放缓。

360安全中心提醒广大网民,对抗勒索病毒,提升安全意识尤为重要,如果无法确保避免可疑程序、文件或者邮件的入侵,则应及时安装并开启专业的杀毒软件。同时,网民还可以开启360安全卫士的“反勒索服务”来规避经济风险。


[广告]赞助链接:


舆情监测,互联网舆情首选查舆情:http://www.chayuqing.com/

关注区块链技术落地与应用,碳链:http://www.itanlian.com/

四季很好,只要有你,文娱排行榜:http://www.yaopaiming.com/

*文章为作者独立观点,不代表 爱尖刀 立场
本文由 HackerEye 授权 爱尖刀 发表,并经 爱尖刀 编辑。转载此文章须经作者同意,并请附上出处( 爱尖刀 )及本页链接。原文链接 http://www.ijiandao.com/safe/it/78242.html
相关文章
威胁景观再添新型勒索软件——GIBON
威胁景观再添新型勒索软件——GIBON
研究发现:勒索软件市场正在呈爆炸式增长
研究发现:勒索软件市场正在呈爆炸式增长
Petya最新进展之利用M.E.Doc后门
Petya最新进展之利用M.E.Doc后门
安全措施薄弱:散播Petya勒索软件的乌克兰公司面临刑事指控
安全措施薄弱:散播Petya勒索软件的乌克…
比特币勒索病毒软件正在大面积攻击我国校园网络系统
比特币勒索病毒软件正在大面积攻击我国…
调查显示 38% 勒索软件受害者愿意支付赎金
调查显示 38% 勒索软件受害者愿意支付赎金
HackerEye
HackerEye 投稿者
我还没有学会写个人说明!
  • 文章

    748

  • 评论

    0

关注网络尖刀微信公众号
随时掌握互联网精彩

广告赞助

广告赞助

广告赞助