安全动态

新型勒索软件以星际迷航人物命名,使用数字货币Monero付款

来源:聚铭网络    发布时间:2017-03-19    浏览次数:
 

        看来一些网络犯罪分子正在针对星际迷航粉丝发动攻击,Avast恶意软件研究员Jakub Kroustek发现一款新的勒索软件变种,以星际迷航当中人物Kirk的名字命名,这款勒索软件用Python编写的。被伪装为称为低轨道离子炮应用程序,后者是一款网络压力测试应用程序。

        一旦执行,Kirk将生成一个AES密码,用于加密受害者的文件,随后通过嵌入式RSA-4096加密密钥进行加密。接下来,受害者电脑将显示“LOIC正在为您的系统初始化...”这可能需要一些时间。在这一点上,Kirk勒索软件默默地加密文件。据报告,恶意软件会影响625种文件类型,包括广泛使用的文件类型,例如.mp3,.docx,.zip,.jpeg和.wma等。此过程完成后,就会显示赎金通知。

        典型的勒索软件通常会要求以比特币或MoneyPak作为付款,以解锁文件。然而,Kirk勒索软件要求受害者以Monero付钱,它是类似于比特币的另一种安全加密货币。在前两天,它将要求受害者支付50 Monero,相当于大约1265美元。它将每隔几天重复一次,如果在第31天没有付款,解密密钥将被永久删除。

        犯罪分子承诺受害者在以Monero付款后,将名为Spock软件发送给受害者。到目前为止,没有任何方法来免费解密,也没有任何人受到这个勒索软件影响的报告。

1489738728_ransom-note-kirk_story.jpg

 
 

上一篇:2017年03月18日 聚铭安全速递

下一篇:人工智能:如何从虚胖变“死壮”