磁盘擦除恶意软件现在加入勒索功能

KillDisk是一款臭名昭的恶意软件,它专门用来擦除受害者硬盘驱动器上文件,它现在配备了勒索软件组件,使其能够锁定受害者电脑并且勒索赎金。KillDisk是由一个叫“TeleBots”的团伙开发,该团体也开发了同名的后门木马。并为2016年破坏乌克兰公司的网络攻击负责。除此之外,乌克兰银行也被使用包含该木马的恶意电子邮件攻击。

killdisk

一旦感染系统,KillDisk将替换系统文件,修改文件扩展名,并且随着损坏正在进行,这将使电脑无法启动。KillDisk要求受影响用户支持222个比特币赎金,相当于约21万5000美元。此外,KillDisk采用强加密,通过使用AES密钥加密每个文件,然后使用RSA-1028密钥加密AES密钥。这实际上使解密难于登天。

在这一点上,仍然没有已知的方式来解密被感染的文件。免费的唯一方法是联系恶意软件的开发人员,支付所需的金钱,并最终收到所需的解密钥匙。

上一篇:Leet僵尸网络发起高达650Gbps的DDOS攻击

下一篇:U2F或许是对付账户劫持的最好方法