当前位置:主页>产 业>业界新闻>

安全研究人员破解了新版本的CryptXXX恶意欺诈软件


 

卡巴斯基实验室的研究人员已经开发出一种方法能够解密被最新版本的CryptXXX恶意软件程序破坏的文件,该恶意软件程序结合了勒索软件和信息窃取功能。

CryptXXX 在4月份首次被Proofpoint的安全研究人员发现。除了加密用户本地驱动器和网络共享上的文件,该恶意软件也窃取从浏览器保存的登录凭据,即时消息应用程序,FTP客户端和电子邮件客户端。然后,它要求500美元的赎金,用比特币支付。

卡巴斯基实验室的研究人员发现了一种方法来恢复被CryptXXX原始变种影响的文件,创建了一个解密工具。然而,在5月6日,CryptXXX的作者发布了一个新的版本,而该解密工具无效。

  另外:如何应对勒索软件威胁

对用户来说,好消息是卡巴斯基的研究人员又找出了一种方法来解密受到CryptXXX 2.0攻击的文件。他们的更新工具叫做RannohDecryptor,而且可以从他们公司的支持网站上进行下载。

虽然这是值得高兴的,勒索软件的作者有时会犯一些错误,使得安全研究人员能够免费帮助用户恢复他们的文件,但这通常是短暂的。迟早恶意软件的创作者会找出他们的错误并修复它们。

因此,用户应该专注于预防而不是补救。他们应该保持所有的软件更新,尤其是像Java浏览器插件,Flash播放器和Silverlight,他们应该定期备份文件保存到一个位置,该位置并不总是可以从本地计算机访问的。例如,局部映射网络共享就不是一个好主意,因为它们是勒索软件程序的目标。

原文链接:http://www.csoonline.com/article/3070484/security/researchers-crack-new-version-of-cryptxxx-ransomware.html

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

高通QSEE漏洞影响六成采用了该公司安全平台

高通QSEE漏洞影响六成采用了该公司安全平台的Android设备

Google在今年1月的Nexus安全公告中修复了名为CVE-2015-6639Android设备的信任区(Trust...[详细]

《网络安全法》将成为保障信息安全的新起点

《网络安全法》将成为保障信息安全的新起点

根据中国互联网协会发布的《中国网民权益保护调查报告(2015)》,63.4%的网民通话记录...[详细]

安全研究人员破解了新版本的CryptXXX恶意欺

安全研究人员破解了新版本的CryptXXX恶意欺诈软件

卡巴斯基实验室的研究人员已经开发出一种方法能够解密被最新版本的CryptXXX恶意软件程...[详细]

Flash漏洞频出 终让谷歌决定彻底放弃

Flash漏洞频出 终让谷歌决定彻底放弃

还记得当初Flash的应用覆盖了整个生态圈,甚至入主各个大学课堂。时过境迁,Flash却似...[详细]

VirusTotal政策变化,点燃反恶意软件产业内

VirusTotal政策变化,点燃反恶意软件产业内战

VirusTotal近期的政策变化正加剧传统和新兴反恶意软件企业之间的敌对情绪。 5月4日,V...[详细]

返回首页 返回顶部