2018最新出现的勒索病毒及变种统计丨阿里云河南

目录

 

0x01 Relec勒索病毒

0x02 DeadRansomware勒索病毒

0x03 Saturn勒索病毒

0x04 BananaCrypt勒索病毒

0x05 Shifr勒索病毒变种CryptWalker

0x06 Data Keeper勒索病毒

0x07 GlobeImposter勒索病毒

0x08 Xiaoba勒索病毒变种


0x01 Relec勒索病毒

2月16日,发现Relec勒索病毒,该勒索病毒目前处在开发阶段,并不会加密文件。从提示的勒索信息上看,加密文件后会勒索1个比特币;从样本文件上看,该勒索病毒会伪装成pdf进行传播。

0x02 DeadRansomware勒索病毒

2月16日,发现DeadRansomware勒索病毒,根据勒索信息,DeadRansomware勒索病毒加密文件后,会勒索价值150美元的比特币。但是分析后发现,DeadRansomware勒索病毒实际上是个锁屏木马,并不会加密文件,从“Decryption Code”处输入” DeadRansonwareDecryptMyFiles”即可退出。

 

0x03 Saturn勒索病毒

2月19日,发现Saturn勒索病毒通过钓鱼邮件等方式传播,加密文件后以“ .saturn ”作为后缀。Saturn勒索病毒是暗网上公开提供的勒索病毒服务之一,服务提供商会从每次勒索赎金中抽取30%作为收益,勒索的赎金可由服务使用者自定义。

 

0x04 BananaCrypt勒索病毒

2月17日,发现BananaCrypt勒索病毒,该勒索病毒加密文件后,会将文件后缀修改为“.bananaCrypt”。根据提示,受害者需要缴纳价值300美元的比特币才能解密文件。

 

0x05 Shifr勒索病毒变种CryptWalker

2月20日,发现Shifr勒索病毒变种Cypher,该勒索病毒加密文件后,会将文件后缀修改为“. cypher”。根据提示,会向用户勒索1个比特币。

 

0x06 Data Keeper勒索病毒

2月22日,发现Data Keeper勒索病毒,该勒索病毒加密文件后并不会修改文件后缀,只有当用户主动打开文档时才会发现文档被加密了,这使得用户不知道自己电脑上究竟多少文档已经被加密,更加容易恐慌。根据分析,Data Keeper和Saturn勒索病毒一样,同为投放在暗网上的勒索病毒服务,勒索的赎金也可以由服务使用者自定义。

 

0x07 GlobeImposter勒索病毒

2月24日,国内两家省级医院服务器疑似遭最新勒索病毒GlobeImposter攻击,黑客在突破企业防护边界后释放并运行勒索病毒,最终导致系统破坏,影响正常工作秩序。不法黑客要求院方在指定时间内支付价值几万到数十万人民币不等的比特币才可恢复数据。

 

0x08 Xiaoba勒索病毒变种

发现两例Xiaoba勒索病毒变种,其中一例玩起了二次元风,加密文件后将后缀改为.病名は愛です[BaYuCheng@yeah.net].xiaoba,并在桌面背景显示一段恐吓性日文,大意是说看到这段文字的用户将面临“死亡”。此外弹出200秒倒计时窗口,要求用户在规定时间内输入密码,否则将被删除所有文件。

 

另外一例变种则在加密后将后缀修改为.Encrypted[BaYuCheng@yeah.net].XiaoBa,从勒索信息上看画风很像去年针对服务器攻击的XTBL等家族。

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值