勒索软件CoinVault:拿钱来,给你一个恢复文件的机会

免费恢复一个文件

最近新出现了一款名为CoinVault勒索软件,这款软件同样使用256位AES加密受害者的硬盘,软件拥有类似的界面,也同样会禁止漏洞扫描。不同之处是,这款木马会向受害者给出“侮辱性的施舍”:提供免费恢复一个文件的机会,告诉受害者我确实能恢复你的文件。

勒索软件CoinVault:拿钱来,给你一个恢复文件的机会

虽然这种“施舍”颇具挑衅意味,但从某种意义上来说,这确实是第一款让用户免费恢复文件的恶意软件。

安全人员Moffit在Webroot博客上写道

“这个软件的特殊之处在于,这是我见过的第一款能够让你免费解密的木马!这款木马允许你挑选一个文件进行解密。”

Moffitt认为,提供免费的文件恢复功能会增加用户支付赎金的几率。他还认为软件作者很有可能会发布很难被杀毒软件检测到的零日木马版本。因此,经常进行数据备份还是对付此类软件最有效的方法。

勒索软件CoinVault:拿钱来,给你一个恢复文件的机会

CoinVault还有十分新颖的一点,它的用户界面上会运行一个24小时倒计时。很多勒索软件会在时间期限截止时抛弃加密密钥,而CoinVault会增加赎金数量并重启倒计时。这个过程会一直持续直到用户完整地支付费用。

防御方法

用蛮力破解2048位的加密文件几乎是不可能的,如果你不支付赎金你会失去一切,但我们还是有几件事是可以做的:

避免打开来源不明,尤其是以ZIP或RAR为文件格式的电子邮件附件。积极更新你的防病毒软件。更新你的操作系统。备份。如果你有一个实时的备份软件,那么请先清理你的电脑然后恢复。在云中创建网盘,将文件和照片备份到上面。Windos7用户应该设置系统还原点。重新格式化你的硬盘以确保彻底删除CryptoLocker,然后重新安装操作系统或从备份中恢复你的文件。

至于如何保护你的计算机不被恶意软件勒索,更多内容可以参见红黑联盟相关文章。

分类:默认分类 时间:2012-01-06 人气:11
本文关键词:
分享到:

相关文章

  • 使用I2P匿名网络通信,又一款勒索软件CryptoWall 3.0来了 2013-08-29

    Myhack58已经报道过不计其数的勒索软件,而最近研究人员又发现了一款特别的——它使用I2P匿名网络进行通信,名为Cryptowall 3.0。 一天感染288个用户 来自法国的安全研究员Kafeine在其博客中确认了这款软件使用I2P匿名网络进行C&C通讯,在@Horgh_RCE的反编译下为我们揭开了Cryptowall 3.0的面纱。 微软提供的数据显示从1月11日至1月12日一天时间里,Cryptowall感染了288个用户。 相较之前的变种,软件在用于勒索的提示文件的文件名上有

Copyright (C) quwantang.com, All Rights Reserved.

趣玩堂 版权所有 京ICP备15002868号

processed in 0.090 (s). 10 q(s)