根據趨勢實驗室披露的安全報告,一種全新的殭屍網路勒索軟體Virobot正通過微軟Outlook進行大肆傳播。報告中指出該惡意軟體同時兼具殭屍網路和勒索軟體的特徵,在微軟Outlook上以垃圾郵件的方式進行傳播。
![殭屍勒索軟體Virobot肆虐微軟Outlook](https://i.iter01.com/images/aa26e33bc3e41946f5f295e49d2b6b11a0772c4bdcf1d34c9772684eb68d6619.jpg)
報告中寫道:“Virobot首次發現於2018年9月17日,是對臭名昭著的Locky勒索軟體變種分析7天之後發現的。一旦感染Virobot,它就會檢查登錄檔鍵值(計算機GUID和產品祕鑰)來確認系統是否應該加密。然後通過加密隨機數生成器(Random Number Generator)來生成加密和解密你要。此外伴隨著生成的祕鑰,Virobot還會將收集的受害者資料通過POST傳送到C&C伺服器上。”
![殭屍勒索軟體Virobot肆虐微軟Outlook](https://i.iter01.com/images/eb35f7acb66b56e1704ac69830bbe832858cf3432e33e55606544105827c5c3e.jpg)
![殭屍勒索軟體Virobot肆虐微軟Outlook](https://i.iter01.com/images/b220f426f2050a62de4a2c31b191773d40c8a123826045ee8b256394b2fee25f.jpg)
趨勢科技還表示Virobot還可以記錄使用者敲擊鍵盤的次數,並共享諸如信用卡資訊和密碼在內的諸多敏感資料。鍵盤記錄器也會將這些資訊傳送至C&C伺服器上。所以為了預防受到感染,請確保你不要開啟非可靠源的附件。
![殭屍勒索軟體Virobot肆虐微軟Outlook](https://i.iter01.com/images/606308524318bc56f113e635230ba15ad8da71ef1a05f63b1b4f95adbc875e98.jpg)
![殭屍勒索軟體Virobot肆虐微軟Outlook](https://i.iter01.com/images/b20ae06da3e3d23a4a32658de4d5cdf8ae1e34b49fd0f1b3338656a21ddf9435.jpg)
來源:cnBeta.COM
宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。
看雪閱讀推薦:
1、[原創]Computer.Systems.A.Programmer.s.Perspective.2nd.個人筆記版
2、[翻譯]騰達AC15路由器上的遠端程式碼(CVE-2018-5767)執行演練