Bart勒索軟體無需連線C&C伺服器就能加密感染裝置的檔案
據外媒報導,近期,勒索軟體開發商Locky推出了一款cryptomalware的變種勒索軟體,叫Bart。作為Locky的一款變種軟體,Bart的功能跟其前身並無太大差別,不過它可以在不需要連線指揮與控制(C&C)伺服器的情況下就能對感染電腦的檔案進行加密。據瞭解,這些網路犯罪團伙通過一箇中間惡意軟體下載器–Rockloader來傳播Bart。
6月24日,來自Proofpoint網路安全公司的研究人員在郵件壓縮檔案附件檢測到了這個不尋常的大型網路活動,其中包含有JavaScript程式碼。而一旦這些程式碼開始執行,RockLoader就開始接管電腦,它將會自動將Bart勒索軟體下載到感染者的電腦中。
Proofpoint發現,這些惡意軟體附件一般都會以檔案壓縮包的形式出現,它們常用的名字有photos.zip、image.zip、Photos.zip、photo.zip、Photo.zip、picture.zip等。另外,壓縮包中還會有一個類似於PDF_123456789.js的檔案,使用者乍一看以為是一個普通的PDF檔案,而實際上它是作為JavaScript程式碼的一個擴充套件檔案存在。所以很多時候,使用者壓根兒就沒有注意到開啟該檔案的危險性。
一旦感染Bart之後,使用者的電腦背景就會被鎖定在惡意軟體的鎖屏介面,同時還會跳出一個recover.txt的視窗,裡邊包含有如何關掉該加密的方法–其實目的很明確,給3個比特幣(大約為2000美元)就解密。
任何以.mp3、.mp4、.jpg、.jpeg、.mov、.docx、.xlsx、.pptx、.pdf、.zip等字尾結尾的檔案都將被犯罪分子鎖定。一旦裝置被加密,電腦介面就會跳出一個.bart.zip的擴充套件檔案,上面列出了所有受影響的檔案。
而在對感染者裝置加密之前,Bart會先檢測該裝置所用語言。據瞭解,Bart“精通”義大利語、法語、德語、西班牙語。而如果系統語言是俄語、烏克蘭語、白俄羅斯語的話,Bart就會終止加密。
目前,Proofpoint還在調查這一勒索軟體的技術細節。
本文轉自d1net(轉載)
相關文章
- Synology警告惡意軟體透過暴力攻擊用勒索軟體感染NAS裝置
- 不修改加密檔名的勒索軟體TeslaCrypt 4.0加密
- 62億臺裝置受影響 黑客無需點選就能破解你的WiFi黑客WiFi
- 聯網裝置讓勒索軟體有機可乘
- 針對 Linux 系統的勒索軟體感染了成千上萬的伺服器Linux伺服器
- 警惕!Nas裝置正在受到Qlocker勒索軟體攻擊
- 電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?dev
- 常用遠端連線伺服器的軟體,常用遠端連線伺服器的軟體是哪個?如何連線使用?伺服器
- 連線雲伺服器軟體,連線雲伺服器軟體哪個好?其連線遠端伺服器的方法介紹伺服器
- 遠端伺服器連線軟體,遠端伺服器連線軟體的功能有哪些?使用教程伺服器
- 「Do.003」 adb無線連線Android裝置Android
- 無需等待Vue Release釋出,就能在專案中體驗最新版Vue
- 警惕破解軟體!APS 竊密木馬已感染萬餘臺裝置
- 遠端連線軟體有哪些,遠端連線軟體有哪些能批次操控伺服器的伺服器
- Medusalocker勒索病毒,小心勒索加密無得解加密
- “雙重勒索”勒索軟體結合加密與資料盜竊加密
- JS輕應用熱更新 - 無需連線輕鬆進行嵌入式裝置開發除錯JS除錯
- JAVA通過URL連結獲取視訊檔案資訊(無需下載檔案)Java
- SSH無需密碼登入伺服器且保持連線不斷開的方法密碼伺服器
- Devos,SQL伺服器mdf檔案中了勒索病毒,Oracle資料庫中毒解密恢復修復,無需比特幣devSQL伺服器Oracle資料庫解密比特幣
- 新勒索軟體能感染三平臺:Windows,Linux和macOS,專攻企業生產伺服器WindowsLinuxMac伺服器
- 換ip軟體無法連線如何解決
- 為什麼企業需要檔案加密軟體?企業使用檔案加密軟體的具體價值?江西風奧金甲EDS方案加密
- 1檔案+2個命令,無需安裝,單機離線執行70億大模型大模型
- VNC連線軟體下載,VNC連線軟體下載!
- window伺服器用什麼軟體遠端連線伺服器
- 無需手寫,自動生成Flutter/Dart實體類檔案FlutterDart
- 電腦桌面檔案加密-迅軟資料加密軟體,穩定安全易操作加密
- 檔案五重加密!Sophos首次發現三種勒索軟體同時攻擊同一個網路加密
- 刪除無效軟連線
- SMC無線網路裝置-日本
- 部署無線覆蓋,安裝無線網橋裝置要注意的問題
- 病毒感染hosts檔案!
- 通過 docker 裝的 stf,adb 連線成功以後頁面還是無裝置Docker
- 選擇實用安全的企業檔案透明加密軟體?公司技術檔案保密軟體,河南風奧科技加密
- 巴爾的摩市已被加密貨幣勒索軟體困擾兩週加密
- 勒索軟體攻擊:如何透過加密保護您的資料加密
- 挫敗勒索軟體:Windows Defender迎來OneDrive檔案恢復功能Windows