安全研究人员发现了第一个使用JS的勒索软件

简介:

安全研究人员发现了第一个使用JavaScript感染用户的勒索软件。勒索软件是基于NW.js平台,NW.js允许开发者通过 Node.js模块创建桌面应用,能直接与操作系统交互,支持Windows、OSX和Linux,在理论上基于NW.js的勒索软件能用于感染三种主流的操作系统。

研究人员将新的勒索软件家族称为Ransom32,感染之后它会下载一个自解压的WinRAR文档。研究人员指出,Ransom32还没有完全利用NW.js的功能,文件大小有32MB,它并非是业余者的作品,加密工作非常出色,研究人员还无法解密。Ransom32作者还在暗网上运作了一个勒索即服务的生意,允许买家定制勒索软件,从每笔被勒索者支付的比特币中收取四分之一作为报酬。

本文转自d1net(转载)

相关文章
|
8月前
|
安全 JavaScript
js如何安全的获取undefinde值?
为什么要安全的获取undefinde值? 因为 undefined 是一个标识符,所以可以被当作变量来使用和赋值,但是这样会影响 undefined 的正常判断。
|
3月前
|
安全 JavaScript 算法
JS随机数与安全
JS随机数与安全
|
4月前
|
JavaScript 前端开发 安全
2023年中职“网络安全“—JavaScript安全绕过
2023年中职“网络安全“—JavaScript安全绕过
58 0
|
9月前
|
JavaScript 前端开发 安全
前端安全-JS原型链污染是怎么回事
面试题经常会提到一个问题,就是前端安全问题哪些
91 0
|
10月前
|
SQL JavaScript 安全
【Node.js实战】一文带你开发博客项目之安全(sql注入、xss攻击、md5加密算法)
【Node.js实战】一文带你开发博客项目之安全(sql注入、xss攻击、md5加密算法)
237 0
|
安全 算法 JavaScript
JS随机数与安全
Math.random() 函数返回一个浮点,伪随机数在范围0到小于1,也就是说,从0(包括0)往上,但是不包括1(排除1),然后您可以缩放到所需范围。实现将初始种子选择到随机数生成算法;它不能被用户选择或重置。一个非密码学安全的随机数来源。
JS随机数与安全
|
Rust JavaScript 前端开发
Deno 1.0 发布:为 JavaScript 和 TypeScript 提供安全运行时环境
经过了为期 2 年的开发,Deno 终于在 2020 年的 5 月份完成了 1.0 版本。其官方网站宣称,Deno 为 JavaScript 和 TypeScript 提供了一个安全的运行时环境。
|
安全 JavaScript 前端开发
为 Node.js 应用建立一个更安全的沙箱环境
![1](https://segmentfault.com/img/bV88V9) ## 有哪些动态执行脚本的场景? 在一些应用中,我们希望给用户提供插入自定义逻辑的能力,比如 Microsoft 的 Office 中的 `VBA`,比如一些游戏中的 `lua` 脚本,FireFox 的「油猴脚本」,能够让用户发在可控的范围和权限内发挥想象做一些好玩、有用的事情,扩展了能力,满足用户的
5209 0
|
安全 JavaScript
JS编程建议——77:推荐作用域安全的构造函数
77:推荐作用域安全的构造函数
1311 0