只要阅读两篇有关勒索软件的文章就可解锁!

简介:

 

勒索软件折磨我们已经有些年头了,但是在这最近的两年里,勒索软件已经迅速发展成为了政府机构、商务企业和用户所面临的最严重的安全威胁之一,而这种发展趋势在2017年也丝毫不会减弱。勒索软件的开发者是非常富有创造力的,他们会在自己的勒索软件中加入最新的网络攻击方法,并且采用极其复杂的自我保护技术来避免安全防护软件的检测。

Koolova新奇的之处

勒索软件是恶意软件的一种,它会使用非常健壮的加密算法来对你设备中的文件进行加密,然后要求你以比特币的形式支付数据赎金。在支付了赎金之后,你才能获取到解密文件的密钥,否则你可能永远无法重新访问到你的文件了。

现在,安全研究专家又发现了一种新型的勒索软件,这款名为Koolova的勒索软件再一次将勒索软件推上了一个新的高度。需要注意的是,它可以允许用户免费恢复自己被加密的文件,这一特性与Popcorn Time勒索软件非常相似。但与之不同的是,Koolova并不需要这位用户再去感染其他的用户。

如果你不幸感染了Koolova,你所要做的就是接受教育,阅读两篇关于网络安全意识的文章,好好学习一下勒索软件的相关知识,并且了解如何能够更好地避免感染勒索软件。学习完成之后,你就可以解锁你的文件了。大家都知道,勒索软件通常会直接给用户提供一个如何支付赎金的“手把手教程”,但Koolova则需要被感染用户有一定的技术知识才可以找到这个页面。

Koolova勒索软件要求用户阅读的两篇文章如下:

1. Google安全博客的《Stay safe while browsing》;

2. BleepingComputer的《Jigsaw Ransomware Decrypted: Will delete your files until you pay the Ransom

简单分析Koolova

据了解,这款勒索软件最初是由安全研究专家MichaelGillespie发现的,并由BleepingComputer首次报道。经过分析发现,Koolova勒索软件中的代码并非专业程序员编写的,而且其中很多模块函数和代码仍未完善,因此专家认为Koolova目前仍处于开发阶段。

Koolova在成功感染用户设备之后,它会对目标系统中的文件进行加密,并且让用户打开并阅读两篇技术文章,阅读完之后就可以免费获取解密密钥了。

如果你懒得读这两篇文章的话,Koolova会设置一个倒数计时器,时间一到,它便会将你设备中的被加密文件全部删除,这一点与恶意软件Jigsaw十分相似。

当你阅读完这两篇文章之后,就可以直接点击勒索信息页面中的“Decriptai Miei File”(意大利语)按钮来解锁文件了。点击之后,Koolova会自动与远程C&C服务器进行连接,并向用户提供解密密钥,将密钥输入至密码框之后就可以解锁文件啦!

总结

虽然这种勒索软件并不是为了给用户造成损失,而且攻击者也没有想通过它来获取非法受益,但是这种行为在某些国家依然是一种违法行为。

作者:Alpha_h4ck
来源:51CTO

相关文章
|
2月前
|
存储 安全 Windows
不懂电脑系统还原点?来看这篇就对了!
不懂电脑系统还原点?来看这篇就对了!
67 0
|
9月前
|
安全 Windows
谷歌翻译修复神器
谷歌翻译修复神器
283 1
|
10月前
|
自然语言处理 前端开发 Java
网上投票系统的设计与实现(论文+源码)_kaic
随着全球Internet的迅猛发展和计算机应用的普及,特别是近几年无线网络的广阔覆盖以及无线终端设备的爆炸式增长,使得人们能够随时随地的访问网络,以获取最新信息、参与网络活动、和他人在线互动。为了能及时地了解民情民意,把握人们近期关注的内容,政府机构以及各大门户网站等单位会将一些热点话题以投票的形式发布到他们的网站上面,供人们在线投票。因此,网络在线投票系统应运而生。 本文在此情况下设计了一款网上线投票系统。首先,结合实际的应用开发情况,对该系统做了详细的需求分析。然后给出该系统的结构和各功能模块的分析,通过详细的结构和数据库表的设计,最终构建出一个基于Web的、以Struts2框架和MySQ
|
vr&ar 图形学
【Unity3D 灵巧小知识点】 ☀️ | UnityHub中提示 许可证过期 了怎么办?
Unity 小科普 老规矩,先介绍一下 Unity 的科普小知识: Unity是 实时3D互动内容创作和运营平台 。 包括游戏开发、美术、建筑、汽车设计、影视在内的所有创作者,借助 Unity 将创意变成现实。 Unity 平台提供一整套完善的软件解决方案,可用于创作、运营和变现任何实时互动的2D和3D内容,支持平台包括手机、平板电脑、PC、游戏主机、增强现实和虚拟现实设备。
【Unity3D 灵巧小知识点】 ☀️ | UnityHub中提示 许可证过期 了怎么办?
|
安全 Windows 数据库
带你读《从实践中学习Metasploit 5渗透测试》之二:获取漏洞信息
本书基于Metasploit的5.0版,首先系统地讲解了各个平台下的环境构建方式;然后按照渗透测试流程,依次讲解了Metasploit在漏洞获取、项目准备和实施攻击环节的使用方式。 接着借鉴了专业渗透测试规范,专门介绍了如何使用Metasploit的工作区进行渗透测试项目的管理和信息维护;最后基于Windows、Linux和Android系统讲解典型模块的应用方式。