XData勒索软件威胁日益严重
随着时间的推移,勒索软件的威胁似乎变得越来越突出。最近发现的一种名为XData的恶意软件正在乌克兰引发大量问题。数百台计算机已被成功感染,许多受害者被迫支付赎金。显然,这种勒索软件的幕后黑手正试图让他们的存在为人所知。
全球安全研究人员的担忧
世界各地的安全研究人员对XData勒索软件所代表的意义日益担忧。更具体地说,这种恶意软件在本周早些时候被发现。然而,开发者和传播者似乎正在加紧行动。在乌克兰,成功感染的计算机数量是WannaCry的四倍。这是一个令人惊讶且令人不安的成就。
更具体地说,没有人确切知道为什么这种恶意软件突然变得如此普遍。考虑到乌克兰是WannaCry勒索软件的第五大受影响目标,XData感染的计算机数量是其四倍,这一点尤为引人注目。更奇怪的是,这种软件在如此短的时间内就做到了这一点。这表明该国的计算机存在严重的安全问题。
XData的传播范围扩大
如果这还不足以让人担忧,那么XData似乎是过去24小时内传播第二广泛的勒索软件。它仅次于Cerber,后者仍然是一个需要迟早解决的真实威胁。此外,勒索软件似乎正在向邻国传播,俄罗斯、德国和爱沙尼亚都已报告了相关事件。无论如何,这都不是一个积极的发展。
XData的技术细节
与许多其他类型的勒索软件类似,XData使用AES加密并将文件扩展名重命名为更自定义的内容。作为其加密过程的一部分,XData会攻击本地文件和未映射的网络共享。这种行为在最近的恶意软件类型中变得越来越普遍。毕竟,犯罪分子希望造成尽可能多的破坏。
此外,任何感染XData的人都需要在收到付款说明之前通过电子邮件联系开发者。这种行为最近也变得非常流行。犯罪分子不再为支付页面链接Tor-based的URL,而是更喜欢通过电子邮件进行交易。这也意味着我们不知道受害者的赎金金额有多大,尽管有可能接近250美元的范围。
应对XData的挑战
目前,在不支付赎金或从备份中恢复文件的情况下,摆脱XData勒索软件几乎是不可能的。安全专家正在分析他们获得的勒索软件样本,以逆向工程该软件,但这一过程可能需要相当长的时间。看看XData是否会将来传播到其他国家,这将会很有趣,尽管这似乎迟早会发生。
如果您喜欢这篇文章,请在Twitter上关注我们@themerklenews,并确保订阅我们的新闻通讯,以接收最新的比特币、加密货币和技术新闻。