自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币勒索软件防护指南——XData解析

2017-05-21 09:00:00
收藏

XData勒索软件威胁日益严重

随着时间的推移,勒索软件的威胁似乎变得越来越突出。最近发现的一种名为XData的恶意软件正在乌克兰引发大量问题。数百台计算机已被成功感染,许多受害者被迫支付赎金。显然,这种勒索软件的幕后黑手正试图让他们的存在为人所知。

全球安全研究人员的担忧

世界各地的安全研究人员对XData勒索软件所代表的意义日益担忧。更具体地说,这种恶意软件在本周早些时候被发现。然而,开发者和传播者似乎正在加紧行动。在乌克兰,成功感染的计算机数量是WannaCry的四倍。这是一个令人惊讶且令人不安的成就。

更具体地说,没有人确切知道为什么这种恶意软件突然变得如此普遍。考虑到乌克兰是WannaCry勒索软件的第五大受影响目标,XData感染的计算机数量是其四倍,这一点尤为引人注目。更奇怪的是,这种软件在如此短的时间内就做到了这一点。这表明该国的计算机存在严重的安全问题。

XData的传播范围扩大

如果这还不足以让人担忧,那么XData似乎是过去24小时内传播第二广泛的勒索软件。它仅次于Cerber,后者仍然是一个需要迟早解决的真实威胁。此外,勒索软件似乎正在向邻国传播,俄罗斯、德国和爱沙尼亚都已报告了相关事件。无论如何,这都不是一个积极的发展。

XData的技术细节

与许多其他类型的勒索软件类似,XData使用AES加密并将文件扩展名重命名为更自定义的内容。作为其加密过程的一部分,XData会攻击本地文件和未映射的网络共享。这种行为在最近的恶意软件类型中变得越来越普遍。毕竟,犯罪分子希望造成尽可能多的破坏。

此外,任何感染XData的人都需要在收到付款说明之前通过电子邮件联系开发者。这种行为最近也变得非常流行。犯罪分子不再为支付页面链接Tor-based的URL,而是更喜欢通过电子邮件进行交易。这也意味着我们不知道受害者的赎金金额有多大,尽管有可能接近250美元的范围。

应对XData的挑战

目前,在不支付赎金或从备份中恢复文件的情况下,摆脱XData勒索软件几乎是不可能的。安全专家正在分析他们获得的勒索软件样本,以逆向工程该软件,但这一过程可能需要相当长的时间。看看XData是否会将来传播到其他国家,这将会很有趣,尽管这似乎迟早会发生。

如果您喜欢这篇文章,请在Twitter上关注我们@themerklenews,并确保订阅我们的新闻通讯,以接收最新的比特币、加密货币和技术新闻。

展开阅读全文
更多新闻