自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币勒索软件教育:波兰篇

2017-08-14 09:00:00
收藏

波兰语勒索软件:针对特定群体的网络威胁

勒索软件的多样化

勒索软件呈现出多种不同的形式和规模。一些恶意软件项目试图影响全球尽可能多的人,而另一些则针对特定社区。波兰语勒索软件(Polski ransomware)属于后者,它显然是针对波兰计算机用户设计的。整个勒索信都是用波兰语编写的,对于不懂波兰语的人来说毫无意义。对于所有人来说,清除这种恶意软件都将是一个挑战。

针对波兰消费者的特定威胁

这种特定类型的计算机恶意软件针对波兰消费者。考虑到过去几个月我们看到多种勒索软件针对乌克兰,随着时间的推移出现更多此类变种并不完全令人惊讶。毕竟,有些网络犯罪分子对特定国家及其人口有某种不满。针对自己国家的人从来不是一个好主意,通常会导致警方介入。

Polski勒索软件的特点

目前关于Polski勒索软件的信息并不多,只知道它会加密用户的文件并要求支付比特币以恢复访问权限。这种恶意软件似乎可以加密本地硬盘上的文件,以及连接到机器的任何外部存储设备上的文件。网络共享也可能受到影响,尽管研究人员尚未确认这一点。

传播方式

这种恶意软件的传播似乎是通过垃圾邮件活动进行的。最近,许多勒索软件开发者一直专注于垃圾邮件活动,因为这是在极大规模上分发恶意软件的更可靠方式之一。许多电子邮件服务提供商仍然无法阻止这些恶意附件的传递。所有电子邮件都针对波兰语使用者,尽管尚不清楚这是如何实现的。

文件加密与勒索要求

被Polski勒索软件加密的任何文件在Windows资源管理器中都会显示为空白图标,并且无法通过任何方式打开。加密过程完成后,用户将看到一条波兰语勒索信,建议他们支付249美元的比特币。如果在72小时内未支付,所需支付金额将增加多达100%。当然,这是一种恐吓策略,尚不清楚这是否真的会发生。

无中心命令与控制服务器

Polski勒索软件是另一种不使用中央命令与控制服务器的恶意软件。这种策略在网络犯罪分子中变得越来越普遍。不依赖集中式服务器通常使他们能够在较长时间内低调运作。鉴于其目标用户群的范围,尚不清楚Polski勒索软件将构成多大威胁。

应对措施

无论如何,清除Polski勒索软件都不容易。目前没有免费的文件解密工具,也不清楚是否会有。然而,没有迹象表明这种勒索软件会删除计算机上的影子卷副本。在大多数情况下,这应该可以通过备份恢复文件。无论是否曾经遭受过恶意软件攻击,始终建议对敏感信息进行备份。

展开阅读全文
更多新闻