Petya Ransomware现在是麻烦的两倍
WWDC 2016:苹果将​​改善Apple音乐
不,微软没有从狂热的Windows 10升级战术中备份
超过2,000个Talktalk路由器被Mirai Botnet Variant劫持
年轻一代的一半仍然更喜欢传统的结账
Dyn揭示了复杂和复杂的物联网僵尸网络攻击的细节
由于Microsoft Office 365推动,欧洲云采用增长
伦敦市长推出£7M数字人才计划
额外的4.4亿英镑可让超级宽带到英国难以到达的地方
你如何停止专利巨魔?此算法可能会做诀窍
Mozilla和Firefox缺陷的问题修补窗口暴露
Tesla Model 3的巨大预订作为伊龙麝香胖子
竞争看门狗AIRS关注万事达卡的VOCALINK获取
Oracle Q2 2016-17结果:云增长但整体收入平
基于迪拜的Aramex优化分支机构连接
ATOS旨在将Exaflop超级计算机到法国政府送到2020年
旧金山要求在新建筑物上的太阳能电池板
whatsapp打开端到端加密
大型美国医疗保健提供商的网络被恶意软件关闭
FCC魔法将电视频道变成移动信号
网络安全恐慌故事可以锐利的焦点在银行
微软的粗鲁A.I. Bot Tay:正式一块凯帕
在F8,Facebook的Chatbots希望改变通信
法国罚款谷歌不要忘记
微软为庞大的爱情提供了新的伙伴关系
纽约公司通过向印度发送国家记录
微软推出了双面的Lumia手机交易以削减超额库存
Ultrafast York UFO宽带网络去全市
英特尔的新超快速SSD具有3D NAND
使用AI将人类从数据中心的可持续发展方程中切出
让它成为什么样的人。听起来更多人?
Facebook通过新的开发人员工具推进Messenger上的聊天行
2016年十大CIO访谈
VMWorld 2016:VMware取得其混合策略
VMware与AirWatch的拳击手电子邮件应用程序后Outlook之后
每个人都失踪了Google Play和Chrome OS
萨里县议会延长了BT PSN合同两年
Akitio的两个快速技术在炽热的外部SSD中结合了
AWS旨在解决企业Petabyte级云数据迁移困境的努力
更想要的容器,但存储不是工作
Spotify黑客?愤怒的用户争取恢复账户
iPhone 5se在落后的开关中显示出更强的吸引力
Microsoft Ships First Windows 10升级到公司PCS
SDN Trailblazer Big Switch网络在英国发射
公司将是否相信他们的沟通到A.I.聊天?
Intel的顶级电脑,物联网高管在管理层摇摆中休息
2016年十大CW中东故事
消费者想要更多来自主机产品的价值
Microsoft Sues U.S.政府通过数据GAG订单
CityFibre针对具有纤维宽带的欠缺业务
您的位置:首页 >科技 > 物联科技 >

Petya Ransomware现在是麻烦的两倍

2021-06-30 08:44:07 [来源]:

Petya Ransomware现在捆绑了第二个文件加密程序,以便在无法替换计算机的主引导记录以加密其文件表的情况下捆绑。

Petya是一个不寻常的赎金软件威胁,首次在安全研究人员中出现“3月雷达。它不是直接加密用户的文件,而是加密NTFS磁盘分区使用的主文件表(MFT),以保存有关物理磁盘上的文件名,大小和位置的信息。

在加密MFT之前,Petya取代了计算机的主引导记录(MBR),其中包含启动操作系统的Bootloader的代码。Petya用自己的恶意代码替换它,这些代码显示了赎金笔记,并留下无法启动的计算机。

但是,为了在感染计算机后覆盖MBR,恶意软件需要获取管理员权限。它通过要求用户通过Windows中的用户帐户控制(UAC)机制来访问用户来实现。

在以前的版本中,如果Petya无法获取管理员权限,则它停止了感染例程。但是,在这种情况下,最新的变体安装另一个RansomWare程序,被称为MISCHA,该程序开始直接加密用户“文件,这是一个不需要特殊权限的操作。

“没有任何赎金软件开发人员讨厌留在桌面上的钱,这正是佩戴的是彼得亚的事情,”技术支持论坛BleepingComputer.com的创始人,在一个博客文章中。“与Petya不同,Mischa Ransomware是您的标准花园品种赎金软件,可以加密您的文件,然后要求赎金支付以获得解密密钥。”

Mischa目前要求的赎金是1.93比特币,或约875美元 - 高于一些类似的赎金软件程序。

将错误分开的另一件事是,除了文档,图片,视频和其他用户生成的文件之外,它还会加密可执行的(.exe)文件。这有可能以非功能状态将已安装的程序和操作系统留出,使得从受影响的系统中支付赎金更难。

Petya-Mischa Combo的安装程序通过垃圾邮件发送,该电子邮件呈现为作业应用程序。这些电子邮件包含指向在线文件存储服务的链接,该服务托管所谓的申请人和伪装为PDF文档的恶意可执行文件的图片。

如果它是下载和执行的,假的PDF文件首先尝试安装Petya,如果发生故障,它会安装Mischa。与Petya不同,可提供解密工具,目前没有已知的方法可以在不支付赎金的情况下恢复Mischa加密的文件。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。