玩具制造商的网站推动了不断增长的赎金软件威胁
暗黑破坏神在内存应用程序中的DIMM插槽中的闪存
歌剧网络浏览器声称Chowder - 对我来说太咸了
Swift要求客户帮助它结束一串高调的银行欺诈
科技委员会抨击政府数字战略延误
HPE为650米的价格购买超级融合的先驱简单性
Apple与SAP合作伙伴在新的企业推
调查显示,英国公司努力管理网络威胁
Opera在烘焙的广告栏上拉动触发器
微软终于从地面书和Surface Pro 4中获取了错误
EMC最新的VCE节点旨在使云变得容易
DDOS保护提供商据称是Mirai Botnet Creator
自由自由储备虚拟货币的创始人被判处20年的监狱
花旗银行澳大利亚随时无努为数字技术占据
Apple Watch收益又是另一个'杀手应用程序'
一百万网络攻击英国零售商的圣诞节预测
翻译不丢失:研究人员“教导”计算机准确翻译
阿里巴巴将公共云带到中东
技术产业有助于推动GDP增长后发布
新的Siri兄弟姐妹Viv可能是A.I的下一步。进化
现在谁在你的商店?SAP的新数据服务可以告诉您
新的发电机可以将氢气的成本减半,用于电力建筑物,汽车
国防部长宣布£265万英镑的资金来提高英国网络防御
高通公司希望让孩子们的可穿戴物品成为一件事
谷歌挑战法国人不够健忘
Silicon Valley的技术劳动力多样性有很长的路要走,说美联储
DataMeer获得大型数据分析更容易
面对一堆障碍,这个机器人有创造力,惊讶于其制造商
谷歌的新工具使将应用程序与电子表格和幻灯片集成在一起
Martin Kuppinger说,单一的综合消费者ID系统最好
什么是whatsapp的桌面应用程序?一个臃肿,毫无意义的Windows / Mac下载,这就是什么
政府转型战略“从根本上”改变行动方式
Intel Beefs Up VR Ammo与Extreme Edition Core I7芯片
未来五十和高档 - 有史以来越多的技术场景背后的一些举措
阿联酋电信推出手机钱包
IT优先事项2017:东盟CIO的四分之一预计IT预算增加
芬兰自动机推出实时平台
盯着你的手机?下一个手臂芯片只是适合你
2017英国IT预算显示CRM和商业自动化焦点增加
由意外的Windows 10升级命中?这是如何恢复
IBM可能有一个更便宜的DRAM替代品
NHS WALES扩展了GP Records Access
递归,但聪明:Walkme将应用程序类似的范例带到应用程序交付
Apple为其地图产品设置了印度的开发中心
ee呼吁竞争对手承诺澄清覆盖范围
英特尔在原子研究中看到了移动未来
富士通董事长表示,在招聘决策时考虑多样性
网络需要自动化 - 只要询问美国军队
马来西亚保险公司合作伙伴供应商定制网络安全政策
2016年度前10家HR技术故事
您的位置:首页 >论坛 > 研究报告 >

玩具制造商的网站推动了不断增长的赎金软件威胁

2021-07-01 19:44:13 [来源]:

攻击者通过妥协网站,积极推动名为Cryptxxx的新文件加密赎金软件程序,是美国玩具制造商Maisto的最新受害者。幸运的是,有一个工具可以帮助用户免费解密Cryptxxx受影响的文件。

来自Malwarebytes的安全研究人员星期四报告了Maisto.com被感染了恶意JavaScript,该名字装载了钓鱼者利用套件。这是一个基于Web的攻击工具,通过在浏览器插件中利用漏洞来安装MallWare“计算机上。

如果攻击成功利用浏览器漏洞,那么它就安装了一个名为Bocep的恶意软件滴管,又安装了Cryptxxx ransomware。

Cryptxxx上周首次被研究人员从校对点中发现。除了在本地驱动器和网络共享上加密用户文件外,恶意软件还可以像窃取的信息窃取木马一样。它窃取从浏览器,即时消息传递应用程序,FTP客户端和电子邮件客户端保存的登录凭据。

它还窃取了当地钱包的比特币,一个双击受害者,因为它然后在比特币上询问500美元,以便解密他们的文件。

Maisto.com不是最近受到了用于分发Cryptxxx的网站。来自Palo Alto Networks的研究人员使用4月中旬以来,使用了Angler-Batep-Cryptxxx Combo观察了大型攻击活动。

该活动背后的攻击者以前使用过核爆炸套件来提供锁定,不同的赎金软件程序。

“Cryptxxx现在是部署在至少两个主要利用套件活动中的默认赎金软件,应该被视为越来越多的网络安全威胁,”Palo Alto研究人员在博客帖子中说。

好消息是,当前版本的Cryptxxx似乎在其加密实现中具有弱点。AntiVirus公司Kaspersky Lab的研究人员最近更新了他们的赎金软件解密工具,为CryptXXX受影响的文件添加支持。

虽然该工具现在适用于现在,但恶意软件的创作者最终将最终会出错并修复它。因此,用户应该专注于预防而不是修复。

他们应该保留所有的软件程序,尤其是Java,Flash Player和Silverlight,尤其是浏览器插件,最新。它们还应定期将文件备份到外部位置,即不总是从计算机访问的外部位置。本地映射的网络共享不是一个好主意,因为勒索软件程序也针对了那些。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。