Bart Ransomware显示它可以有效而没有复杂的加密
研究表明,Equinix和Digital Realty Reap M&A Marketshare受益于2016年的福利
沃达丰带来了离岸联络中心到英国
规范排队更多伙伴关系 - 正枣比峰
保险业的新领导者推动数字创新
GreenPeace要求从AWS替代数据中心的能源使用习惯提高透明度
伯明翰机场使用传感器跟踪来减少队列时间
调查显示,消费者不信任有个人数据的公司
陆地o'lakes用谷歌云来解决农业的未来
黑客违反Mark Zuckerberg和其他名人的社交媒体账户
数据泄露成本超过收入的20%
谷歌只是为了量子计算迈出了跳跃
英特尔如何计划改变服务器,因为它会破坏PC
Brexit英国的成功取决于Digital,Tech Industry表示
Whatsapp,信号,Protonmail安全来自CIA黑客工具
英国HolidayMakers的数据泄露亮点需要积极主动
美国权衡电子邮件和云隐私法
Espionage被称为美国联邦储备报告从2011年到2015年的违规行为
扩展DoDdle选择摇篮,以缓解主机网络的压力
Aldo使用Salesforce推动“客户愉悦”
Firefox 47为视频复制保护添加了更多支持
Dropbox更新可能是ScanBot,Scanner Pro和其他应用程序的坏消息
Facebook首席揭示了法院证词中的oculus的实际成本
谷歌,菲亚特克莱斯勒在自动驾驶小型货车上合作
美国为无人机使用发布隐私“最佳实践”
ViaSAT为连接的车辆保险构建IoT网络
Microsoft更新动态CRM与新的IOT扭曲
政府数字转型战略承诺“为其人民提供服务”
SSP全球责备伦敦DataceRe的工程师为新的云中断
Techuk推出框架,以在IOT中建立公众信任
工业系统的安全必须是一个首要任务
为什么分析正在吃供应链
MobileIron:公司IT政策和移动设备安全性不匹配
三星的装备360 VR相机周五出售 - 在韩国和新加坡
Nordea超出了PSD2强制性的
Facebook将在欧洲建造第三个数据中心来支撑虚拟现实推动
微软将其天蓝色的云平台扩展到韩国
RSA17:攻击者议程上的数据操作,警告英特尔安全
Facebook,谷歌,微软和Twitter在欧盟的在线仇恨演讲中打击
Thumb PC使用Google软件为机器人和无人机提供计算机愿景
沙特阿拉伯银行使客户能够打印自己的借记卡
Excelero NVME在Fabrics NVMESH带来了SAN到Hyperscale
下一个Google Nexus手机由HTC - 2016年发布
国家部门的工作人员告诉克林顿的服务器保持安静
MWC 2017:华为研发专注于车辆,无人机,虚拟现实
用于高科技作弊的谍眼镜和智能手表进入医学院
执行面试:Kirk Bresniker,首席建筑师,HPE
溴化溴化终点以对抗网络攻击
无人驾驶出租车几乎在这里
阿鲁巴修复了可以打开黑客门的网络设备缺陷
您的位置:首页 >论坛 > 研究报告 >

Bart Ransomware显示它可以有效而没有复杂的加密

2021-07-05 11:44:10 [来源]:

一个新的赎金软件程序,使轮次使用简单但有效的技术来使用户文件无法访问:将它们锁定在受密码保护的zip存档中。

新的威胁被称为BART,并分享一些相似之处 - 特别是在赎金中 - 锁定,一个更广泛的赎金软件程序。它通过垃圾邮件分发,将伪装为照片的垃圾邮件。

电子邮件具有包含JavaScript文件的zip附件。这些文件可以直接在Windows上运行,而无需其他软件,并且是分发恶意软件的越来越常见的方法。

如果执行了Rogue JavaScript文件,则它下载并运行称为Rocketloader的恶意程序,该程序被设计为旨在下载和安装其他恶意软件。在这种情况下,Rocketloader安装Bart。

根据安全供应商Phishme的研究人员,他们首先遇到这种新威胁,BART通过其简单和效率脱颖而出。

大多数赎金软件程序将包含本地生成的AES(高级加密标准)密钥的文件加密,然后将其自身加密,该密钥是公共私钥对的一部分的公共RSA密钥。解密所需的私钥被发送到由攻击者操作的命令和控制服务器并从本地计算机删除。

BART不使用像RSA这样的公钥加密。它扫描具有某些扩展的文件 - 音乐,照片,视频,档案,文档,数据库等 - 然后使用命名格式original_name.extension.bart.zip锁定在密码保护的zip存档中。

ZIP格式本身支持AES加密,因此其创建者并不需要实现AES本身,这容易出错。这一并不是意味着Bart完美无瑕,但至少现在,没有知道恢复受影响的文件的知名方法。

因为它没有使用公钥键对,所以新的赎金软件程序也不需要一个命令和控制服务器,显着降低其创造者的发展成本。

攻击者只使用一个托管托管的支付网关,受害者可以提交恶意软件生成的唯一ID,支付比特币的赎金并接收解密器。赎金金额为3比特币,或大约1,920美元,这很高,特别是如果受害者不是公司。

劳伦斯·亚伯拉姆斯(Compual BleepingComputer.com)的创始人据劳伦斯·亚伯拉姆(Lawrence Abrams)表示,赎金说明是英语,西班牙语,意大利语,法语和德语的本地化,其中一些用户已经报告了BART感染。如果将计算机的语言被检测为俄语,Belorussian或乌克兰语,则赎金软件不会加密受害者的文件。

不幸的是,对于用户来说,BART证明攻击者不需要高级加密知识或复杂的基础架构,以创建可靠且有效的赎金软件程序。这就是为什么这种网络犯罪模型非常成功,为什么它很快就会赢得了“t”。

为了保护自己违反赎金软件攻击,用户应该是谨慎的电子邮件附件,尤其是那些与JS这样不同的文件扩展。它们还应将计算机软件保持最新,尤其是浏览器和浏览器插件,它们应该实现涉及脱机或异地备份位置的文件备份例程。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。