甘肃快3

瑞星防勒索病毒专题

要求72小时内支付的Yatron勒索病毒

要求72小时内支付的Yatron勒索病毒

2019-03-21

威胁等级:★★★★★
Yatron勒索病毒利用永恒之蓝漏洞进行攻击,执行时它会将.Yatron后缀名追加到被加密文件名末尾,并显示一个有72小时倒计时的勒索界面,威胁受害者在72小时内付款,否则将删除被加密文件无法恢复。 此勒索软件还能够感染同一网段的计算机,感染可移动磁盘。

近期活跃的GlobeImposter勒索病毒

近期活跃的GlobeImposter勒索病毒

2019-03-11

威胁等级:★★★★
GlobeImposter勒索病毒是一种比较活跃的勒索病毒,新变种被加密的文件会追加上“.snake4444”后缀名。此病毒主要通过rdp远程桌面弱口令进行攻击,近期国内多家企业、医院等机构中招。

Gorgo蛇发女妖勒索病毒 国内已有企业感染

Gorgo蛇发女妖勒索病毒 国内已有企业感染

2019-03-05

威胁等级:★★★★
Gorgo勒索病毒使用.net开发,运行之后使用AES算法加密受害者文件,使用RSA算法加密密钥,没有攻击者的RSA私钥无法解密文件。Gorgo勒索病毒与FilesLocker勒索代码非常相似,疑似FilesLocker招募到合作伙伴,据报道国内已经有部分企业感染此病毒。

GandCrab家族再次更新 V5.2版本对抗静态查杀

GandCrab家族再次更新 V5.2版本对抗静态查杀

2019-03-01

威胁等级:★★★★
GandCrabV5.1版本的勒索病毒被成功解密后,不久,此GandCrab家族病毒又再次进行更新,现在的病毒版本已经到到V5.2。相比于之前的版本,病毒整体执行的功能没有太大变化,只是病毒代码内部使用的部分API函数字符串被加密,主要是为了对抗静态分析和杀软扫描。

使用有效数字签名伪装的Clop勒索病毒

使用有效数字签名伪装的Clop勒索病毒

2019-02-20

威胁等级:★★★★
Clop勒索病毒使用RC4算法加密受害者文件,通过病毒内置的RSA公钥加密RC4的密钥存储到被加密文件末尾,被加密文件后缀被修改为.Clop 。病毒个别变种使用了国外公司有效的数字签名进行伪装,危害不容小觑。

伪装成游戏的Anatova勒索病毒

伪装成游戏的Anatova勒索病毒

2019-02-14

威胁等级:★★★★
Anatova勒索病毒使用对称加密算法加密受害者文件,使用非对称算法加密密钥,没有攻击者的密钥无法解密文件。此病毒主要通过伪装为游戏和应用软件诱导受害者下载,要求受害者使用达世币支付赎金。

Go语言开发的勒索病毒

Go语言开发的勒索病毒

2019-01-25

威胁等级:★★★★
GoRansom勒索病毒是最新捕获到的利用Go语言开发的勒索病毒,该病毒使用AES算法加密文件,将AES的密钥通过RSA算法加密发送给控制服务器。由于该病毒代码加密体系成熟,未来一旦被其它攻击者利用,将会产生更大的危害。

BlackRouter勒索病毒变种再度来袭

BlackRouter勒索病毒变种再度来袭

2019-01-10

威胁等级:★★★★
BlackRouter勒索病毒使用了成熟的.net加密库,运用AES算法加密文件、RSA算法加密 密钥,在没有攻击者私钥的情况下无法解密文件。该病毒在2018年4月份的旧版本曾伪 装为正常软件诱导受害者下载,运行之后释放出正常软件和勒索病毒,近日又捕获到新 的病毒变种,目前仍然活跃。

Gerber勒索病毒变种使用Delphi编写

Gerber勒索病毒变种使用Delphi编写

2018-12-27

威胁等级:★★★
Gerber勒索病毒最新变种使用Delphi编写,病毒运行后会遍历用户电脑中包括桌面文件 夹、图片、文档、视频等默认保存的文件夹,以及各种应用程序缓存文件和临时文件, 进而将这些文件进行加密,而后再对所有磁盘进行加密。

虽然处于初级阶段但仍不可小觑GusCrypter勒索病毒

虽然处于初级阶段但仍不可小觑GusCrypter勒索病毒

2018-12-20

威胁等级:★★★
GusCrypter勒索病毒出现最新变种,病毒运行后首先读取原文件数据,然后创建新文件 (文件名为原文件名+GUSv2),将加密内容写入,最后删除原始文件。由于没有在原始 文件上修改,因此使用磁盘误删恢复工具,可恢复部分文件。

浙江福彩 青海体彩网 甘肃快3 吉林福彩网 江西快3走势图 北京福彩网 青海体彩网 云南11选5走势图 江西快3 快3娱乐平台