电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

敲詐者病毒VirLocker病毒win10電腦如何防范

瀏覽:114日期:2023-03-17 18:19:36

敲詐者病毒VirLocker病毒win10電腦如何防范?敲詐者病毒VirLocker再次來襲?如何防范VirLocker病毒(內含恢復指南)。VirLocker絕對不是什么新的病毒, 它把受害者的計算機搞得一團糟已多達數年。VirLocker是主流多態性敲詐者病毒的首例并且它不給它的受害者留下痛苦的代價。

VirLocker 能夠像其他惡意軟件一樣從它的作者那里傳播開來, 但是VirLocker在感染其他用戶時做了優化。 因為每一份被VirLocker感染的文件都變成了它自身,許多用戶會不小心地把一份受感染的文件發送給朋友和同事,所以備份也被感染了,甚至應用程序和可執行文件都會不安全。 基本上, 被VirLocker感染后, 你不可以信任受影響計算機上的任一單個文件。當嘗試去清理計算機時就遇到一個難題,因為沒有什么可以信任并且每個你使用的工具都被感染了。甚至當你嘗試去下載一個工具來幫你都成了問題,因為如果 VirLocker 運行在計算機上的話, 它會試圖去感染新的文件即使在那個文件被打開之前。然而,如果你發現自己的計算機被這個變體感染了,千萬不要嘗試去移除它!本文不僅討論敲詐者病毒是如何運行的, 還會向你展示如何在不支付贖金的情況下取回你的文件。

敲詐者病毒VirLocker病毒win10電腦如何防范

VirLocker的多態功能

VirLocker的多變能力使得每個人都頭疼, 研究員、受害者和安全公司等等。 每次VirLocker 把自身添加到一個文件, 實際上該文件在許多方面都不同于它自身的其他版本。 VirLocker 可以添加“偽代碼”到它自身的某些部分從而使得文件不同, 它可以在惡意軟件的主要加載器中使用不同的API以避免 部分指紋識別,它可以使用不同的 XOR 和 ROL 種子使得可執行文件的加密內容完全不同等等。多態功能的這種級別使得它非常難以處理。即使當每個文件中的解壓存根不同時,它通常被用來識別每個變種,它只留下行為和啟發作為一種可行的檢測方法。

敲詐者病毒VirLocker病毒win10電腦如何防范

正如你看到的上面的VirLocker感染文件圖表所示,在每個創建請求中如果有效負載存根可以不一樣,并且加密代碼總是被不同地seed化, 嵌入的原始文件當然也會總是不同,取決于它所攻擊的文件, 并且資源僅僅是他所攻擊的原始文件的一個小圖標。這留下了的非常少的適用于檢測。

VirLocker的執行鏈

敲詐者病毒VirLocker病毒win10電腦如何防范

VirLocker的執行絕不簡單,比起我們已經看到的在單一情況下敲詐者病毒場景,它真正反映了多種保護類型。當執行感染時, FUD包裝器(可以在某些方面多態本身)解包第一個由Base64和XOR混合的解密函數且總是不同地seed化。這個新的解密函數然后解密另一個新的由XOR/ROL混合的解密函數且總是不同地seed化。這個解密函數最后得到惡意代碼并打算在計算機上運行。此時此刻,敲詐者病毒檢查它是否已經感染了計算機,如果是,那么是否支付贖金?如果得到贖金,它就會變得善良且馬上解密并提取被它植入自身的原始文件,最后關閉。如果用戶被感染但是沒有支付贖金,它就會在沒有打開的情況下再次打開屏幕鎖。如果是一個新的受害者,敲詐者病毒就會打開植入它自身的文件使得用戶認為一切正常。比如,如果用戶B接到一張來自朋友A的受感染的圖片,一旦用戶B打開那個文件,敲詐者病毒就會向他們展示植入自身的圖片,但是在后臺繼續感染計算機。這是敲詐者病毒如何自我復制的背景。

敲詐者病毒VirLocker病毒win10電腦如何防范

樣本:原始正常文件被植入到病毒的樣子。

VirLocker 概述

敲詐者病毒VirLocker病毒win10電腦如何防范

上圖顯示了VirLocker的運行原理和呈現出的問題。不僅是病毒難以檢測,它還能夠在沒有惡意軟件作者的幫助下繼續存在。如果任何曾被VirLocker 感染過的計算機碰巧發送出任意受感染的文件并認為它只是一個屏幕鎖,那么這些文件將感染更多計算機。這種不斷循環的感染將導致Virlocker像野火一樣蔓延。一旦打開VirLocker ,它就會在計算機上將自身添加到附近的每一個文件,僅僅從圖片到實際的應用程序。點擊這些受感染的文件只會使得敲詐者病毒再次運行,或者在一個新的受害者情況下去感染他們。只有在這臺計算機上“支付”了贖金以后,這些文件才會提取出他們內部的“正常版本”。由于這個敲詐者病毒帶來的各種發狂,它已被證明是一個了不起的感染傳播方法。想象一下你得到這個受感染文件并像你聽說的那樣僅僅把它看做是一個屏幕鎖你以某種方式設法刪除它并認為你不受阻礙。因為后綴名是隱藏的,你沒有看見你計算機上的每一個文件現在都有一個在原始后綴后面被添加了.exe的后綴。你把你的簡歷發送給一家你正在申請的公司,接著很快整個商業都被感染了。

標簽: Windows系統 win10
主站蜘蛛池模板: 食药成分检测_调料配方还原_洗涤剂化学成分分析_饲料_百检信息科技有限公司 | SEO网站优化,关键词排名优化,苏州网站推广-江苏森歌网络 | 苏州伊诺尔拆除公司_专业酒店厂房拆除_商场学校拆除_办公楼房屋拆除_家工装拆除拆旧 | 智能门锁电机_智能门锁离合器_智能门锁电机厂家-温州劲力智能科技有限公司 | 万家财经_财经新闻_在线财经资讯网 | RV减速机-蜗轮蜗杆减速机-洗车机减速机-减速机厂家-艾思捷 | 体检车_移动CT车_CT检查车_CT车_深圳市艾克瑞电气有限公司移动CT体检车厂家-深圳市艾克瑞电气有限公司 | 螺旋丝杆升降机-SWL蜗轮-滚珠丝杆升降机厂家-山东明泰传动机械有限公司 | 航空连接器,航空插头,航空插座,航空接插件,航插_深圳鸿万科 | 空气弹簧|橡胶气囊|橡胶空气弹簧-上海松夏减震器有限公司 | 淘气堡_室内儿童乐园_户外无动力儿童游乐设备-高乐迪(北京) | 气动调节阀,电动调节阀,自力式压力调节阀,切断阀「厂家」-浙江利沃夫自控阀门 | 全自动端子机|刺破式端子压接机|全自动双头沾锡机|全自动插胶壳端子机-东莞市傅氏兄弟机械设备有限公司 | 旋振筛_不锈钢旋振筛_气旋筛_旋振筛厂家—新乡市大汉振动机械有限公司 | 百度网站优化,关键词排名,SEO优化-搜索引擎营销推广 | 恒温振荡混匀器-微孔板振荡器厂家-多管涡旋混匀器厂家-合肥艾本森(www.17world.net) | 淘气堡_室内儿童乐园_户外无动力儿童游乐设备-高乐迪(北京) | 哈尔滨治「失眠/抑郁/焦虑症/精神心理」专科医院排行榜-京科脑康免费咨询 一对一诊疗 | 天津拓展_天津团建_天津趣味运动会_天津活动策划公司-天津华天拓展培训中心 | 武汉高温老化房,恒温恒湿试验箱,冷热冲击试验箱-武汉安德信检测设备有限公司 | 三佳互联一站式网站建设服务|网站开发|网站设计|网站搭建服务商 赛默飞Thermo veritiproPCR仪|ProFlex3 x 32PCR系统|Countess3细胞计数仪|371|3111二氧化碳培养箱|Mirco17R|Mirco21R离心机|仟诺生物 | 紫外可见光分光度计-紫外分光度计-分光光度仪-屹谱仪器制造(上海)有限公司 | 挤奶设备过滤纸,牛奶过滤纸,挤奶机过滤袋-济南蓝贝尔工贸有限公司 | 昆山PCB加工_SMT贴片_PCB抄板_线路板焊接加工-昆山腾宸电子科技有限公司 | 橡胶膜片,夹布膜片,橡胶隔膜密封,泵阀设备密封膜片-衡水汉丰橡塑科技公司网站 | 不锈钢搅拌罐_高速搅拌罐厂家-无锡市凡格德化工装备科技有限公司 | 沈阳液压泵_沈阳液压阀_沈阳液压站-沈阳海德太科液压设备有限公司 | 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 半自动预灌装机,卡式瓶灌装机,注射器灌装机,给药器灌装机,大输液灌装机,西林瓶灌装机-长沙一星制药机械有限公司 | 天津次氯酸钠酸钙溶液-天津氢氧化钠厂家-天津市辅仁化工有限公司 | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | 苏州工作服定做-工作服定制-工作服厂家网站-尺品服饰科技(苏州)有限公司 | 蓝牙音频分析仪-多功能-四通道-八通道音频分析仪-东莞市奥普新音频技术有限公司 | 北京翻译公司-专业合同翻译-医学标书翻译收费标准-慕迪灵 | 顶呱呱交易平台-行业领先的公司资产交易服务平台 | 油缸定制-液压油缸厂家-无锡大鸿液压气动成套有限公司 | 散热器-电子散热器-型材散热器-电源散热片-镇江新区宏图电子散热片厂家 | 自动检重秤-动态称重机-重量分选秤-苏州金钻称重设备系统开发有限公司 | 环球电气之家-中国专业电气电子产品行业服务网站! | 代做标书-代写标书-专业标书文件编辑-「深圳卓越创兴公司」 | 环球周刊网|