电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

敲詐者病毒VirLocker病毒win10電腦如何防范

瀏覽:113日期:2023-03-17 18:19:36

敲詐者病毒VirLocker病毒win10電腦如何防范?敲詐者病毒VirLocker再次來襲?如何防范VirLocker病毒(內含恢復指南)。VirLocker絕對不是什么新的病毒, 它把受害者的計算機搞得一團糟已多達數年。VirLocker是主流多態性敲詐者病毒的首例并且它不給它的受害者留下痛苦的代價。

VirLocker 能夠像其他惡意軟件一樣從它的作者那里傳播開來, 但是VirLocker在感染其他用戶時做了優化。 因為每一份被VirLocker感染的文件都變成了它自身,許多用戶會不小心地把一份受感染的文件發送給朋友和同事,所以備份也被感染了,甚至應用程序和可執行文件都會不安全。 基本上, 被VirLocker感染后, 你不可以信任受影響計算機上的任一單個文件。當嘗試去清理計算機時就遇到一個難題,因為沒有什么可以信任并且每個你使用的工具都被感染了。甚至當你嘗試去下載一個工具來幫你都成了問題,因為如果 VirLocker 運行在計算機上的話, 它會試圖去感染新的文件即使在那個文件被打開之前。然而,如果你發現自己的計算機被這個變體感染了,千萬不要嘗試去移除它!本文不僅討論敲詐者病毒是如何運行的, 還會向你展示如何在不支付贖金的情況下取回你的文件。

敲詐者病毒VirLocker病毒win10電腦如何防范

VirLocker的多態功能

VirLocker的多變能力使得每個人都頭疼, 研究員、受害者和安全公司等等。 每次VirLocker 把自身添加到一個文件, 實際上該文件在許多方面都不同于它自身的其他版本。 VirLocker 可以添加“偽代碼”到它自身的某些部分從而使得文件不同, 它可以在惡意軟件的主要加載器中使用不同的API以避免 部分指紋識別,它可以使用不同的 XOR 和 ROL 種子使得可執行文件的加密內容完全不同等等。多態功能的這種級別使得它非常難以處理。即使當每個文件中的解壓存根不同時,它通常被用來識別每個變種,它只留下行為和啟發作為一種可行的檢測方法。

敲詐者病毒VirLocker病毒win10電腦如何防范

正如你看到的上面的VirLocker感染文件圖表所示,在每個創建請求中如果有效負載存根可以不一樣,并且加密代碼總是被不同地seed化, 嵌入的原始文件當然也會總是不同,取決于它所攻擊的文件, 并且資源僅僅是他所攻擊的原始文件的一個小圖標。這留下了的非常少的適用于檢測。

VirLocker的執行鏈

敲詐者病毒VirLocker病毒win10電腦如何防范

VirLocker的執行絕不簡單,比起我們已經看到的在單一情況下敲詐者病毒場景,它真正反映了多種保護類型。當執行感染時, FUD包裝器(可以在某些方面多態本身)解包第一個由Base64和XOR混合的解密函數且總是不同地seed化。這個新的解密函數然后解密另一個新的由XOR/ROL混合的解密函數且總是不同地seed化。這個解密函數最后得到惡意代碼并打算在計算機上運行。此時此刻,敲詐者病毒檢查它是否已經感染了計算機,如果是,那么是否支付贖金?如果得到贖金,它就會變得善良且馬上解密并提取被它植入自身的原始文件,最后關閉。如果用戶被感染但是沒有支付贖金,它就會在沒有打開的情況下再次打開屏幕鎖。如果是一個新的受害者,敲詐者病毒就會打開植入它自身的文件使得用戶認為一切正常。比如,如果用戶B接到一張來自朋友A的受感染的圖片,一旦用戶B打開那個文件,敲詐者病毒就會向他們展示植入自身的圖片,但是在后臺繼續感染計算機。這是敲詐者病毒如何自我復制的背景。

敲詐者病毒VirLocker病毒win10電腦如何防范

樣本:原始正常文件被植入到病毒的樣子。

VirLocker 概述

敲詐者病毒VirLocker病毒win10電腦如何防范

上圖顯示了VirLocker的運行原理和呈現出的問題。不僅是病毒難以檢測,它還能夠在沒有惡意軟件作者的幫助下繼續存在。如果任何曾被VirLocker 感染過的計算機碰巧發送出任意受感染的文件并認為它只是一個屏幕鎖,那么這些文件將感染更多計算機。這種不斷循環的感染將導致Virlocker像野火一樣蔓延。一旦打開VirLocker ,它就會在計算機上將自身添加到附近的每一個文件,僅僅從圖片到實際的應用程序。點擊這些受感染的文件只會使得敲詐者病毒再次運行,或者在一個新的受害者情況下去感染他們。只有在這臺計算機上“支付”了贖金以后,這些文件才會提取出他們內部的“正常版本”。由于這個敲詐者病毒帶來的各種發狂,它已被證明是一個了不起的感染傳播方法。想象一下你得到這個受感染文件并像你聽說的那樣僅僅把它看做是一個屏幕鎖你以某種方式設法刪除它并認為你不受阻礙。因為后綴名是隱藏的,你沒有看見你計算機上的每一個文件現在都有一個在原始后綴后面被添加了.exe的后綴。你把你的簡歷發送給一家你正在申請的公司,接著很快整個商業都被感染了。

標簽: Windows系統 win10
主站蜘蛛池模板: 泥浆在线密度计厂家-防爆数字压力表-膜盒-远传压力表厂家-江苏大亚自控设备有限公司 | 桁架机器人_桁架机械手_上下料机械手_数控车床机械手-苏州清智科技装备制造有限公司 | 本安接线盒-本安电路用接线盒-本安分线盒-矿用电话接线盒-JHH生产厂家-宁波龙亿电子科技有限公司 | 上海佳武自动化科技有限公司 | 细胞染色-流式双标-试剂盒免费代做-上海研谨生物科技有限公司 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 上海阳光泵业制造有限公司 -【官方网站】 | 北京包装设计_标志设计公司_包装设计公司-北京思逸品牌设计 | 河北中仪伟创试验仪器有限公司是专业生产沥青,土工,水泥,混凝土等试验仪器的厂家,咨询电话:13373070969 | 电地暖-电采暖-发热膜-石墨烯电热膜品牌加盟-暖季地暖厂家 | 海水晶,海水素,海水晶价格-潍坊滨海经济开发区强隆海水晶厂 | 硫酸钡厂家_高光沉淀硫酸钡价格-河南钡丰化工有限公司 | 国际学校_国际学校哪个好_国际课程学校-国际学校择校网 | TPE_TPE热塑性弹性体_TPE原料价格_TPE材料厂家-惠州市中塑王塑胶制品公司- 中塑王塑胶制品有限公司 | 电力测功机,电涡流测功机,磁粉制动器,南通远辰曳引机测试台 | 牛奶检测仪-乳成分分析仪-北京海谊| 桨叶搅拌机_螺旋挤压/方盒旋切造粒机厂家-无锡市鸿诚输送机械有限公司 | 建筑资质代办-建筑资质转让找上海国信启航 | 应急灯_消防应急灯_应急照明灯_应急灯厂家-大成智慧官网 | 广东泵阀展|阀门展-广东国际泵管阀展览会| 纸箱抗压机,拉力机,脂肪测定仪,定氮仪-山东德瑞克仪器有限公司 | 大_小鼠elisa试剂盒-植物_人Elisa试剂盒-PCR荧光定量试剂盒-上海一研生物科技有限公司 | 上海平衡机-单面卧式动平衡机-万向节动平衡机-圈带动平衡机厂家-上海申岢动平衡机制造有限公司 | 液压升降货梯_导轨式升降货梯厂家_升降货梯厂家-河南东圣升降设备有限公司 | 济南宣传册设计-画册设计_济南莫都品牌设计公司 | 304不锈钢无缝管_不锈钢管厂家 - 隆达钢业集团有限公司 | 珠海网站建设_响应网站建设_珠海建站公司_珠海网站设计与制作_珠海网讯互联 | 冷水机-工业冷水机-冷水机组-欧科隆品牌保障| MOOG伺服阀维修,ATOS比例流量阀维修,伺服阀维修-上海纽顿液压设备有限公司 | 挨踢网-大家的导航!| SOUNDWELL 编码器|电位器|旋转编码器|可调电位器|编码开关厂家-广东升威电子制品有限公司 | 直读光谱仪,光谱分析仪,手持式光谱仪,碳硫分析仪,创想仪器官网 | 磁粉制动器|张力控制器|气胀轴|伺服纠偏控制器整套厂家--台灵机电官网 | 探伤仪,漆膜厚度测试仪,轮胎花纹深度尺厂家-淄博创宇电子 | 斗式提升机_链式斗提机_带式斗提机厂家无锡市鸿诚输送机械有限公司 | 锂电混合机-新能源混合机-正极材料混料机-高镍,三元材料混料机-负极,包覆混合机-贝尔专业混合混料搅拌机械系统设备厂家 | 搪瓷搅拌器,搪玻璃搅拌器,搪玻璃冷凝器_厂家-淄博越宏化工设备 | 佛山市钱丰金属不锈钢蜂窝板定制厂家|不锈钢装饰线条|不锈钢屏风| 电梯装饰板|不锈钢蜂窝板不锈钢工艺板材厂家佛山市钱丰金属制品有限公司 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | 广州展览制作|展台制作工厂|展览设计制作|展览展示制作|搭建制作公司 | 脱硫搅拌器厂家-淄博友胜不锈钢搅拌器厂家 |