趣文网 > 作文大全

FTCODE勒索软件再升级 现在会加密系统文件并窃取浏览器密码

2020-12-06 19:15:01
相关推荐

研究人员发现了FTCODE勒索软件的更新版本,这一次看起来作者似乎将更多的精力放在了密码窃取功能上。ThreatLabZ团队进行的分析表明,该恶意软件专门针对说意大利语的Windows用户,并且最新版本(检测为1117.1)采用VBScript下载方法进行更复杂的攻击。

攻击者使用电子邮件将勒索软件传播到潜在目标,恶意电子邮件包括受感染的文档和VBScript,它们在执行时运行会触发勒索软件感染的PowerShell脚本。该脚本首先将诱饵图像下载到%temp%文件夹中,并试图诱使用户相信他们只是收到了图像,然后在后台下载并运行勒索软件。

该恶意软件试图通过在Windows启动文件夹中创建一个名为WindowsIndexingService.lnk的快捷方式来获得持久运行能力。此外,它还会创建一个计划任务,称为WindowsApplicationService,快捷方式和计划任务都共同指向恶意的WindowsIndexingService.vbs脚本。

一旦设备被感染,勒索软件就会对多种文件格式进行加密,FTCODE使用GUID生成密码,并生成较早的随机字符集。它使用Rijndael对称密钥加密来加密上述每个扩展文件的40960字节。初始化向量基于11个随机生成的字符,并在根文件夹中放入名为“READ_ME_NOW.htm”的勒索注释。

完成准备后,勒索软件会指示用户下载Tor浏览器并访问链接,在该链接上,他们需要付费才能使用解密密钥来解锁文件。

除了加密文件之外,勒索软件还从包括Internet Explorer,Mozilla Firefox,Mozilla Thunderbird,Google Chrome和Microsoft Outlook在内的流行浏览器和电子邮件客户端中窃取凭据。勒索软件可以扫描这些应用程序存储凭据的默认位置,提取数据,然后将其上传到恶意软件作者把控的服务器。

阅读剩余内容
网友评论
显示评论内容(4) 收起评论内容
  1. 2022-08-25 20:31风叶[江西省网友]IP:762803476
    网络安全问题变得越来越严重,我们需要更多的保护措施。
    顶8踩0
  2. 2021-12-09 19:52冰雪飞洋*※[香港网友]IP:1701142369
    难以置信,这让人感到非常无助。
    顶34踩0
  3. 2021-03-25 19:13范小贱[上海市网友]IP:3407438941
    FTCODE越来越猖獗了,希望能尽快找到有效的对策。
    顶11踩0
  4. 2020-07-09 18:35*心瘾[陕西省网友]IP:3407346649
    这太可怕了,我们真的需要更加严格的网络安全措施。
    顶3踩0
相关内容
延伸阅读
小编推荐

大家都在看

介绍乐山大佛作文 青岛旅行作文 我喜欢狗的作文 自己选择的路作文 新时代的英雄作文 做卫生的作文 教师资格考试作文范文 小学同学作文600字 美丽的风景作文300字 高中英语作文邀请信范文 在奋斗中享受快乐作文 我的家乡50字作文 有一种幸福作文 生活教会我什么作文 我的班主任作文四百字 遥望星空作文800字 50年后的人类作文 英雄的作文素材 努力800字作文 六一儿童节的表演作文 我是一棵小草作文 走进大自然作文 春节作文300字三年级 美就在身边600字作文 描写孙悟空的作文 在欢笑中成长作文 外婆的作文800字 描写雾凇的作文 二十年后的我作文200字 红石公园作文