فيروس الابتزاز المحلي في الواقع كود مسح للحصول على فدية؟ أول من كسر الدعم 360

2 ديسمبر الصباح، أعلن أن 360: 360 مركز أمن الإنترنت اكتشفت مؤخرا منتج يسمى "UNNAMED1989" فيروس الابتزاز، والبحث والتطوير المستقل الناس القائم على الفيروس، مما تسبب في PW، في المكونات الأدوات اللازمة لانتشار من قبل الزائفة. في الوقت الحاضر، 360 وقد نشرت لأول مرة في التحذير الفيروسات والصباح الباكر من يوم 2 ديسمبر، على خط أداة فك التشفير، التي يمكن أن تمنع بشكل فعال هجمات الفيروسات الابتزاز، وقد اشتعلت 360 يمكن أيضا أن تستخدم لفك تشفير صدع رئيسية المستخدم.

ويذكر أنه بمجرد مستخدمين تجربة هجوم الفيروس والابتزاز، وسوف تكون محمية الملف على سطح المكتب الخاص بك. ومن المثير للاهتمام: فإن الفيروس الابتزاز تخطي بداية الملف اسم الدليل المحدد، مثل "لعبة تينسنت"، "أبطال الاتحاد" وهلم جرا، ولكن لا تصيب ملحق ملف من اف، اكس، تمة وهلم جرا.

المستخدم في حال هجوم الفيروس الابتزاز، وتشفير الملفات ترك "أداة فك التشفير" الرمز، دليل المستخدم لدفع فدية. عندما ينقر المستخدم على الأيقونة الخاصة به، فإنه سيتم الانتقال إلى صفحة رموز ثنائية الأبعاد. المستخدم من خلال قناة صغيرة "اكتساح" وظيفة للحصول على فدية دفع 110 يوان، قال قراصنة وصفها فك فقط على استلام المبلغ. حاليا، تم جمع رمز ثنائي الأبعاد المجمدة مسؤول قناة الصغرى.

360 مركز لالكوادر الفنية لأمن الإنترنت: الشكل الوحيد للدفع فيروس الابتزاز الصينية جدا، بدأت وسائل التشفير لاتخاذ الطريق بسيط يصل. يتم تخزين استخدامات الفيروس أكثر بدائية طريقة تشفير XOR عندما الملف المشفر، وهذه العملية ستكون على معرف خاص، معلومات الإصدار، وسلسلة عشوائية في عملية بسيطة C: \ المستخدمين \ unname_1989 \ datafile Cesar: سيزار \ appCfg.cfg ملف في.

بدء تشفير الفيروس، تتم قراءة بايت 120 الأولى من ملف البيانات appCfg.cfg، XOR أحادي المعامل مع سلسلة معينة من فيروس الثابت تلوينها نفسه، يولد مفتاح، ثم اضغط على مفتاح لتكون مشفرة دورة ملف المحتوى تشفير XOR العملية.

بسبب تشفير XOR هو طريقة بسيطة جدا، لذلك أصبح فك فيروس الابتزاز الفني ممكن.

وفي هذا الصدد، 360 تحذير أمان من الدماغ، يمكن للمستخدم الكمبيوتر (وخاصة الألعاب) لا يؤمنون أو المكونات PW المزعومة "لمكافحة الفيروسات نظرية كاذبة"، لا تقم بإضافة هذه البرامج إلى قائمة الموثوق بها، المطلوبة للانسحاب من قتل لينة في المكونات، مصممة على عدم؛ وينبغي أيضا أن تهتم مسؤولي الخادم حول التحديث الأمني للمصنعين، وإصلاح في الوقت المناسب من تطبيقات الويب وقواعد البيانات ومنصات التطبيقات الأخرى؛ المستخدمين الفرديين يجب عادة تطوير عادات جيدة وإصلاح الأخطاء في الوقت المناسب، وحراس الأمن في الوقت الحقيقي لفتح 360 يمكن أن تمنع بشكل فعال هجمات الفيروسات الضعف.

للمستخدمين بالفعل في هذه الخطوة، 360 يكون سيد دعم فك التشفير لهذا الفيروس والابتزاز، والمستخدمين حراس الأمن يمكن - Search حمل "360 فك سيد" وظيفة الموسوعة فك تشفير الملف المشفر.

لماذا IG قوية جدا؟ تفاصيل تحديد نجاح أو فشل! العضو: IG الكاملة "تفاصيل اللوم"

وتخوض 100،000 أجهزة الكمبيوتر المصابة مع "دفع القناة الصغيرة" صناع فيروس فيروس الابتزاز

"الرياح الغيوم زهرة المطر لا" نشر "لعبة حلم" MV بطولة خمس أغنيات سلمت "أبسط لطيف"

2018 أوائل الربيع ما لبسها؟ أسبوع الموضة في نيويورك خاتمة لأسلوب اطلاق النار في الشوارع لاقول لكم!

الطيور البرية منطقة الصخور لم تعد مسيطرة! Q استنساخ طبيعة الدم نصف صياد!

الطيران المصري صعبة تشجيانغ فتاة أكثر من 22 عاما الشهر المقبل، وصديقها يريد الذهاب إلى كينيا لرؤية الزرافات

رشح لأوسكار فيلم "الحشرات الكبرى الغابات ومكافحتها" يتعرض "دودة LINQING تشن" نظموا الحشرات الغابات جزء العالم "مشغول في العمل"

عرض رمز مصدر الإطار، والبحث عن أخطاء في الأداة، يمكنك استخدام ذلك؟

ومن المتوقع الجديدة أودي A7 إلى 1 ديسمبر لوس انجليس للسيارات لاول مرة

زعيم الشارع الأمريكي لديهم ما يقولونه؟ 10.Deep الإفراج الخريف والشتاء سلسلة Lookbook!

في هذه اللحظة، بدأت أحسد نفسي: HP الحسد 13 التجربة الخفيفة

LiShaoGong الدفتيريا والمتع العمل معا لخلق "ما هي مقر مدينة" لإعطاء المرأة حساء الدجاج منتهى العشق