当前位置:安全行业动态 → 正文

打开电邮附件要小心:新JavaScript勒索工具加密文件无解

责任编辑:editor006 作者:晨风 |来源:企业网D1Net  2016-06-20 16:00:24 本文摘自:IT之家

 勒索型恶意软件是比较让人头疼的,因为它们一旦给你的重要文件加密,除了拿钱消灾,基本上就彻底无奈。最近国外安全研究人员就发现了一种新型JavaScript勒索工具RAA,通过电邮附件传播,受害者一旦打开附件,某些文件就会被加密。

打开电邮附件要小心:新JavaScript勒索工具加密文件无解

根据安全人员的研究,这一恶意软件通过CryptoJS库来加密文件,受害者不慎打开附件后,“潘多拉魔盒”随即开启,但用户当时却看不出有什么异常,只能发现一个貌似无害的受损文件。然而这些表面现象维持不了多久,在用户还蒙在鼓里的时候,附件中的程序开始工作,包括删除Windows系统卷影副本(Volume Shadow Copy),以防止加密后能够恢复;当然还有增加开机启动项,下载其他恶意程序等流氓行为。

如果你不慎遇到了RAA,除了给钱就只能等破解大法了,因为目前还没有人能解密受害文件。没中招的用户就需要绷紧一根弦,来历不明的邮件附件不要打开,不要打开,不要打开……以免造成麻烦。

关键字:勒索加密文件

本文摘自:IT之家

x 打开电邮附件要小心:新JavaScript勒索工具加密文件无解 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

打开电邮附件要小心:新JavaScript勒索工具加密文件无解

责任编辑:editor006 作者:晨风 |来源:企业网D1Net  2016-06-20 16:00:24 本文摘自:IT之家

 勒索型恶意软件是比较让人头疼的,因为它们一旦给你的重要文件加密,除了拿钱消灾,基本上就彻底无奈。最近国外安全研究人员就发现了一种新型JavaScript勒索工具RAA,通过电邮附件传播,受害者一旦打开附件,某些文件就会被加密。

打开电邮附件要小心:新JavaScript勒索工具加密文件无解

根据安全人员的研究,这一恶意软件通过CryptoJS库来加密文件,受害者不慎打开附件后,“潘多拉魔盒”随即开启,但用户当时却看不出有什么异常,只能发现一个貌似无害的受损文件。然而这些表面现象维持不了多久,在用户还蒙在鼓里的时候,附件中的程序开始工作,包括删除Windows系统卷影副本(Volume Shadow Copy),以防止加密后能够恢复;当然还有增加开机启动项,下载其他恶意程序等流氓行为。

如果你不慎遇到了RAA,除了给钱就只能等破解大法了,因为目前还没有人能解密受害文件。没中招的用户就需要绷紧一根弦,来历不明的邮件附件不要打开,不要打开,不要打开……以免造成麻烦。

关键字:勒索加密文件

本文摘自:IT之家

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^