美文网首页数据安全
高危病毒预警:最新.lucky后缀勒索者病毒变种出现

高危病毒预警:最新.lucky后缀勒索者病毒变种出现

作者: decb1d26f222 | 来源:发表于2018-11-25 23:01 被阅读1465次

         昨天早上,国内首例勒索者病毒最新变种出现,该病毒将被入侵服务器内所有有效文件添加.lucky后缀,文件全部被加密。鸿萌第一时间接到客户求助,工程师接到加密文件样本后,对文件底层代码做了分析,如下图所示:

被加密后的文件头部代码 加密文件的文件尾部被插入无规律的乱码

我们来看一下中毒后被加密文件的文件名变化:

可以看到文件名前被插入一个邮箱地址,文件正常后缀之后被插入一段代码,最后是.lucky后缀。那段代码应该是加密文件的特征码。释放病毒的黑客留下一个名叫_How_To_Decrypt_My_File_.Dic的文本文件,内容如下:

I am sorry to tell you.

Some files has crypted

if you want your files back , send 1 bitcoin to my wallet

my wallet address :

If you have any questions, please contact us.

Email:

针对这种最新勒索者病毒,鸿萌目前已经有了自己的预防和解决方案。关注本号和转发本文后私信小编,会得到神秘礼品。

相关文章

网友评论

  • 不二家的兔兔:你好 请问这个病毒的解决方案是什么?可以告知一下吗
    decb1d26f222:@王_72f9 百度搜索鸿萌数据恢复,去官网查询联系方式
    王_72f9:如何私信,我也遇到了该问题
    decb1d26f222:可以提供解密服务

本文标题:高危病毒预警:最新.lucky后缀勒索者病毒变种出现

本文链接:https://www.haomeiwen.com/subject/wkomqqtx.html