Rakhni是第一個勒索軟件,最近,它添加了一個加密貨幣的挖礦組件,可以在一些電腦上進行部署。這個勒索軟件領域的「老司機」試圖攻擊新受害者。
卡巴斯基實驗室安全專家發現了一個新的Rakhni版本。這個新的勒索軟件能夠掃描用戶的電腦,然后感染它并部署勒索軟件。
這個過程非常簡單,如果Rakhni找到一個帶有比特幣名稱的文件夾,那么它就運行ransomware模塊。可能與用戶可能在這個文件夾中存儲私鑰或密碼之類的私人信息有關。
國際刑警組織與卡巴斯基發起“反勒索軟件日”:金色財經報道,國際刑警組織(Interpol)與網絡安全公司卡巴斯基(Kaspersky)于5月12日發起了一個名為“反勒索軟件日”的活動,該日期是有史以來最值得注意的勒索軟件WannaCry的三周年紀念日,以此提高人們對以勒索為目的網絡攻擊影響的意識。據卡巴斯基的一項研究報告透露,受WannaCry攻擊影響的公司平均損失146萬美元。[2020/5/14]
如果惡意軟件能夠訪問文件夾,它可能會加密用戶的錢包私鑰,并阻止用戶訪問他的資金。如果文件被加密,用戶可能愿意支付贖金。
聲音 | 卡巴斯基報告:2018年Q3 DDoS攻擊數量減少是由于轉向了加密貨幣挖礦攻擊:卡巴斯基最新的一份報告顯示,2018年起與礦工有關的攻擊相較于去年數量在增加,并于第一季度達到高點,之后隨著加密貨幣市場下行,攻擊數量逐漸減少。另外報告顯示,2018年第三季度的DDoS攻擊數量出現了下降,專家解釋稱,最有可能的原因是僵尸網絡的DDoS攻擊轉移到了加密貨幣挖礦上。這不僅是因為加密貨幣的高熱度,還由于DDoS市場上的激烈競爭降低了“客戶”發起隱藏挖礦攻擊的成本。[2018/11/28]
但勒索軟件也有一個B計劃,以防它找不到任何一個名為比特幣的文件夾。如果用戶有一臺強大的計算機來處理加密貨幣挖礦操作,那么它將從遠程服務器安裝一個加密貨幣挖礦應用程序。專家認為,該公司能夠挖掘出像門羅幣這樣的虛擬貨幣。
動態 | 卡巴斯基報告:ETH是詐騙者最喜歡的數字貨幣:據Cryptovest消息,卡巴斯基的最新研究表明,以太坊(ETH)是詐騙者最喜歡的數字資產,據粗略的統計,在2018年Q2,犯罪分子利用ETH賺取了232.93萬美元。而臭名昭著的ETH贈品仍在Twitter上傳播,與ETH相關的騙局如此多的原因之一是其生態系統的增長,包括很多新項目的上線。[2018/8/15]
目前,Rakhni版本已經通過在俄羅斯、哈薩克斯坦、烏克蘭、德國和印度等幾個國家的垃圾郵件分發。這表明一些地理定位已經被使用。
來自Rakhni的電子郵件包含一個單詞DOCX文檔,一旦用戶點擊該文件,就會打開一個PDF文檔,然后嘗試運行一個EXE文件。
用戶每次收到電子郵件都應對未知的發送者保持警惕。
那些對z二進制文件和IOCs的分解感興趣的用戶,卡巴斯基實驗室的技術分析可以在該公司的安全博客上找到。
鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。
原文作者:BitcoinExchangeGuideNewsTeam鏈聞編譯:YY版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。
來源鏈接:bitcoinexchangeguide.com
本文來源于非小號媒體平臺:
鏈聞速遞
現已在非小號資訊平臺發布1篇作品,
非小號開放平臺歡迎幣圈作者入駐
入駐指南:
/apply_guide/
本文網址:
/news/3626927.html
免責聲明:
1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險
2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場
上一篇:
加密貨幣絕對是好東西,這位首席安全科學家這么說
文章來源:知道創宇 2018年,是公認的區塊鏈大年,伴隨著區塊鏈技術的不斷發展,經濟價值的不斷升高,其本身的安全問題逐漸凸顯,與之相關的詐騙、傳銷等社會化安全問題日益突出.
1900/1/1 0:00:00原文閱讀時長8分鐘:https://blog.coinswitch.co/overview-of-privacy-coins-e38091671d38在全球范圍內.
1900/1/1 0:00:00「加密劫持」是一種利用受害者電腦挖掘加密貨幣的黑客程序,它近期才出現,并且殺傷力不容忽視。日本對此已采取行動,有關部門已經對該國類似案件嫌疑人展開調查.
1900/1/1 0:00:00據悉尼公司SecureLogic的消息顯示,澳大利亞新南威爾士州政府通過基于區塊鏈的平臺發放數字駕駛執照,以確保整個過程安全可靠.
1900/1/1 0:00:00敬愛的BITKER用戶:BITKER已經于8月15日18點開啟SOP/ETH、DACC/ETH、DB/ETH、DX/ETH交易服務.
1900/1/1 0:00:002018年5月29日,360安全衛士的官方微博發布消息稱:發現EOS主網的一系列高危安全漏洞,其中部分漏洞可以在EOS執行任意代碼,即可以通過遠程攻擊,直接控制和接管EOS上運行的所有節點.
1900/1/1 0:00:00