DXXD勒索软件开发者叫嚣推出了无法再被破解的新版本

DXXD勒索软件开发者叫嚣推出了无法再被破解的新版本

编程入门访客2021-10-11 21:34:009735A+A-

9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。为了解救受害者,安全研究人员Michael Gillespie在分析后发布了一款解密软件。没想到的是,勒索软件开发者很快留意到了他的举动,并且修改了程序算法,让文件变得无法被解密。

举例说,在被勒索软件DXXD感染后,“hyacinth.jpg”文件就会被加密并更名为“hyacinth.jpgdxxd”。

最丧心病狂的是,它竟然会把计算机和共享网络上找到的每一个文件都锁住,只留下一个’ReadMe.TxT’的文本文件,里面包含了开发者的邮件联系方式,不然无法解除。

不过DXXD与其它加密型恶意软件还有些不同,因为它修改了Windows注册表的设置,每当用户登录计算机,都会看到勒索信息。

虽然安全研究人员分析并推出了一款解密软件,但DXXD的开发者还在注册表中搞了一个账户,在用户登录前就显示了向试图解密它的安全研究人员们叫板的“法律声明”。

DXXD勒索软件开发者声称利用了一个零日漏洞,开发出了一个更加难以被破解的新版本。分析表明DXXD开发者通过暴力破解“远程桌面访问”(Remote Desktop Access)密码的方式侵入服务器。

鉴于目前没有解密新版DXXD勒索软件的方法,我们强烈建议重置所有受影响机器的密码。

点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 5条评论
  • 可难擅傲2022-06-13 07:47:21
  • 9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。为了解救受害者,安全研究人员Michael Gillespie在分析后发布了一款解密软件。没
  • 痴者俗野2022-06-13 08:41:57
  • 9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。为了解救受害者,安全研究人员Michael Gillespie在分析后发布了一款解密软件。没想到的
  • 性许怙棘2022-06-13 16:22:22
  • 9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展名)。为了解救受害者,安全研究人员Michael Gillespie在分析后发布了一款解密软件。没想到的是,
  • 辞眸鹿鸢2022-06-13 10:25:29
  • top Access)密码的方式侵入服务器。鉴于目前没有解密新版DXXD勒索软件的方法,我们强烈建议重置所有受影响机器的密码。
  • 语酌末屿2022-06-13 18:01:48
  • 9月份的时候,一款名叫DXXD的勒索软件感染了不少服务器、并加密了设备上的文件。这款勒索软件没什么特别的地方,只是受感染的系统中的每一个文件,都会被加上“.dxxd”的后缀(扩展

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理