新型勒索软件GIBON现身,针对Windows文件夹以外所有文件

[复制链接]

8141

主题

1

回帖

1816

积分

高级会员

Rank: 4

积分
1816
发表于 2018-5-2 06:55:44 | 显示全部楼层 |阅读模式
深圳网广告位招租:点击联系     深圳网广告位招租     深圳网,深圳最好的本地论坛     深圳商铺写字楼二手房     深圳网广告位招租
全民云计算 云主机低至2折

最近,有安全研究人员发现一款名为“GIBON”的勒索软件正在在地下黑客论坛上以500美元的价格出售,并且似乎从今年5月份开始它就已经被上架。GIBON针对受感染计算机上除了位于Windows文件夹的文件之外的所有文件。目前,研究人员只观察到他通过钓鱼邮件进行分发,但具体的传播机制尚不清楚。研究人员描述,GIBON一旦感染了某台计算机,就会连接到它的C&C服务器,并通向其发送一条包含时间戳、Windows版本以及采用base64编码的字符串“register(注册)”的消息,用以告知C&C服务器“这是一个新的受害者”。服务器的响应消息中同样包含一个采用base64编码的字符串,GIBON会将其用作赎金票据。这种设置允许GIBON的运营团队在运行中更新赎金,而不必编译新的可执行文件。一旦受害者被注册,勒索软件就会在本地生成一个加密密钥,然后以采用base64编码字符串的形式将其发送到C&C服务器。密钥用于加密计算机上的所有文件,并将.encrypt扩展名附加到每个被加密文件的文件名中。在加密过程中,攻击者会继续对服务器执行ping操作,以获悉加密是否仍在进行中。当GIBON完成加密进程后,它会向C&C服务器发送一条最终消息,其中包含字符串“finish”、时间戳、Windows版本以及被加密文件的数量。GIBON会在每个已加密文件的文件夹放置一个赎金票据(READ_ME_NOW.txt),向受害者提供有关发生的事情的信息,并通过电子邮件bomboms123@mail.ru或yourfood20@mail.ru联系GIBON的运营团队以获取付款说明。好消息是,研究人员在上周发布了一个关于GIBON的解密器(下载地址:download.bleepingcomputer/demonslay335/GibonDecrypter.zip),受害者可以通过它来解密文件而无需支付赎金。   请关注三生直销奖金制度http://dedaodj888.cn
免责声明:深圳网不承担任何由内容提供商提供的信息所引起的争议和法律责任! 本文地址:https://www.szaima.com/thread-241268-1-1.html 上一篇: --小选手助阵 海德公园加拆迁推明星户型 下一篇: --12月百城住宅均价同比转跌拆迁为升 城市分化加剧

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 提醒:请严格遵守本站规则,禁止广告!否则封号处理!!

关闭

站长推荐上一条 /2 下一条

深圳网广告位招租
广告位招租
广告位招租
快速回复 返回顶部 返回列表