网站首页 > 服务器> 文章内容

Bart软件无需连接CC服务器就能加密感染设备的文件

※发布时间:2018-9-26 1:16:21   ※发布作者:habao   ※出自何处: 

  据外媒报道,近期,软件开发商Locky推出了一款cryptomalware的变种软件,叫Bart。作为Locky的一款变种软件,Bart的功能跟其前身并无太大差别,不过它可以在不需要连接指挥与控制(C&C)服务器的情况下就能对感染电脑的文件进行加密。据了解,这些网络犯罪团伙通过一个中间恶意软件下载器--Rockloader来Bart。

  6月24日,来自Proofpoint网络安全公司的研究人员在邮件压缩文件附件检测到了这个不寻常的大型网络活动,其中包含有JavaScript代码。而一旦这些代码开始执行,RockLoader就开始接管电脑,它将会自动将Bart软件下载到感染者的电脑中。

  Proofpoint发现,这些恶意软件附件一般都会以文件压缩包的形式出现,它们常用的名字有photos.zip、image.zip、Photos.zip、photo.zip、Photo.zip、picture.zip等。另外,压缩包中还会有一个类似于PDF_123456789.js的文件,用户乍一看以为是一个普通的PDF文件,而实际上它是作为JavaScript代码的一个扩展文件存在。所以很多时候,用户压根儿就没有注意到打开该文件的性。

  一旦感染Bart之后,用户的电脑背景就会被锁定在恶意软件的锁屏界面,同时还会跳出一个recover.txt的窗口,里边包含有如何关掉该加密的方法--其实目的很明确,给3个比特币(大约为2000美元)就解密。

  任何以.mp3、.mp4、.jpg、.jpeg、.mov、.docx、.xlsx、星期四左眼跳.pptx、.pdf、.zip等后缀结尾的文件都将被犯罪锁定。一旦设备被加密,电脑界面就会跳出一个.bart.zip的扩展文件,列出了所有受影响的文件。

  而在对感染者设备加密之前,Bart会先检测该设备所用语言。据了解,Bart“精通”意大利语、法语、德语、西班牙语。而如果系统语言是俄语、乌克兰语、白俄罗斯语的话,Bart就会终止加密。

  文章由325棋牌提供发布

相关阅读
重庆学习网zslpsh,0755深圳房产人才招聘网,拾年网90后,anedc股票,最新电影下载淘娱淘乐,重庆中学生网高考,重庆中学生网高考,学习重庆方言网,重庆中学生学习方法,重庆俗语网,中学生网zslpsh,0755深圳交友网,重庆初中生,贵州重庆方言网,025新闻网,西南重庆方言歌曲,025南京交友网,重庆农家乐美女,观赏蟹种类zadull,云南重庆方言网,重庆中学学习网,028成都交友网,推广taoyutaol,西南四川方言网,观赏龟论坛zadull,四川重庆方言网,022天津交友网,重庆中学生网家长,鹦鹉鱼zadull,重庆俗语,电影淘娱淘乐,taoyutaole娱乐,华夏视讯网,0755深圳旅游招聘,昆明重庆方言网,淘娱淘乐影视,www.00game.net,观赏鱼zadul,重庆高考zslpsh,重庆中学生网高考,027房产招聘网,坝坝舞wagcw,西南重庆方言网,贵州重庆方言网,重庆言子儿网,热带鱼zadull,重庆高考zslpsh,0755深圳旅游招聘网,淘娱淘乐影视网,0571.361.cm,重庆方言学习网,028成都新闻,异形观赏鱼种类,影视网淘娱淘乐,最新电影下载淘娱淘乐,0773桂林论坛,拾年网80后动画片,观赏蟹论坛zadull,观赏龟繁殖教程,重庆一中zslpsh,重庆俗语网,广场舞wagcw,观赏虾的种类zadull,观赏鱼观赏虾观赏龟,西南方言网,观赏鱼之家论坛zadull,战争前线辅助00game,西南重庆方言小说,重庆中小学zslpsh,推广taoyutaol,战争前线论坛00game,0871交友网,025南京新闻网,重庆言子儿网站,娱乐taoyutaole,022天津交友网,025新闻网,重庆中学生网学习,022天津交友网,重庆方言歌网,www.120.cm健康网,anedc股票,重庆初中生