首页 > 科技 >>正文

金山霸预警:MCR乐队勒索病现身 重点攻击企业网络

  中新网7月31日电 加密文件勒索比特币已成最时髦的病攻击手法,受一连串的勒索病攻击事件刺激,比特币的汇率已上涨到接近2万元人民币的高点。金山霸安全实验室再次截获重点攻击企业网络的MCR乐队勒索病,该病会加密包括数据库、QQ聊天记录、比特币钱包、程序员的工程文件等大量数据文件,勒索价值5000元的比特币。

图1 MCR乐队勒索病创建的留言文本

  MCR乐队勒索病感染后,硬盘上的数据文件扩展名会被修改为“.MyChemicalRomance4EVER”。My Chemical Romance,中译“我的化学罗曼史”,缩写MCR,为美国新泽西州一支乐队的名字,推测病作者可能是MCR乐队的粉丝。

  MCR乐队勒索病伪装成“VPN”等热门应用程序传播,一旦中,首先停止数据库相关服务,防止加密数据库文件时避免遇到文件被占用而无法加密。与此同时,病会加密除C:/Documents and Settings和C:/Windows目录外的数据文件。

图2 MCR乐队勒索病的加密流程

  MCR乐队勒索病除了加密普通网民常见的数据文档,还会加密数据库文件、比特币钱包、QQ聊天记录,以及程序员使用的开发者代码工程文件。

  和其他勒索病最大的不同在于:MCR乐队勒索病加密可以被恢复。病使用AES256加密文件,且私钥存放在本地,之前截获的大多数勒索病采用非对称加密,密钥被上传到病作者的服务器,只有掌握密钥的人才能解密。

  如果你在电脑上发现.MyChemicalRomance4EVER扩展名的文件,表示已经中,可以使用金山霸顽固木马专杀工具尝试解密恢复。专杀工具下载地址:www.ijinshan.com/zhuansha/wangubingdumuma/index.shtml

图3 顽固木马专杀恢复被加密的文件

 

中国都市网:中国都市营销门户!(通过我们让您的信息快速传播到互联网,传遍全国!)

资讯标签:

分享到