不要运行js电子邮件附件:他们可以携带有效的勒索软件
在eBay上转售硬盘,Craigslist仍然与剩余数据成熟
多米诺州的澳大利亚说你好聊天
戴尔在云基础设施领导板上加入HPE和思科
uTorrent论坛通过软件供应商突破,考虑密码妥协
此启动可能已建立世界上最快的网络交换机芯片
最近修补的Flash Player Exploit正在广泛的攻击中使用
玩具路灯如何在量子计算上脱落新灯
Juniper的新访问交换机添加到其云聚焦的阵容中
安全支出离开数据易受攻击,研究发现
新的Windows 7和8.1修补程序迎来了汇总更新的未来
新的Windows 10 Beta Build 14352拥有一些令人愉快的惊喜
GDPR对英国商业和经济有益,专家告诉领王委员会
新加坡如何帮助东南亚达到其数字潜力
新加坡建立数据分析和网络安全的深度能力
Devops安全仍然是一个事后
Santander推出了语音控制的付款
科技困扰Oracle案例的陪审团在奥秘案例中谷歌
为云推动:解锁谷歌数据中心的秘密
Slack正在让用户将他们的聊天凭据带到其他应用程序
量子计算机对安全构成了巨大的威胁,NIST希望您的帮助
新的JavaScript SPAM波分配了锁定勒索软件
SAP 2016结果:云收入近3亿欧元,5,400 S / 4客户
据称叙利亚黑客被引渡到美国敲诈勒索
PAC回忆起沃达丰启示后的ESN询问
虽然智能手机芯片取消,但英特尔的Atom架构即可实现。
新的刮水器恶意软件击中中东和欧洲
Chromebooks在美国击败Mac笔记本1.4至1
史蒂夫乔布斯是一个外星人和其他神话
数字制造业可以消除仓库,创造按需生产
需要解决垃圾数字收集
空中汽车改变迪拜的公共交通工具
绿色小点的沃尔玛停用应该吓到所有零售商
通过专业的金融网络攻击袭击的人数在平静之后生长
OFGEM说,智能电表风险恶化数字排除问题的问题
你的数据安全吗?MarkLogic 9旨在确保它是
802.11ac Wi-Fi速度更快,但需要一条快速的电线
Mod Ditches用于基于SaaS的协作工具的电子表格
HP开始销售其喷射融合3D打印机;说它比其他50%更便宜,10倍
谷歌和其他服务的地图可能需要在印度的安全许可
企业敦促根据实际需求购买安全性
这艘自主船只试图仅使用太阳能越过海洋
政府云安全分类混乱狗数字市场列表
邮局为所有英国账户提供银行,因为银行分行关闭
工业控制系统对英国网络安全的威胁
NRF 2017:Richard Branson表示,成功的关键并没有太认真对待自己
用于共享3.5GHz无线频谱的多个U.S.试验
纯存储将核性数据平台添加到FlashArray // M阵列中
所有RBS和NATWEST分支都有技术专家
南非儿童医院使用视频来训练心脏病学家
您的位置:首页 >产品 > 人工智能 >

不要运行js电子邮件附件:他们可以携带有效的勒索软件

2021-07-04 20:44:05 [来源]:

攻击者用一个名为RAA的新赎金软件程序感染计算机,即通过使用强大的加密锁定javascript中的r r,锁定用户“文件。

大多数用于Windows的恶意软件程序是用C组或C ++这样的编译编程语言编写的,并采用诸如.exe或.dll等便携式可执行文件的形式。其他人使用命令行脚本,例如Windows批处理或PowerShell。

它很难看出以基于Web的语言编写的客户端恶意软件,例如JavaScript,主要用于被浏览器解释。然而,Windows脚本主机,内置于Windows中的服务,可以自然地执行.js和其他脚本文件。

最近几个月攻击者已经采取了这种技术,Microsoft警告4月份包含JavaScript文件的恶意电子邮件附件中的飙升。上个月,来自ESET的安全研究人员警告了一波垃圾邮件,通过.js附件分配了锁定的ransomware。

在这两个情况下,JavaScript文件用作恶意软件下载器 - 旨在下载和安装传统恶意软件程序的脚本。然而,在RAA的情况下,整个勒索软件是用JavaScript编写的。

根据技术支持论坛BleepingComputer.com的专家,RAA依赖于CryPTOJS,是一个合法的JavaScript库,实现其加密例程。使用AES-256加密算法,实现似乎是稳定的。

一旦加密文件,RAA将扩展名为其原始名称。ransomware针对以下文件类型:.doc,.xls,.rtf,.pdf,.dbf,.jpg,.dwg,.cdr,.psd,.cd,.mdb,.png,.lcd,.zip,.rar和.csv。

“此时,没有办法免费解密文件,”BleepingComputer.com的创始人在博客帖子中说,劳伦斯·伯利姆斯说。

迄今为止,用户报告的RAA感染以俄语展示赎金说明,但即使威胁仅针对俄语用户目前,它只是一个时间问题,直到它更广泛地分发和本地化其他语言。

人们通过电子邮件发送用JavaScript编写的合法应用程序非常罕见,因此用户应该避免打开此类文件,即使它已括在.zip存档中。.js文件的原因很少在第一个地方存在于网站和Web浏览器之外。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。