新的星際迷航主題勒索軟件 Kirk – 要求門羅幣作為贖金

今天的勒索軟件是一個值得關注的主要問題,也是對我們 PC 安全的威脅。當它撤銷對用戶機器的訪問時,通過加密數據並提示受害者支付贖金以重新獲得訪問權限。

當今的安全性處於任何討論的最前沿。因此,我們應該讓自己了解事情的進展情況。傳播勒索軟件並非易事,網絡犯罪分子必須付出沉重的代價才能用網絡釣魚郵件轟炸您的郵箱。他們知道他們的大部分郵件都會失敗,但也會有少數受害者會結出成熟的果實。這些受害者是為其非法活動增加快速現金的真正來源的目標。

今年準備好遇到更高級的勒索軟件

Kirk Ransomware - 欺騙性威脅

2017 年 3 月 16 日,研究人員發現了最可怕的勒索軟件變種。它被命名為柯克,以最受歡迎的系列星際迷航為主題。Kirk 針對 625 種文件類型並掃描 C 驅動器以加密特定擴展名。文件加密後,它會添加“.kirked”作為加密文件名的擴展名。

Kirk Ransomware 是同類威脅中第一個要求 Monero 數字貨幣支付贖金的威脅。受感染的系統收到一條便條,要求將 Monero 轉移到 Monero Wallet 中,並寫一封包含您的錢包地址和計算機名稱的電子郵件[email protected][email protected]

注意:贖金隨著時間的推移不斷增加。

另請參閱: 對抗勒索軟件破壞的 5 大技巧

 柯克怎麼進攻?

不知道 Kirk 是如何分佈的,但研究人員已經看到它隱藏在名為Low Orbital Ion Cannon的網絡壓力工具中。執行後,勒索軟件會生成 AES 密鑰來加密文件,並生成 RSA-4096 來加密 AES 密鑰。這個加密的 AES 密鑰保存在一個名為pwd的文件中,需要解密。

新的星際迷航主題勒索軟件 Kirk – 要求門羅幣作為贖金

當勒索軟件完成加密時,它會釋放贖金,注意顯示 Spock 和船長的 ASCII 藝術圖像,然後是:“哦,不!Kirk Ransomware 已加密您的文件!”

目標文件擴展名:

.cfr,  .ytd,  .sngw,  .tst,  .skudef,  .dem,  .sims3pack,  .hbr,  .hkx,  .rgt,  .ggpk,  .ttarch2,  .hogg,  .spv,  .bm2,  .lua,  .dff,  .save,  .rgssad,  .scm,  .aud,  .rxdata,  .mcmeta,  .bin,  .mpqe,  .rez,  .xbe,  .grle,  .bf,  .iwd,  .vpp_pc,  .scb,  .naz,  .m2,  .xpk,  .sabs,  .nfs13save,  .gro,  .emi,  .wad,  .15,  .vfs,  .drs,  .taf,  .m4s,  .player,  .umv,  .sgm,  .ntl,  .esm,  .qvm,  .arch00,  .tir,  .bk,  .sabl,  .bin,  .opk,  .vfs0,  .xp3,  .tobj,  .rcf,  .sga,  .esf,  .rpack,  .DayZProfile,  .qsv,  .gam,  .bndl,  .u2car,  .psk,  .gob,  .lrf,  .lts,  .iqm,  .i3d,  .acm,  .SC2Replay,  .xfbin,  .db0,  .fsh,  .dsb,  .cry,  .osr,  .gcv,  .blk,  .4,  .lzc,  .umod,  .w3x,  .mwm,  .crf,  .tad,  .pbn,  .14,  .ppe,  .ydc,  .fmf,  .swe,  .nfs11save,  .tgx,  .trf,  .atlas,  .20,  .game,  .rw,  .rvproj2,  .sc1,  .ed,  .lsd,  .pkz,  .rim,  .bff,  .gct,  .9,  .fpk,  .pk3,  .osf,  .bns,  .cas,  .lfl,  .rbz,  .sex,  .mrm,  .mca,  .hsv,  .vpt,  .pff,  .i3chr,  .tor,  .01,  .utx,  .kf,  .dzip,  .fxcb,  .modpak,  .ydr,  .frd,  .bmd,  .vpp,  .gcm,  .frw,  .baf,  .edf,  .w3g,  .mtf,  .tfc,  .lpr,  .pk2,  .cs2,  .fps,  .osz,  .lnc,  .jpz,  .tinyid,  .ebm,  .i3exec,  .ert,  .sv4,  .cbf,  .oppc,  .enc,  .rmv,  .mta,  .otd,  .pk7,  .gm,  .cdp,  .cmg,  .ubi,  .hpk,  .plr,  .mis,  .ids,  .replay_last_battle,  .z2f,  .map,  .ut4mod,  .dm_1,  .p3d,  .tre,  .package,  .streamed,  .l2r,  .xbf,  .wep,  .evd,  .dxt,  .bba,  .profile,  .vmt,  .rpf,  .ucs,  .lab,  .cow,  .ibf,  .tew,  .bix,  .uhtm,  .txd,  .jam,  .ugd,  .13,  .dc6,  .vdk,  .bar,  .cvm,  .wso,  .xxx,  .zar,  .anm,  .6,  .ant,  .ctp,  .sv5,  .dnf,  .he0,  .mve,  .emz,  .e4mod,  .gxt,  .bag,  .arz,  .tbi,  .itp,  .i3animpack,  .vtf,  .afl,  .ncs,  .gaf,  .ccw,  .tsr,  .bank,  .lec,  .pk4,  .psv,  .los,  .civ5save,  .rlv,  .nh,  .sco,  .ims,  .epc,  .rgm,  .res,  .wld,  .sve,  .db1,  .dazip,  .vcm,  .rvm,  .eur,  .me2headmorph,  .azp,  .ags,  .12,  .slh,  .cha,  .wowsreplay,  .dor,  .ibi,  .bnd,  .zse,  .ddsx,  .mcworld,  .intr,  .vdf,  .mtr,  .addr,  .blp,  .mlx,  .d2i,  .21,  .tlk,  .gm1,  .n2pk,  .ekx,  .tas,  .rav,  .ttg,  .spawn,  .osu,  .oac,  .bod,  .dcz,  .mgx,  .wowpreplay,  .fuk,  .kto,  .fda,  .vob,  .ahc,  .rrs,  .ala,  .mao,  .udk,  .jit,  .25,  .swar,  .nav,  .bot,  .jdf,  .32,  .mul,  .szs,  .gax,  .xmg,  .udm,  .zdk,  .dcc,  .blb,  .wxd,  .isb,  .pt2,  .utc,  .card,  .lug,  .JQ3SaveGame,  .osk,  .nut,  .unity,  .cme,  .elu,  .db7,  .hlk,  .ds1,  .wx,  .bsm,  .w3z,  .itm,  .clz,  .zfs,  .3do,  .pac,  .dbi,  .alo,  .gla,  .yrm,  .fomod,  .ees,  .erp,  .dl,  .bmd,  .pud,  .ibt,  .24,  .wai,  .sww,  .opq,  .gtf,  .bnt,  .ngn,  .tit,  .wf,  .bnk,  .ttz,  .nif,  .ghb,  .la0,  .bun,  .11,  .icd,  .z3,  .djs,  .mog,  .2da,  .imc,  .sgh,  .db9,  .42,  .vis,  .whd,  .pcc,  .43,  .ldw,  .age3yrec,  .pcpack,  .ddt,  .cok,  .xcr,  .bsp,  .yaf,  .swd,  .tfil,  .lsd,  .blorb,  .unr,  .mob,  .fos,  .cem,  .material,  .lfd,  .hmi,  .md4,  .dog,  .256,  .eix,  .oob,  .cpx,  .cdata,  .hak,  .phz,  .stormreplay,  .lrn,  .spidersolitairesave-ms,  .anm,  .til,  .lta,  .sims2pack,  .md2,  .pkx,  .sns,  .pat,  .tdf,  .cm,  .mine,  .rbn,  .uc,  .asg,  .raf,  .myp,  .mys,  .tex,  .cpn,  .flmod,  .model,  .sfar,  .fbrb,  .sav2,  .lmg,  .tbc,  .xpd,  .bundledmesh,  .bmg,  .18,  .gsc,  .shader_bundle,  .drl,  .world,  .rwd,  .rwv,  .rda,  .3g2,  .3gp,  .asf,  .asx,  .avi,  .flv,  .ai,  .m2ts,  .mkv,  .mov,  .mp4,  .mpg,  .mpeg,  .mpeg4,  .rm,  .swf,  .vob,  .wmv,  .doc,  .docx,  .pdf,  .rar,  .jpg,  .jpeg,  .png,  .tiff,  .zip,  .7z,  .dif.z,  .exe,  .tar.gz,  .tar,  .mp3,  .sh,  .c,  .cpp,  .h,  .mov,  .gif,  .txt,  .py,  .pyc,  .jar,  .csv,  .psd,  .wav,  .ogg,  .wma,  .aif,  .mpa,  .wpl,  .arj,  .deb,  .pkg,  .db,  .dbf,  .sav,  .xml,  .html,  .aiml,  .apk,  .bat,  .bin,  .cgi,  .pl,  .com,  .wsf,  .bmp,  .bmp,  .gif,  .tif,  .tiff,  .htm,  .js,  .jsp,  .php,  .xhtml,  .cfm,  .rss,  .key,  .odp,  .pps,  .ppt,  .pptx,  .class,  .cd,  .java,  .swift,  .vb,  .ods,  .xlr,  .xls,  .xlsx,  .dot,  .docm,  .dotx,  .dotm,  .wpd,  .wps,  .rtf,  .sdw,  .sgl,  .vor,  .uot,  .uof,  .jtd,  .jtt,  .hwp,  .602,  .pdb,  .psw,  .xlw,  .xlt,  .xlsm,  .xltx,  .xltm,  .xlsb,  .wk1,  .wks,  .123,  .sdc,  .slk,  .pxl,  .wb2,  .pot,  .pptm,  .potx,  .potm,  .sda,  .sdd,  .sdp,  .cgm,  .wotreplay,  .rofl,  .pak,  .big,  .bik,  .xtbl,  .unity3d,  .capx,  .ttarch,  .iwi,  .rgss3a,  .gblorb,  .xwm,  .j2e,  .mpk,  .xex,  .tiger,  .lbf,  .cab,  .rx3,  .epk,  .vol,  .asset,  .forge,  .lng,  .sii,  .litemod,  .vef,  .dat,  .papa,  .psark,  .ydk,  .mpq,  .wtf,  .bsa,  .re4,  .dds,  .ff,  .yrp,  .pck,  .t3,  .ltx,  .uasset,  .bikey,  .patch,  .upk,  .uax,  .mdl,  .lvl,  .qst,  .ddv,  .pta

Spock 解密器

Spock 使《星際迷航》主題勒索軟件變得完整。該程序據稱是受害者在支付贖金以解密文件後收到的。

另請參閱:  Matrix Ransomware 文件加密病毒:刪除指南

門羅幣暴漲

門羅幣於 2014 年 4 月 18 日推出,是一種開源的晦澀加密貨幣,專注於隱私、安全且不可追踪。它是暗網的萌芽寵兒,並被高度吹捧為另一個實體。Monero 不是另一種比特幣,它是去中心化的數字貨幣。

是什麼讓門羅幣與比特幣不同?

門羅幣提供了比特幣仍然無法提供的某些功能。它為接收門羅幣生成加密地址以隱藏發送者的身份。除此之外,門羅幣創建了一個組,其中每筆花費的門羅幣都與多達數百筆交易分組,使其無法追踪,從而隱藏了每筆交易的金額。

門羅幣符號?:??

如何防範勒索軟件:-

沒有人禁止勒索軟件攻擊。任何人都可能成為攻擊的受害者。

有經驗的 V/S 新手用戶

新手用戶通常不知道威脅,因此他們不太可能知道保護數據的正確措施。他們不知道什麼是勒索軟件、它如何進入系統以及它會造成什麼危害。這為網絡犯罪分子提供了訪問系統並利用系統漏洞謀取利益的機會。

另一方面,有經驗的用戶非常了解此類威脅。他們知道該做什麼和不該做什麼。

當這些勒索軟件侵入我們的系統時,定期備份數據是恢復數據的好方法。

另請參閱:企業 如何防禦勒索軟件攻擊

一些可以幫助您防止此類攻擊的提示:

  • 教育用戶
  • 尋找安全漏洞
  • 保持您的系統安全更新
  • 不要點擊未知的電子郵件附件
  • 使用一個好的備份解決方案,我可以建議的是Right Backup
  • 檢測隱藏的威脅
  • 不要從不受信任的來源下載文件

為了保護您的朋友和家人免受勒索軟件的侵害,請嘗試使用雲存儲解決方案 - Right Backup。通過使用 256 位 AES 加密確保數據安全,它將有助於在雲上備份您的重要數據。



Leave a Comment

修复:在Windows 11中解除固定的应用程序不断重新出现

修复:在Windows 11中解除固定的应用程序不断重新出现

如果解除固定的应用程序和程序在任务栏上不断出现,可以编辑布局XML文件并删除自定义行。

如何从Firefox自动填充中删除保存的信息

如何从Firefox自动填充中删除保存的信息

通过遵循这些针对Windows和Android设备的快速简便步骤,从Firefox自动填充中删除保存的信息。

如何软重启和硬重启 iPod Shuffle

如何软重启和硬重启 iPod Shuffle

在本教程中,我们向您展示了如何在 Apple iPod Shuffle 上执行软重置或硬重置。

如何管理您在 Android 上的 Google Play 订阅

如何管理您在 Android 上的 Google Play 订阅

Google Play 上有很多优秀的应用,您无法抗拒地订阅它们。随着时间的推移,这个列表会增长,您需要管理您的 Google Play 订阅。

如何在Galaxy Z Fold 5上使用Samsung Pay

如何在Galaxy Z Fold 5上使用Samsung Pay

在口袋或钱包中翻找正确的支付卡是一件非常麻烦的事情。在过去的几年中,各家公司正在开发和推出无接触支付解决方案。

如何删除 Android 下载历史记录

如何删除 Android 下载历史记录

删除 Android 下载历史记录可以帮助释放存储空间等。这是您需要遵循的步骤。

如何从 Facebook 删除照片和视频

如何从 Facebook 删除照片和视频

本指南将向您展示如何使用 PC、Android 或 iOS 设备从 Facebook 删除照片和视频。

如何重置Galaxy Tab S9

如何重置Galaxy Tab S9

我们花了一点时间与Galaxy Tab S9 Ultra一起使用,它是与Windows PC或Galaxy S23配对的完美平板电脑。同时,尽管这些平板电脑具有如此多的功能,但Android和Samsung One UI并不完美。无论您是否安装了更新导致Tab S9出现问题,还是有一些混乱的应用影响了电池寿命,我们将带您逐步完成重置Galaxy Tab S9的过程。

如何在Android 11中静音群组文本消息

如何在Android 11中静音群组文本消息

在Android 11中静音群组文本消息,以便控制消息应用程序、WhatsApp和Telegram的通知。

Firefox:清除地址栏URL历史记录

Firefox:清除地址栏URL历史记录

通过以下简单快速的步骤,在Firefox上清除地址栏URL历史记录并保持会话私密。