最近,賽門鐵克公司發現有一隻名為「Trojan.Ramvicrype」的木馬,它會使用RC4的演算法將受害者最近打開過的檔案加密,轉成一個副檔名為「.vicrypt」的檔案。而且不同於以往的勒索軟體,這隻木馬它不會直接要求你付錢來取得解密的鑰匙,而是當受害者發現檔案打不開了,自己上搜尋引擎用副檔名這個關鍵字去找解答或幫手時,就會出現這樣一項幫忙解救的服務連結,當然,既然提供了救援服務,這時侯就可以名正言順跟你收錢囉。
[新聞連結] Tales from the Crypt
一名資安傳教士,觀察、記錄、分享和資訊安全有關的所見所聞。
沒有留言:
張貼留言