首页
社区
课程
招聘
百度安全分析报告——国内外典型敲诈类恶意软件分析
发表于: 2014-10-14 16:04 12389

百度安全分析报告——国内外典型敲诈类恶意软件分析

2014-10-14 16:04
12389
目前,国内典型敲诈类恶意软件“锁机”泛滥,百度安全中心对其进行了实验和分析。另外,国外敲诈类恶意软件CryptoWall在国内的影响也不容小觑,重要数据如果被加密,受害者只能接受敲诈。国内恶意敲诈类软件在技术难度、危害程度上来看没有国外恶意敲诈类软件高。国内敲诈软件传播途径主要为互联网社交/论坛,国外敲诈软件传播途径为通过钓鱼邮件传播,更具有全球性。
        一、国内典型敲诈类恶意软件“锁机”
        “锁机”是一款通过增加管理员,只在一定条件下,通过图形登录界面难住普通用户的敲诈类恶软。该恶软制作成本非常的低,主要通过QQ群传播,但传播者月收入可超三万。
        锁机”运行后一闪而过,立刻注销当前帐户,此时出现新的登录帐户:



        切换到传统登录框,发现Administrator帐户的密码也已经被修改,无法登陆:



        二、国外敲诈类恶软CryptoWall
        该恶软在九月底开始影响国内用户,在互联网上有相当数量的用户寻求解密帮助。CryptoWall采用了RSA算法加密文件,密钥对的产生与被感染的计算机信息相关。公钥用于文件加密,在没有获得对应私钥的情况下,文件无法被解密,如果重要数据被加密,受害者只能接受敲诈,向CryptoWall作者支付比特币。
        三、国内外敲诈类恶软对比
        1、从技术难度上比较,国产敲诈恶软的技术实现非常简单,能否成功实施敲诈,得看“受害者”对计算机的掌握情况。国外敲诈类,目前基本是对重要数据文件不对称加密的方式来实现,密钥对产生与机器环境相关,公钥用于客户端加密,私钥存储于服务器,敲诈成功后给予(之前的CryptoLocker也是)。
        2、从危害程度上比较,国产的敲诈类恶软危害不大,不会破坏资料,大多为“锁屏”类;而国外敲诈类恶软,有锁屏恐吓类,更可怕的是有CryptoWall,CryptoLocker这样的文件加密类,直接导致用户重要数据丢失,危害相当大。
        3、从传播途径比较,国内敲诈恶软多依赖互联网社交/论坛进行传播。而国外此类恶软,大多采用钓鱼邮件进行散播,这种方式更具有全球传播性。
        4、从收款方式上比较,国内敲诈恶软作者,还在采用“面对面”的方式,甚至还告知了银行卡号及姓名,而且在敲诈金额上也能讨价还价。而国外敲诈者则采用BTC作为交易货币,单纯地从BTC Address无法追踪到敲诈者。
        以下是国外文件加密类恶软(CryptoLocker,CryptoWall),在2014年8月至10月的国内检测到的数量为29例(实际感染量会大于此值),分布情况如下:



http://pan.baidu.com/s/1c01r5mg?qq-pf-to=pcqq.c2c

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

上传的附件:
收藏
免费 0
支持
分享
最新回复 (32)
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
速度围观  哦 哦哦
2014-10-15 10:36
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
说说有什么感想
2014-10-15 10:38
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
感觉现在国人真的能人辈出啊!总是用简于国外的做法获得最大收益。
2014-10-15 10:42
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
看不明白啊!貌似现在上网又多了一层危险吧!
2014-10-15 10:47
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
怎么觉得现在敲诈都这么高科技了呀?!
2014-10-15 10:50
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
网络世界真的是太复杂了啊!!看得人心惊胆战的。
2014-10-15 10:51
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
不明觉厉啊!
2014-10-15 10:54
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
感谢百度跟我们带来的分析,很详细很清楚。
2014-10-15 10:56
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
面对这些个恶意软件难道我们就没有办法了么?
2014-10-15 10:58
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
该恶软传播者的收入还真是不少啊!!利益的驱使吧!!
2014-10-15 11:00
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
就看这个恶软的分布图就知道太可怕了啊!
2014-10-15 11:02
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
骗子黑客们也晓得与时俱进的哈。
2014-10-15 11:03
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
就是要让大家都了解一下,知道安全软件的重要性。
2014-10-15 11:04
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
是啊!月收入可超三万,有钱能使鬼推磨啊!!!
2014-10-15 11:06
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
可不是,都大半个中国了呢!!!
2014-10-15 11:07
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
还是有办法的哦!装一个好的安软就OK啊!!
2014-10-15 11:08
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
锁机的程序是比CryptoWall简单,但是其成功率还是蛮高的哈。
2014-10-15 11:10
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
懂的还不少啊!嘿嘿~~~
2014-10-15 11:12
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
那我们也不能落伍啊!的想办法对付才行。跟上节奏哦!!
2014-10-15 11:13
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
是的,感觉也涨姿势了呢,谢谢楼主了。
2014-10-15 11:15
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
感觉百度挺有爱的哈!!!
2014-10-15 11:16
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
其实也是看了楼主的帖子才知道的了。
2014-10-15 11:18
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
那你觉得什么样的安全软件比较靠谱呢?
2014-10-15 11:23
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
为了钱那些黑客们真是丧尽良心啊!!
2014-10-15 11:26
0
游客
登录 | 注册 方可回帖
返回
//