Zenis 创下勒索病毒三个之最

来源 :电脑报 | 被引量 : 0次 | 上传用户:bilchen18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当前,网上有一款以病毒作者名字命令的勒索病毒Zenis,创下多个勒索病毒之最。第一个之最是加密的文件种类最多,超过200种格式,既有.txt、.doc、.docx、.xls、.xlsx、.ppt、.pptx等常见文件格式,也有.bkp、.qic、.bkf、.sidn、.sidd、.mddata、.itl等不常见的文件格式,甚至连.exe这种可执行程序都不放过。
  第二个之最是加密的强度大,达到RSA 1024/2048级别,平台勒索病毒大多数是RSA 256级别,极少数可以达到RSA 512级别,这里的RSA是一种非对称加密算法,所谓非对称就是指该算法需要一对密钥,使用其中一个加密,则需要用另一个才能解密,而RSA后面的数字代表的是位数,位数越大加密等级越高,破解需要的时间也就越多,目前RSA 1024/2048级别理论上可以破解,现实生活中还没有出现过真实成功的破解案例。
  第三个之最是为了确保受害者不能恢复重要数据,会删除备份文件且对备份文件物理存储位置进行3次写入覆盖,如此一来用数据恢复软件就搞不定了,受害者是欲哭无泪,主要针对的备份文件有.win、.wbb、.w01、.v2i、.trn、.tibkp、.sqb 、.rbk、.qic、.old、.obk 、.ful 、.bup 、.bkup 、.bkp 、.bkf 、.bff、.bak、.bak2、.bak3、.edb等。当然,国外的安全专家发现如果人品爆发,还是有一定机会用专业数据恢复手段找回重要的数据,不过成本太高、操作复杂,不适合大面积推广。
  说了那么多,我们来看看勒索病毒Zenis是怎么攻击受害者电脑的。病毒通过伪装的手段进入受害者电脑后,会判断电脑注册表的HKCU\SOFTWARE\ZenisService中是否存在Active值,如果Active值存在就说明这台电脑之前已经被攻击过,于是放弃攻击,如果没有Active值就会清除系统事件日志,禁用系统的启动修复功能,结束MSSQL数据库进程、任务管理器进程、注册表编辑器进程和备份程序相关进程。
  之后,Zenis生成一对RSA 1024 Key,一个用于加密的公钥SPUBKEY和一个用于解密的私钥SPIVKEY,再用RSA 1024 + RC4的方式对文件进行加密,对用于解密的私钥SPIVKEY,病毒会用RSA 2048再加密一次,确保无法破解。加密完成后,文件的文件名也会被修改为“Zenis-[2个随机字符].[12个随机字符]”的格式,例如361test.txt被加密后文件名变成“Zenis-EO.V1OqyzpYfV5z”。
  要想拿到解密私钥,就要向病毒作者支付0.2018个比特币,病毒作者的比特币钱包地址为17o83ughmzkeMKMsLz4bHRmf75UrjwLpKf。目前,该病毒已经在网上疯狂传播,大家要警惕,万一中毒也不要支付赎金,不能助长病毒作者的嚣张气焰!
  @董师傅: Zenis勒索病毒會删除备份文件并进行多次覆盖,破坏性很大,清除病毒后有的文件可能再也找不回来了。预防Zenis勒索病毒的关键是,不要随便下载来历不明的压缩包、禁用电脑的3389端口、启用服务器的网络身份验证NLA、确保杀毒软件正常运行。
其他文献
@静谧果:董师傅,招商银行股价太高了,那买上海银行可以吗?  @董师傅:招商银行是当前银行股的龙头,是当之无愧的最佳选择,不过相比其他银行股,估值高了不少,这是一个缺点。至于上海银行,个人看法是基本面无忧,其贷款主要分布在长三角和珠三角地区,占比83.93%。而上述地区的不良风险已充分暴露并化解,资产质量好于全国其他地区,而上海银行贷款占比最高的上海地区不良率仅0.52%,可以说长线持有是没有问题
期刊
阳光是温暖的,但它比不过母亲手掌的温度。  我呱呱坠地那年,母亲风华正茂。她抱着襁褓中的我,牵起我的小手轻轻摇晃。我是个爱哭鬼,整夜整夜地大哭大闹,可母亲耐心的手轻柔又温暖,源源不断的热量从她的指尖传递过来,摇晃着,摇晃着……渐渐地,我停止了哭泣,也松松地回握母亲的手。这时,母亲总把我们相牵的手摇晃得更起劲,还一边做鬼脸逗得我哈哈笑。那年,母亲的掌心里都是宠溺的温度。  我梳起了童花头那年,母亲年
期刊
FastStone Capture 是一款知名的桌面截图软件,在中国有不少的使用者。不过由于这款软件是一款共享软件,因此在使用一段时间后就会弹出一个注册窗口。那么如何才可以关闭这个烦人的注册窗口呢?  刪除软件的注册表信息  很多软件在安装运行以后,都会在系统的注册表里留下相关的信息,FastStone Capture 这款软件自然也不会例外。所以当用户发现软件弹出注册提示框以后,只需要将软件的注
期刊
在MS Office中,Excel电子表格应该算是智能性最高,也最为严谨的程序了。可以说,其自动功能无处不在,这给用户带来了极大的方便,但有时候,这些自动功能也会给用户带来不少困扰,当然这不仅是因为Excel的自动功能不够完善,还因为相同的字符和字段,在不同使用领域往往代表不同的含义。在AI缺席的情况下,办公软件还难以做到真正的自动化。  大数字的困扰  在不少时候,当用户输入超多位数字时会突然发
期刊
《电脑报》老读者应该还记得我们曾经多次提过多杀毒引擎在线病毒扫描网站,例如http://www.virscan.org之类,此类网站的目的是方便个人用户上传可疑的文件,网站通过内嵌的数十款杀毒引擎扫描文件,给出检测的答案。  一般来说,黑客极少用多杀毒引擎在线病毒扫描网站来测试病毒,因为病毒已上传相当于安全厂商也有了相关的记录,病毒还没有传播出去就Over了,但的确有黑客用此类网站验证攻击技术,这
期刊
最近,中兴通讯被禁事件持续发酵,有人声讨美国挑起贸易战,有人疾呼中国要实现自主可控的芯片产业。其实早在数年前,在很多行业我们就已经未雨绸缪,痛下决心,投入巨大人力财力,比如北斗导航系统,足以让国人骄傲和自豪。对于中国来说,北斗导航系统的意义一点不亚于芯片。  北斗地图APP的真面目  此前有消息称,北斗地图APP于5月初上线,导航功能可精确到1米以内,能够清晰定位到具體车道,还有报道辅以“5月起,
期刊
让孩子们热爱语文、热爱生活,就要求我们教师用一颗感受美丽的心灵,用一双发现美丽的眼睛,引领孩子们感受语文的魅力、生活的魅力、人格的魅力。  1.语文课堂到底有多大  语文课堂不仅在教室,语文学习最主要的课堂也不是教室。语文应该是用其他书籍重重包围而构建起来的一座山峰。如果语文老师只看一本语文书,是不可能讲好语文的。如果学生只读一本语文书也是不可能学好语文的。  阅读的意义正在于:阅读是一种优雅的姿
期刊
端午假期来啦!可以玩三天!超开心的我逛街逛high了,晚上十一点多才回到家门口。掏出钥匙转了两圈,拧……拧、拧不开了!明明嘱咐室友别闩门!我不顾扰民猛拍门,给室友狂打电话,而我的室友正沉浸在香甜的梦中,根本听不到我的呼唤。我绝望地决定去找个宾馆先睡一晚,刚走了一百米,忽然想起来没带身份证……  午夜钟声敲过,我在忽明忽暗的街道上走着,找不到可以收留我的地方。最后,我在地铁站对面发现了一个巡逻警亭,
期刊
少儿编程,一个看上去颇有技术沉淀的门课,近年来倍受关注。索尼推出了KOOV可编程教育机器人套件;苹果推出了Swift Playground,春季发布会主题定为“教育”,芝加哥公立大学正在使用苹果设备向37万孩童教授编程技能。  在互联网潮流中,不少读者和家长提出了少儿编程学习的需求,电脑报经过近一年的打磨,推出了数橙科学线上编程公开课,5月20日第一章节的录播课和直播已经全面上架。家长朋友们,可以
期刊
不知道各位素粉有没有关注我们的微信公众号(意林作文,ID:zuowensucai)?回答没有的童鞋,我给你一分钟的时间,重新组织一下语言,并拿起手机走一波微信关注。  意素的微信公众号文章是小编们每天轮流选稿,通过主编审核就可以推送给素粉啦。做这期杂志时,轮到雨萱做微信的那天主编特别忙,一个会开完又一个会,到了下午快下班的时候才回到编辑部。邱雨萱同学在看见主编进来的一刹那,尖叫、起立、堵截,一气呵
期刊