UIWIX Ransomware也利用了计算机系统中的SMB漏洞
对于WannaCrypt Ransomare的恐惧已经消退,甚至在WannaCrypt之前,有一个UIWIX Ransomare也在利用SMB Vulnerabilities。新发现的恶意软件通过加密其所有数据并使用“._。UIWIX文件扩展名”重命名,为每台受感染的计算机分配唯一的计算机ID。
UIWIX Ransomare利用SMB漏洞
在感染和加密过程之后,UIWIX文件病毒落后于赎金票据,名为“_DECODE_FILES.txt”。赎金要求的消息提示受害者通过进入基于Tor的网站转移0.12261比特币。这是下面给出的快照。
>>所有你的个人文件都被解码<<<
您的个人代码[%unique ID%]
要解密文件,您需要购买特殊软件。
不要尝试解码或修改文件,它可能会被破坏。
要恢复数据,请按照说明操作!
您可以在以下网站了解更多信息
https://4ujngbdqqm6t2c53.onion [。]二
https://4ujngbdqqm6t2c53.onion [。] cab
https://4ujngbdqqm6t2c53.onion [。]现在
该木马的操作方式类似于其他勒索软件,即它加密受害者的文件并要求他们支付赎金以换取解密密钥。支付网关收取0.11943比特币,相当于218美元。
即使付款已转移,在这种情况下也无法保证,因为攻击者可能会在您仍然加密所有文件的情况下将您的资金留下来。
Heimdal表示,尽管微软于2017年3月发布了关键更新,但这种勒索软件攻击已经变得如此广泛,因为它滥用了Windos SMBv1和SMBv2中的各种安全漏洞,大多数用户都没有打补丁。
目前缓解此新兴威胁的唯一方法是修补受影响的操作系统,并防止反病毒保护“开启”。这是避免勒索软件攻击造成损害的最经过试验和测试的方法。
笔记本电脑维修
- 嘉兴鹰潭壁挂炉24小时服务热线
- 铜川洗衣机24小时服务热线-24小时报修中心
- 汕尾卡弗德壁挂炉服务电话24小时-厂家客服24小时
- 嘉善油烟机售后服务电话-(7X24小时)登记报修热
- 镇江临沂冰箱售后全国服务电话-官方统一客服
- 桐城市区霍邱(TOYO)壁挂炉服务电话-维修电话多少
- 家里热水器故障码E1-热水器显示故障代码E1
- 乌鲁木齐溧阳燃气灶售后维修服务中心
- 如皋集成灶售后维修服务中心-400统一服务中心
- 仙桃洗衣机全国服务热线—全国统一人工【7X24小
- 章丘空气能售后维修服务中心—— 全国统一人工
- 榆林空调授权维修站电话
- 上海滁州燃气灶售后服务电话-(7X24小时)登记报
- 苏州来宾热水器售后维修服务中心—— 全国统一
- 阳泉煤气灶故障维修(全国联保服务)各网点-24小时
- 嘉峪关热水器出现故障码-嘉峪关热水器E4故障解