Torrentlocker - 您附近一个国家/地区的勒索软件

来自乌克兰和波兰各个部门的国家组织和私人企业的目标是新版本的BlackEnergy,该版本的恶意软件已演变为具有模块化架构的复杂威胁。拥有近160,000名诱人的技术人员,公司居民和我们的一些安全类型,降低了稍微清脆的冬季拉斯维加斯,以了解CES 2015上的所有大惊小怪,这里有一些值得关注的事情。今天,我们正在发布有关2014年勒索软件的研究。我们之前已经发布了有关此威胁的博客文章,以提高意识,因为我们意识到罪犯针对英国和西班牙。

来源:WeLiveSecurity _恶意软件

Torrentlocker - 您附近一个国家/地区的勒索软件

今天,我们正在发布有关2014年勒索软件的研究。我们之前已经发布了有关此威胁的博客文章,以提高意识,因为我们意识到罪犯针对英国和西班牙。

2014年12月16日•,2分钟。阅读

2014年12月16日 2分钟。阅读

今天,我们发布了2014年出现的有关勒索软件的研究。我们之前已经发布了有关此威胁的博客文章,以提高意识,因为我们意识到罪犯针对英国和西班牙。

发表了我们的研究 针对英国 西班牙

win32/filecoder.di(也称为Torrentlocker)对受害者的宝贵文件进行了加密,并要求受害者支付赎金,以便他们可以下载可以解锁文件的解密软件。勒索软件加密文件(也称为Crypto-Ransomware)并不是新事物。早在1989年,臭名昭著的艾滋病特洛伊木马(Trojan)要求US 189美元再次访问您的计算机文件。最近,在观察到大量受害者并确定了威胁背后的罪犯之后,Cryptolocker引起了媒体的关注。 Bromium最近发布了一份报告,比较了最近的加密货币软件系列,其中提到了Torrentlocker。

win32/filecoder.di 艾滋病特洛伊木马 再次计算机文件 Cryptolocker 确定威胁背后的罪犯 报告比较最近的加密软件家族

torrentlocker通过垃圾邮件发送消息传播。它使用各种技巧说服互联网用户执行恶意代码,如果允许运行,将锁定其文件。例如,该团伙使用个性化的电子邮件,赎金页面和付款页面,具体取决于受害者的国家。为了掩饰自己的位置,只能用比特币支付赎金。 Torrentlocker现在为每种感染使用一个独特的比特币钱包。在此之前,它使用了多个受害者的普通钱包。最后两个“常见”钱包是:

取决于受害者的国家 hesperbot