当前位置: 首页 > news >正文

学校做网站的软件asp 网站发布器

学校做网站的软件,asp 网站发布器,怎么给网站在百度地图上做爬虫,怎么搭建一个网站1 事件概述 近期#xff0c;用户反馈称自己在使用某款“注册机”软件时候#xff0c;系统中文件被不行加密。通过对受害用户提供的线索和样本进 行综合分析研判#xff0c;发现了一款借助破解类工具进行传播的新型勒索软件#xff0c;其会通过向桌面释放勒索信与收款码图片…1 事件概述 近期用户反馈称自己在使用某款“注册机”软件时候系统中文件被不行加密。通过对受害用户提供的线索和样本进 行综合分析研判发现了一款借助破解类工具进行传播的新型勒索软件其会通过向桌面释放勒索信与收款码图片的方式向用户索要2000元人民币的赎金。 下图是受害用户反馈的该勒索软件的网盘下载页面其正是这样以这样的形式伪装成注册机软件诱导用户下载并运行的。 2 样本分析 初始执行 以上述伪装为所谓“CSAA11注册机”的勒索软件为例进行分析。发现下载到的压缩包中的确含有一个所谓的“KeyGen.exe”主程序。 当用户点击运行该KeyGen.exe程序后也的确会展示出一张注册机该有的正常界面。 然而在这个看似正常的注册机界面后台则是已经被暗暗加载到内从中并开始默默运行的“libartual.dll”程序。 该程序虽然以“.dll”命名像是一个动态链接库文件但实际上是一个可以自运行的“.exe”程序。该程序被加载到内存中执行后从再次从自身附带的资源数据中获取隐藏的功能代码并解密 解密成功后在调用LoadLibrary函数加载这些功能代码来执行核心功能。 3 勒索功能 被解密出的核心勒索功能被进行了大量混淆去混淆后便可捋清其代码逻辑 前期准备 开始加密前软件首先会尝试杀掉一些安全软件的进程来尽可能的清理其运行环境。然后生成加密用户文件所需密钥的相关随机数并使用事先内置在代码内的RSA公钥将声称的随机数加密后保存到本地。 加密逻辑 该勒索软件使用的加密了比较常规但也是被反复印证过行之有效的加密方案。对于受害用户系统文件其采用了AES256对称加密算法进行加密算法并且对大小在50M以上文件采用CFB模式而50M以下则是CBC模式。 在生成随机密钥时也对应的存在两套不同的密钥字符串。勒索软件首先会使用“255个随机字符Lock机器硬盘序列号”的格生成一个 字符串之后在对其本身使用内置的RSA公钥进行加密并写入到勒索信中。在对50M以上文件进行AES256 CFB算法加密时再用随机生成的盐值对上述随机字符串迭代50000次做为最终的加密密钥使用。 而相对的对50M以下的文件进行AES256 CBC算法加密时则算出上述随机字符串的SHA256值再用固定的盐值该样本为11223344 迭代1000次做为最终的加密密钥使用。 而在加密过程中勒索软件还会将用户的一些基本信息发送邮件到自身邮箱中作为记录ac7d33419d00c1d9#tutanota.com 发送的内容则包括机器名、硬盘序列号、加密文件的数量、内置RSA公钥加密后的随机字符串等。 所有被加密的文件均会被添加._locked扩展名。而经汇总该勒索软件会对以下扩展名的文件进行加密共137种 .txt,.doc,.docx,.log,.msg,.odt,.pages,.rtf,.tex,.wpd,.wps,.csv,.dat,.ged,.key,.keychain,.pps,.ppt,.pptx,.sdf,.tar,.tax2014,.tax2015,.vcf,.xml,.aif,.iff,.m3u,.m4a,.mid,.mp3,.mpa,.wav,.wma,.3g2,.3gp,.asf,.avi,.flv,.m4v,.mov,.mp4,.mpg,.rm,.srt,.swf,.vob,.wmv,.3dm,.3ds,.max,.obj,.bmp,.dds,.gif,.jpg,.png,.psd,.tga,.thm,.tif,.tiff,.yuv,.ai,.eps,.ps,.svg,.indd,.pct,.pdf,.xlr,.xls,.xlsx,.accdb,.db,.dbf,.mdb,.pdb,.sql,.dwg,.dxf,.asp,.aspx,.cer,.cfm,.csr,.css,.htm,.html,.js,.jsp,.php,.rss,.xhtml,.7z,.cbr,.deb,.gz,.pkg,.rar,.rpm,.sitx,.tar.gz,.zip,.zipx,.bin,.cue,.dmg,.iso,.mdf,.toast,.vcd,.c,.class,.cpp,.cs,.dtd,.fla,.h,.java,.lua,.m,.pl,.py,.sh,.sln,.swift,.vb,.vcxproj,.xcodeproj,.bak,.tmp,.crdownload,.ics,.msi,.part,.torrent 4 勒索信息 勒索软件在完成所有加密工作后会在桌面留下一封勒索信核心内容如下 同时应该是为了方便受害用户以最便捷最熟悉的形式支付赎金软件还会同时将一张内置收款码截图解码后释放到桌面上 我们提示广大用户切勿随意相信各类破解软件或注册工具的宣传以免贪图一时的“方便”而给自己带来更多的“麻烦”。
http://www.zqtcl.cn/news/407203/

相关文章:

  • 江苏省建设工程质量监督站网站手机网站 案例
  • 优而思 网站科技自立自强是国家强盛之基
  • 去哪里购买网站空间专门做家居的网站
  • 网站信息安全建设方案公众号网站建设
  • 网站的设计方案淘宝大数据查询平台
  • 深圳营销型网站建设 龙华信科网站项目有需要什么技术支持
  • 开源网站模板cms网店推广实训总结
  • 常见的电子商务网站有哪些建设校园门户网站信息意义
  • 象山经济开发区建设有限公司网站足球比赛直播app
  • 国外做mg动画的网站大全网站打不开 别的电脑能打开
  • 手机怎么创网站西宁企业做网站
  • 网站主机多大wordpress连接错误
  • 3d建站电商平台网站开发过程是什么
  • 优化核心系列网站wordpress下拉刷新
  • 深圳建站定制公司国外试用网站空间
  • 网站建设的原则有哪些内容建设网站的详细步骤
  • wordpress网站换字体宣传电脑的网站开发
  • 移动网站设计上机考试修改wordpress域名
  • 个体户 建设网站房子已交房 建设局网站查不到
  • 在自己的电脑建设空间网站百中搜优化软件
  • 专业房产网站建设公司wordpress导入项目
  • 网站安全建设必要性企业vi设计是什么意思
  • 建站工具有哪些社区兰州市城乡建设局网站通知公告
  • 深圳市移动端网站建设wordpress get_category_parents
  • 多用户商城(c2c)网站制作方案招聘网站如何做推广
  • 微信云网站用什么做做网站卖产品
  • 最专业的企业营销型网站建设简述无线网络优化的流程
  • 茶叶响应式网站做网站还有钱赚吗
  • 枣庄建设路小学网站资源下载wordpress
  • 青海建设厅网站首页建设一个网站论坛要多少钱