中国风都吹到勒索病毒界了?
- 2018-12-02 10:09:34
一款国人自主研发的勒索病毒——“UNNAMED1989”,踩着2018年11月份最后一天的小尾巴,成功登上360互联网安全中心接收关键词的“光荣榜”。它很可能通过伪造成私服相关工具进行传播,一旦中招,加密文件里就会留下一个这样的图标—“解密工具”,以引导用户支付赎金。


该工具要求用户通过微信“扫一扫”功能支付110元人民币的赎金,然后提交微信转账单号,黑客确认了支付信息后再通过该工具进行解密。截至本文编写时,黑客用于收款的微信二维码已经被微信官方冻结:

经分析人员分析发现,该勒索病毒不仅收款方式非常中国化,加密的方法也开始走简约路线了。该病毒加密文件时采用了较为原始的异或加密方法,运行后会将特定标识符、版本信息以及随机字符串进行简单处理后存放到C:\Users\unname_1989\dataFile\appCfg.cfg文件中。

而病毒开始加密后,会从appCfg.cfg文件的第120字节处读取数据,与病毒自身硬编码的特定字符串进行按位异或,生成密钥。再用这个密钥循环与待加密文件的内容进行异或加密操作。

由于异或算法是一种非常简单的对称加密算法,所以对该勒索病毒的技术性解密也就成为了可能。
此外,360安全大脑针对该勒索病毒作出如下提示:
1. 请勿轻信外挂或私服所声称的“杀毒软件误报论”,不要轻易把此类程序添加到信任列表中。
2. 由于用于加密的密钥被存放在C:\Users\unname_1989\dataFile\appCfg.cfg文件中,故请中招用户妥善保存该文件,以免被加密文件无法还原。
3. 及时修复漏洞。服务器管理者不仅应当修复系统漏洞,还需要修复Web应用、数据库等在服务器中安装的各类应用平台的漏洞,关注厂商的安全更新。
4. 360安全卫士能有效拦截该勒索病毒的攻击,用户应及时安装以免遭损失。

360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号