(Translated by https://www.hiragana.jp/)
CryptoLocker - 维基百科,自由的百科全书 とべ转到内容ないよう

CryptoLocker

本页使用了标题或全文手工转换
维基百科ひゃっか自由じゆうてき百科ひゃっかぜん
CryptoLocker
別名べつめいCrypt0L0cker
分類ぶんるい惡意あくい軟體
感染かんせんけいとくらく木馬もくば
發現はつげん時間じかん2014ねん6がつ2にち

CryptoLockerいちしゅ於2013ねん半年はんとし出現しゅつげんてきとくらく木馬もくば,以勒索軟體てき形式けいしき出現しゅつげんてき惡意あくい軟體,以Microsoft Windows作業さぎょう系統けいとうため主要しゅよう攻擊こうげき目標もくひょうしょ衍生てき變種へんしゅ也向Linuxとう作業さぎょう系統けいとう特定とくていしょうぱいてきあみもうかそん設備せつび(NAS)攻擊こうげき。CryptoLockerかい偽裝ぎそうなり一個合法的電子郵件附件或.exe格式かくしき檔案;如果かつ,該惡意あくい軟體就會使用しようRSAおおやけ鑰加みつあずかAES秘鑰ひやくてき形式けいしきみつ本地ほんじあずか內部もうてき特定とくてい類型るいけい檔案;而私じんきん鑰則把持はじざい惡意あくい軟體しょひかえせいてき伺服じょう。該蠕むしかい顯示けんじいちのり訊息,表示ひょうじ如果ざい規定きていてき期限きげん進行しんこうづけ款(經由けいゆとくぬさある其他もうか值管どう),就能夠解みつ這些檔案,いやのり私人しじんきん鑰將かい銷毀,さい不能ふのう打開だかい這些檔案。如果ざい期限きげん內,該惡意あくい軟體かえかい提供ていきょう一個由惡意軟體控制的線上服務提供解密,ただしよう高額こうがくてきとくぬさ

そく使つかいCryptoLocker本身ほんみ很容えききよしじょただし這些やめけいみつてき檔案,たい研究けんきゅうしゃ而言法被はっぴかいひらけてき部分ぶぶん研究けんきゅうしゃみとめため如果づけ款給勒索しゃ,就沒ゆう其他方法ほうほうのう夠解みつ這些檔案;另外てき研究けんきゅうしゃそく說付ときつけ款給勒索しゃただ一能在未備份的情形下,ゆずる檔案かいみつてき方法ほうほう

うんさく[编辑]

CryptoLocker通常つうじょうかい電子でんし郵件けんまとがたたい包裝ほうそうなり一個看似無害的電子郵件(通常つうじょう使用しよう合法ごうほう公司こうしてき電子でんし郵件外觀がいかん進行しんこう傳送でんそうある經由けいゆ殭屍もう發送はっそうところじょうてきZIP檔案格式かくしき包含ほうがんりょういち執行しっこうてき檔案,通常つうじょう使用しよう偽裝ぎそうてきPDFぶんけん檔名あずか檔案名稱めいしょう利用りようWindows系統けいとうとうなかてきぶんけん擴展めい規則きそく,掩飾真正しんせいてきEXEふく檔名形式けいしき檔案。份情きょうのりかい實際じっさい含有がんゆうちゅうとくらく木馬もくば病毒びょうどく,以進行しんこうやすそうCryptoLocker[1][2]くびけいどう有效ゆうこうまけかい以隨てき名稱めいしょうぎょうあんそうてきぶんけんなみ登錄とうろく登錄とうろくいちへん碼,かいしるべ致於ひらきけいどうしか,該惡意あくい軟體かい嘗試連接れんせつ勒索しゃしょひかえせいてき伺服あずか指令しれい一旦いったん成功せいこう連接れんせつ,該伺ふく就會さんせいいち2048もとてきRSAみつきん鑰配たいなみ送出そうしゅつ公開こうかいきんいた感染かんせんてき電腦でんのう[1][3]。該伺ふく可能かのう一個本地代理伺服器或其他的代理伺服器,かい頻繁ひんぱんざい不同ふどう國家こっかあいだ進行しんこうじゅう定位ていい增加ぞうかつい蹤的困難こんなん[4][5]

有效ゆうこうまけかいはたせいかた碟與しょう連結れんけつてきもうかた碟中てき檔案,利用りよう公開こうかいきん進行しんこうみつなみはた檔案みつてきろくおくにゅういち登錄とうろく碼。這個過程かていちゅう,僅會しょう特定とくてい檔名てき資料しりょう檔案進行しんこうみつれいMicrosoft OfficeOpenDocumentあずか其他てきぶんけん圖像ずぞうあずかAutoCAD檔案[2]有效ゆうこうまけせっしゃかい顯示けんじいちのり訊息,告知こくちよう檔案やめけいみつなみ必須ひっす經由けいゆあずかもうか值管どう(如MoneyPakあるUkash)ささえづけ300もとあるおうもとある2とくぬさ才能さいのうかいひらけ這些檔案。づけ動作どうさ必須ひっすざい72いたり100しょう完成かんせいいやのり私人しじんきん鑰將かいざい伺服はし摧毀,なみ且「はた永遠えいえんぼつ有人ゆうじんのう打開だかい這些檔案[1][3]。」勒索づけ款後,かい允許いんきょよういちかいみつほどしきしかあずかようてき私人しじんきん[1]

2013ねん11月,CryptoLockerてき操作そうさしゃ開放かいほうりょういち線上せんじょう服務ふくむ允許いんきょよう不用ふようCryptoLockerほどしき就能かいみつ檔案,なみ且必須於截止時間じかんぜんしたかいみつきん鑰;這個過程かてい包含ほうがんりょうしょうかいみつ檔案さま本上ほんじょうつたえいた惡意あくい軟體てきもう站,しかざい24しょう內,もう站會依據いきょ請求せいきゅうひろ找匹はいてききん鑰。一旦いったんひきはい成功せいこうよう就能夠進行しんこう線上せんじょうづけ款;如果72しょうてき期限きげんやめづけ價格かかくしょうかい增長ぞうちょういた10とくぬさざい2013ねん11がつ上旬じょうじゅん換算かんさん匯率ため超過ちょうか3500もと[6][6][7]

防災ぼうさいあずかかいわざわい[编辑]

安全あんぜん軟體可能かのう無法むほう偵測いたCryptoLocker,あるただのうざいかいみつ進行しんこうある完成かんせいざいかい偵測いた。如果該攻げきのうざい早期そうきおこりうたぐある偵測いた,該惡意あくい軟體ゆうただかいみついちしょう部分ぶぶんてき檔案;りつそくきよしじょ惡意あくい軟體(這本身ほんみ就是いち相對そうたい簡單かんたんてきほどじょ理論りろんじょう以降いこうてい資料しりょうてき傷害しょうがい數量すうりょう[8][9]せん建議けんぎてきあずかぼう方式ほうしき包含ほうがん使用しよう軟體ある其他安全あんぜん策略さくりゃく,阻擋CryptoLockerてき有效ゆうこう負荷ふか完全かんぜん佔據[1][2][3][5][8]ひら常勤じょうきん於備份重よう檔案,なみはなれせんもうかそん使つかいとく檔案遭勒さく軟體みつなお有機ゆうきかいしたがえ備份還ばら

よし於該檔案てき操作性そうさせいわるしつ,一些專家坦承支付給勒索者是在缺乏備份還原(ゆう其是經由けいゆもう連接れんせつてきはなれせん備份,あるしたがえ連續れんぞく資料しりょう保護ほご系統けいとうてき備份進行しんこうかえはらしたてきただいち方式ほうしきよし於金鑰的ちょうよしCryptoLockerしょ操縱そうじゅう以預見地けんち,這些みつてき檔案無法むほう暴力ぼうりょくやぶかいざいづけ款的情況じょうきょうかいみつ檔案;相似そうじてきれいため2008ねんてき蠕蟲病毒びょうどくGpcode.AK,使用しようてき1024もとてきみつそうしんじ這個みつ程度ていどたいだいしるべ致無ほう分散ぶんさんしき計算けいさんある發現はつげんほらてき方式ほうしき打破だはみつてき內容[1][7][10][11]さいもんてつかつ估計いたりしょう3%感染かんせんてきようかい採用さいようづけ款方しき解決かいけつ[5]

2013ねん10がつ下旬げじゅん,卡巴斯基報告ほうこく其DNSおちい阱已けい建立こんりゅう完成かんせい以在部分ぶぶんいきめいよう接觸せっしょくいたCryptoLocker進行しんこう阻擋[12]

變種へんしゅ[编辑]

  • Crypt0L0cker 類似るいじCryptoLockerてき勒索軟體

參考さんこう文獻ぶんけん[编辑]

  1. ^ 1.0 1.1 1.2 1.3 1.4 1.5 Abrams, Lawrence. CryptoLocker Ransomware Information Guide and FAQ. Bleeping Computer. [25 October 2013]. (原始げんし内容ないようそん于2013-11-17). 
  2. ^ 2.0 2.1 2.2 Cryptolocker: How to avoid getting infected and what to do if you are. Computerworld. [25 October 2013]. (原始げんし内容ないようそん于2013-10-30). 
  3. ^ 3.0 3.1 3.2 You’re infected—if you want to see your data again, pay us $300 in Bitcoins. Ars Technica. [23 October 2013]. (原始げんし内容ないようそん于2016-11-10). 
  4. ^ Destructive malware "CryptoLocker" on the loose - here's what to do. Naked Security. Sophos. [23 October 2013]. (原始げんし内容ないようそん于2017-05-08). 
  5. ^ 5.0 5.1 5.2 CryptoLocker attacks that hold your computer to ransom. The Guardian. [23 October 2013]. (原始げんし内容ないようそん于2013-11-18). 
  6. ^ 6.0 6.1 CryptoLocker crooks charge 10 Bitcoins for second-chance decryption service. NetworkWorld. [5 November 2013]. (原始げんし内容ないようそん于2013-11-05). 
  7. ^ 7.0 7.1 CryptoLocker creators try to extort even more money from victims with new service. PC World. [5 November 2013]. (原始げんし内容ないようそん于2017-04-30). 
  8. ^ 8.0 8.1 Leyden, Josh. Fiendish CryptoLocker ransomware: Whatever you do, don't PAY. The Register. [18 October 2013]. (原始げんし内容ないようそん于2016-11-10). 
  9. ^ Cannell, Joshua. Cryptolocker Ransomware: What You Need To Know. Malwarebytes Unpacked. [19 October 2013]. (原始げんし内容ないようそん于2016-03-14). 
  10. ^ Naraine, Ryan. Blackmail ransomware returns with 1024-bit encryption key. ZDnet. 6 June 2008 [25 October 2013]. (原始げんし内容ないようそん档于2008-08-03). 
  11. ^ Lemos, Robert. Ransomware resisting crypto cracking efforts. SecurityFocus. 13 June 2008 [25 October 2013]. (原始げんし内容ないようそん档于2016-03-03). 
  12. ^ Cryptolocker Wants Your Money!. SecureList. Kapersky. [30 October 2013]. (原始げんし内容ないようそん档于2013ねん10がつ29にち). 

外部がいぶ連結れんけつ[编辑]