CryptXXX更新至3.0,解密程序将无法使用

阅读量121568

|

发布时间 : 2016-05-25 13:58:09

x
译文声明

本文是翻译文章,文章来源:安全客

原文地址:http://www.bleepingcomputer.com/news/security/cryptxxx-updated-to-version-3-0-decryptors-no-longer-work/

译文仅供参考,具体内容表达以及含义原文为准。

在最近这几年里,对于安全研究人员而言,再也没有比处理比特币勒索更让人头疼的事了。勒索软件CryptXXX不仅会加密目标用户电脑和网络上的所有文件,并且还会让人们无法使用数据备份来恢复文件。这个问题已经困扰世界各地的企业和用户很长一段时间了。

卡巴斯基实验室的安全研究人员一直都在与CryptXXX作斗争,在2016年4月份的时候,安全研究人员在这一勒索软件中发现了一个设计漏洞,并针对这一漏洞研发出了一个解密工具,使得受害者可以在无需支付比特币赎金的前提下恢复自己的文件。

然而,CryptXXX勒索软件开发者在不久之后便更新了勒索软件的代码。每次新版本的恶意软件发布,都会使得安全专家的努力又回到原点,他们必须针对新版的恶意软件研究一种新的解密工具以供全世界的受害用户使用。

在2016年5月21日,勒索软件CryptXXX的开发者将该恶意软件的代码更新至了3.0版本。此次更新的目的就是为了防止卡巴斯基推出的RannohDecryptor解密程序免费解锁被加密的文件。不幸的是,安全研究人员也发现,此次更新也给这一勒索软件带来了很多意想不到的后果-恶意软件自身的解密组件出现了问题。

自从勒索软件CryptXXX发布以来,该恶意软件一直受到了各种漏洞和缺陷的困扰,这也直接导致了卡巴斯基实验室的安全研究人员开发出了一款解密程序,来为用户免费解锁文件。现在,这一恶意软件的开发人员将其版本更新至了3.0,此次更新的主要目的就是为了封堵卡巴斯基的解密程序。但是根据多名支付了“赎金”的用户所提供的信息,这一版本的勒索软件似乎也破坏了该恶意软件原本的解密组件。

https://p4.ssl.qhimg.com/t01d2dfa49e8c10db70.png

如果用户的计算机感染了CryptXXX 3.0,安全研究专家建议用户暂时不要向攻击者支付“赎金”。因为用户即便是支付了数据的“赎金”,有很大的可能用户不会收到有效的解密程序。所以,卡巴斯基的安全专家建议用户等待卡巴斯基实验室更新他们的解密程序,并使用这一解密程序来破解CryptXXX的加密算法。

如果用户想要了解有关这一勒索软件的更多详细信息,或者想要与他人进行技术方面的讨论,用户可以免费注册一个账号,并在我们的论坛中参与有关勒索软件CryptXXX的话题讨论。

本文翻译自安全客 原文链接。如若转载请注明出处。
分享到:微信
+10赞
收藏
WisFree
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66