นักพัฒนา ransomware Dxxd ทำให้มัลแวร์ไม่สามารถถอดรหัสได้

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

เมื่อเดือนที่แล้วผู้คนค้นพบว่าตัวแปร ransomware หมุนเวียนอยู่ภายใต้ชื่อของ DXXD เซิร์ฟเวอร์เป้าหมายและไฟล์ที่เข้ารหัสไว้ อย่างไรก็ตามเพื่อความสบายใจของผู้ที่ได้รับผลกระทบ Michel Gillespie ซึ่งทำงานเป็นนักวิจัยด้านความปลอดภัยจึงสามารถวิเคราะห์มัลแวร์และสร้างซอฟต์แวร์ที่ถอดรหัสไฟล์

ถึงกระนั้นหลังจากที่เขาสามารถทำสิ่งนี้ได้นักพัฒนาของ ransomware ตอบกลับอย่างรวดเร็วแก้ไขอัลกอริทึมและทำให้มันเป็นไปไม่ได้ที่จะถอดรหัส

ไม่มีอะไรพิเศษเกี่ยวกับ DXXD ransomware เมื่อระบบติดไวรัสจะเพิ่มส่วนขยาย“ dxxd” ให้กับแต่ละไฟล์ที่มีผล ตัวอย่างเช่นหากคุณมีไฟล์ชื่อ picture.jpg ชื่อของมันจะกลายเป็น picture.jpgdxxd หลังจากนั้นจะถูกเข้ารหัส Ransomware จะล็อคไฟล์เป็นจำนวนมากในคอมพิวเตอร์ของคุณเท่าที่จะทำได้รวมถึงเครือข่ายที่ใช้ร่วมกัน คุณจะเห็นไฟล์ ReadMe.TxT ที่ให้คำแนะนำเกี่ยวกับวิธีการติดต่อนักพัฒนาผ่านอีเมลและส่งเงินเพื่อปลดล็อคคอมพิวเตอร์ของคุณ

อย่างไรก็ตามสิ่งที่แตกต่างเมื่อเปรียบเทียบกับโปรแกรมอื่น ๆ ของ crypto-Malware คือความจริงที่ว่าสิ่งนี้แก้ไขการตั้งค่าที่พบใน Windows Registry การตั้งค่าเฉพาะจะถูกแทนที่ด้วยหมายเหตุค่าไถ่หนึ่งค่าแทนที่จะเป็นประกาศทางกฎหมายที่โดยปกติจะแสดงเมื่อผู้ใช้เข้าสู่ระบบบนคอมพิวเตอร์

น่าเศร้าที่ดูเหมือนว่าผู้พัฒนา ransomware ของ DXXD ยังไม่ได้ทำ พวกเขาลงทะเบียนบัญชีที่ Bleeping Computer ซึ่งเป็นเว็บไซต์เพื่อความปลอดภัยของคอมพิวเตอร์และใช้ในการหยอกล้อเหยื่อของพวกเขาโดยเฉพาะอย่างยิ่งนักวิจัยด้านความปลอดภัยที่พยายามค้นหาวิธีการถอดรหัสสำหรับมัลแวร์นักวิจัยยืนยันว่านักพัฒนาของ DXXD ได้สร้าง มัลแวร์เวอร์ชันใหม่ซึ่งยากต่อการถอดรหัสและพวกเขาอาศัยช่องโหว่แบบ zero-day เพื่อทำเช่นนั้น

นักพัฒนา ransomware Dxxd ทำให้มัลแวร์ไม่สามารถถอดรหัสได้