首页>要闻>沸点 沸点
“勒索病毒”黑吃黑 腾讯反病毒实验室提醒谨慎支付赎金
可以连通则发送了一段数据,如下图

关键信息有以下几部分
1、 00000000.res文件的前8个字节,和send信息一致(红色框内)
2、 计算机名和计算机账户名,和send信息一致(橙色框内)
3、 比特币转账地址(绿色框内)
4、 需转账金额(金色框内):$600
5、 被加密过的key文件(00000000.eky)的内容
服务器会根据内容中发送的res前8个字节、计算机名和计算机账户名等信息确认受害者是否已经付过款,如果没有付款服务器返回失败,病毒提示如下信息

告知受害者没有付款或者病毒作者没有确认,最佳的确认时间是GMT时间上午9点到上午11点。
如果确认已经付款就会把00000000.eky文件进行解密并返回,病毒接收到服务器的返回会在受害计算机上生成用于解密文件的key文件00000000.dky,该文件会在Decrypt流程中使用到。
Decrypt
点击Decrypt后会开启解密流程,解密就是读取从服务器上获取的解密key文件00000000.dky作为密钥,遍历计算机上被加密的文件,进行解密,如下图

编辑:周佳佳
关键词:勒索病毒 黑吃黑 谨慎支付赎金


美再次发射“二手”猎鹰火箭 将10颗卫星送入轨道
中国邮政发行《中央美术学院建校一百周年》纪念邮票
京城赏花正当时
英国剑桥举行葬礼告别霍金
马西西接任博茨瓦纳总统
大湄公河次区域经济合作领导人会议通过多项成果文件
多伦多举行复活节游行
中国“最北”湿地迎来今年首批候鸟
法蒂玛·马合木提
王召明
王霞
辜胜阻
聂震宁
钱学明
孟青录
郭晋云
许进
李健
覺醒法師
吕凤鼎
贺铿
金曼
黄维义
关牧村
陈华
陈景秋
秦百兰
张自立
郭松海
李兰
房兴耀
池慧
柳斌杰
曹义孙
毛新宇
詹国枢
朱永新
张晓梅
焦加良
张连起
龙墨
王名
何水法
李延生
巩汉林
李胜素
施杰
王亚非
艾克拜尔·米吉提
姚爱兴
贾宝兰
谢卫
汤素兰
黄信阳
张其成
潘鲁生
冯丹藜
艾克拜尔·米吉提
袁熙坤
毛新宇
学诚法师
宗立成
梁凤仪
施 杰
张晓梅


