關於混沌的知識:新的危險勒索軟體

關於混沌的知識:新的危險勒索軟體

惡意軟體一詞用於描述任何旨在故意損壞或破壞電子設備的有害軟體。

您的電腦幾乎肯定在某些時候必須對抗惡意軟體 - 也許是病毒、木馬或蠕蟲- 但您是否遇到過勒索軟體

如果你經歷過,你就知道它有多危險。如果您還沒有遇到過這種情況,那麼這種情況可能會在不久的將來發生,因為勒索軟體攻擊正在快速增加。

什麼是混沌勒索軟體?

自 2021 年 6 月以來,趨勢科技研究人員一直在監控正在開發的勒索軟體建構器 Chaos。該程式在地下駭客論壇上提供,被宣傳為Ryuk的新版本,FBI 曾將其描述為歷史上最賺錢的勒索軟體。

混沌似乎不像 Ryuk 那麼危險或有效,但這並不意味著未來不會一樣。事實上,根據趨勢科技的 Monte de Jesus 和 Don Ovid Laadores 的說法,Chaos 近幾個月來經歷了快速成長。

2021 年 6 月 9 日發布的 1.0 版本似乎更像是木馬而不是勒索軟體,因為它會破壞檔案而不是實際加密檔案。

稍微複雜的 2.0 版本於 6 月 17 日發布,能夠為管理員停用 Windows 復原模式和進階選項。然而,它會覆蓋文件而不是加密文件,使受害者沒有動力支付贖金。

7月5日發布的3.0版本附有自己的解密器,能夠加密1MB以下的檔案。

8 月 5 日發布的 4.0 版本將可加密檔案的上限提高到 2MB,並為勒索軟體產生器的用戶提供了更多選擇,例如更改受害者電腦桌布的能力。

每個版本都會附帶以下勒索信,底部有比特幣錢包地址。

「您的所有檔案都已加密。您的電腦感染了勒索軟體病毒。您的檔案已加密,如果沒有我們的幫助,您將無法解密它們。我該怎麼做才能取回我的檔案?您可以購買我們的特殊解密軟體,該軟體將允許您恢復所有資料並從您的電腦中刪除勒索軟體。該軟體的價格為 1,500 美元。只能用比特幣付款」。

大致翻譯一下:

「所有文件都已加密。電腦已感染勒索軟體病毒。要取回文件,請購買特殊的解密軟體。該軟體將允許恢復所有資料並從電腦中刪除勒索軟體。該軟體的價格為 1500 美元. 付款只能用比特幣進行」。

據趨勢科技稱,儘管“不是成品”,但混沌可能“在能夠訪問惡意軟體分發和部署基礎設施的不良行為者手中”造成重大損害。

那麼如何刪除 Chaos 或類似勒索軟體呢?

如何刪除混沌勒索軟體?

永遠不要相信網路犯罪分子:即使您支付贖金,他們也沒有理由解鎖您的文件。

如果您想自行刪除勒索軟體,請按以下步驟操作。

中斷網路連線

首先,您需要隔離受感染的設備,以防止勒索軟體感染網路上的其他設備。

如果您的電腦透過乙太網路連接到互聯網,請立即拔掉乙太網路電纜。如果您透過無線網路連接,則需要關閉 WiFi。有許多不同的方向可以做到這一點。

最快的解決方案是開啟飛行模式,您可以透過導航至「設定」>「網路和網際網路」來實現。按一下「網路和網際網路」頁面上的飛行模式,然後使用頂部的開關開啟飛航模式。

開啟飛航模式

中斷所有外部儲存設備

接下來,拔掉所有外部儲存裝置(可攜式硬碟、隨身碟等)以防止勒索軟體取得它們,但不要只是手動拔掉它們。

導覽至「此電腦」,右鍵點選每個已連接的設備,選擇「彈出」,然後手動拔下設備。

關於混沌的知識:新的危險勒索軟體

中斷所有外部儲存設備

您還應該登出您的雲端儲存帳戶(Microsoft OneDrive、Google Drive、Dropbox、Amazon Drive 等),以防止勒索軟體損壞或加密您的雲端資料。

辨識勒索軟體

使用其他裝置上網並在線上搜尋線索。例如,您可以輸入勒索訊息,搜尋勒索軟體提供的加密貨幣錢包位址或電子郵件。

如果沒有出現任何內容,請前往勒索軟體 ID。您可以在此輸入勒索軟體提供給您的任何電子郵件地址以供聯絡。 ID 勒索軟體隨後將識別該惡意軟體並提供有關該惡意軟體的更多詳細資訊。

關於混沌的知識:新的危險勒索軟體

勒索軟體 ID

執行解碼

一旦您識別出勒索軟體,您就可以嘗試解密您的檔案。造訪 No More Ransom Project 網站,然後點擊右上角的解密工具。

在搜尋欄中輸入已辨識勒索軟體的名稱。

如果有解密器可用,此工具將為您提供有關如何刪除已滲透到您的電腦的勒索軟體以及解鎖或恢復加密檔案的詳細說明。

Chaos 還沒有正式發行,所以當然不會有解密器。

為了說明網站的運作方式,本文將在搜尋欄中輸入「Jigsaw」 。

關於混沌的知識:新的危險勒索軟體

Jigsaw 勒索軟體有哪些解密器可用

Jigsaw 是一種創建於 2016 年的勒索軟體惡意軟體,因此可以合理地假設它已經感染了數千台電腦。

如下所示,該網站提供了幾種不同的解碼器以及如何操作的說明。

如果沒有可用於感染您電腦的勒索軟體的解密程序,最好的方法是聯絡 IT 專業人員。


Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..

為什麼在使用社群網路帳號登入之前應該仔細考慮?

為什麼在使用社群網路帳號登入之前應該仔細考慮?

每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。

探討對稱加密和非對稱加密的差異

探討對稱加密和非對稱加密的差異

目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。