新聞中心
NBC News 報道稱:近期活躍的大規(guī)模 REvil 勒索軟件活動,被發(fā)現(xiàn)會避開俄語等主要語言的機器。Trustwave SpiderLabs 安全研究副總裁指出 —— 這款惡意軟件的開發(fā)者,似乎不想惹惱俄羅斯當局,否則他們將耗費更長的前期準備時間。

創(chuàng)新互聯(lián)專注于黑龍江企業(yè)網(wǎng)站建設,成都響應式網(wǎng)站建設公司,商城建設。黑龍江網(wǎng)站建設公司,為黑龍江等地區(qū)提供建站服務。全流程按需定制開發(fā),專業(yè)設計,全程項目跟蹤,創(chuàng)新互聯(lián)專業(yè)和態(tài)度為您提供的服務
傳播 REvil 惡意軟件的垃圾郵件
盡管拜登政府周二透露他們尚未發(fā)現(xiàn)最新的攻擊來源,但據(jù)安全研究人員所述:
- 即使 REvil 沒有對美國產(chǎn)生重大影響,但被感染的受害機器的數(shù)量仍相當龐大。
- 全球約 1500 家公司躺槍,初步預估其為史上最大規(guī)模的勒索軟件攻擊。
REvil 涉及一套相當復雜的攻擊,利用了此前未發(fā)現(xiàn)的軟件缺陷(零日漏洞)對一家 IT 公司發(fā)起了“供應鏈攻擊”,最終導致數(shù)百上千的客戶中招。
勒索信
詭異的是,根據(jù) Trustwave的說法,REvil 勒索軟件會避開使用前蘇聯(lián)地區(qū)主要語言的系統(tǒng)。
除了俄語,還包括將塔吉克語、白羅斯語、烏克蘭語、亞美尼亞語、格魯吉亞語、阿塞拜疆語、吉爾吉斯語、土庫曼語、烏茲別克語、哈薩克語、俄語摩爾多瓦語、羅馬尼亞語、敘利亞語、敘利亞語、阿拉伯語、以及韃靼語設為默認語言的系統(tǒng)。
若惡意軟件開發(fā)者選擇了通過硬編碼來實現(xiàn)此類規(guī)避設置,則表明他們在發(fā)布時就已經(jīng)意識到了 REvil 惡意軟件會在推出后實現(xiàn)強力的自我傳播,并希望在此期間讓以俄語為主的地區(qū)獲得防護。
作為應對,網(wǎng)絡安全專家 Brian Krebs 甚至建議有需要的用戶,可通過在 Windows計算機上安裝俄語虛擬鍵盤的方式,來防止他們的計算機感染 REvil 惡意軟件,盡管這么做不見得長期有效。
文章名稱:REvil惡意軟件被發(fā)現(xiàn)會避開以俄語為主要語言的系統(tǒng)
鏈接地址:http://m.5511xx.com/article/dhsjshe.html


咨詢
建站咨詢
