www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • 主页
  • 科技新闻
    科技新闻显示更多
    自动修复工具
    谷歌收购 Wiz——最新网络安全新闻及影响
    1 Min阅读
    UHMC小型企业网络安全诊所——最新网络安全新闻及影响
    0 Min阅读
    Telus网络安全事件——最新网络安全新闻及影响
    0 Min阅读
    数字生命线:为什么2026年是医疗保健网络安全至关重要的一年
    5 Min阅读
    零信任:安全理念如何成为蓝图
    41 Min阅读
  • 网络威胁
    • 恶意软件
    • 勒索
    • 木马
    • 广告软件
    • 浏览器劫持者
    • Mac恶意软件
    • 安卓威胁
    • iPhone 威胁
    • 潜在有害程序 (PUP)
    • 在线诈骗
    • Microsoft CVE漏洞
  • 如何指南
    如何指南显示更多
    7 个迹象表明你的账户已被黑客入侵
    10 Min阅读
    10种免费合法在线观看电影的最佳方法
    2026 年免费在线观看电影的 10 种最佳方法(指南)
    19 Min阅读
    网络攻击后的应对措施:企业分步指南
    7 Min阅读
    2026年你不应该访问的5个网站
    2026年你不应该访问的5个网站
    13 Min阅读
    Tasksche.exe恶意软件
  • 产品评论
    • 硬件
    • 软件
  • IT/网络安全最佳实践
    IT/网络安全最佳实践显示更多
    7 个迹象表明你的账户已被黑客入侵
    10 Min阅读
    UHMC小型企业网络安全诊所——最新网络安全新闻及影响
    0 Min阅读
    日志关联引擎
    BISO——网络安全与业务部门之间的运营桥梁
    0 Min阅读
    数字生命线:为什么2026年是医疗保健网络安全至关重要的一年
    5 Min阅读
    零信任:安全理念如何成为蓝图
    41 Min阅读
  • 免费扫描
  • 企业网络安全
搜索
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
© 2023 ITFunk.org。 版权所有。
读: Stupid 勒索软件家族的最新变种 Try2Cry 通过蠕虫病毒侵入使用 USB 驱动器的计算机
分享
通知 显示更多
字体大小调整器Aa
www.itfunk.orgwww.itfunk.org
字体大小调整器Aa
  • 科技新闻
  • 如何指南
  • 网络威胁
  • 产品评论
  • 企业网络安全
  • 免费扫描
搜索
  • 主页
  • 科技新闻
  • 网络威胁
    • 恶意软件
    • 勒索
    • 木马
    • 广告软件
    • 浏览器劫持者
    • Mac恶意软件
    • 安卓威胁
    • iPhone 威胁
    • 潜在有害程序 (PUP)
    • 在线诈骗
  • 如何指南
  • 产品评论
    • 硬件
    • 软件
  • IT/网络安全最佳实践
  • 企业网络安全
  • 免费扫描
跟着我们
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
© 2023 ITFunk.org 保留所有权利。
www.itfunk.org > 博客 > 网络威胁 > 勒索 > Stupid 勒索软件家族的最新变种 Try2Cry 通过蠕虫病毒侵入使用 USB 驱动器的计算机
勒索

Stupid 勒索软件家族的最新变种 Try2Cry 通过蠕虫病毒侵入使用 USB 驱动器的计算机

ITFunk研究
最后更新时间:25 年 2023 月 5 日下午 19:XNUMX
ITFunk研究
分享
开源 Stupid 勒索软件家族的最新变种 Try2Cry 正在利用 USB 驱动器侵入计算机
分享

一种名为 Try2Cry 的勒索软件通过 USB 闪存驱动器渗透 Windows 计算机,并使用 Windows 快捷方式冒充目标文件来引诱他们感染自己。 Try2Cry 勒索软件由 G DATA 恶意软件分析师发现 卡斯滕·哈恩(Karsten Hahn),在分析未识别的恶意软件样本期间激活了旨在识别 USB 蠕虫组件的检测签名。

Try2Cry 是一种 .NET 勒索软件,也是该勒索软件的变种 开源 Stupid 勒索软件家族。 愚蠢的勒索软件变体被认为是由技术水平较低的恶意软件开发人员创建的,并经常使用执法或流行文化主题。

感染计算机后,Try2Cry 勒索软件将加密 .doc、.ppt、.jpg、.xls、.pdf、.docx、.pptx、.xls 和 .xlsx 文件,并在加密文件后附加 .Try2Cry 扩展名。 这些文件使用 Rijndael 对称密钥加密算法以及硬编码加密密钥进行加密。

此外,Try2Cry 勒索软件在勒索软件代码中采用了故障保护功能,可跳过任何具有 DESKTOP-PQ6NSM4 或 IK-PC2 计算机名称的受感染系统上的加密。 这可能是一种保护措施,旨在防止恶意软件的创建者在自己的设备上测试勒索软件时锁定自己的文件。 

Try2Cry 勒索软件通过 USB 闪存盘传播

Try2Cry 勒索软件能够通过 USB 闪存驱动器感染并传播到其他设备。 它使用与 孢子与仙女座 恶意软件菌株。 Try2Cry 勒索软件首先查找连接到计算机的任何可移动驱动器,然后发送其自身的副本,名为 Update.exe的 到它所在的每个 USB 闪存驱动器的根文件夹。

接下来,Try2Cry 勒索软件会隐藏可移动驱动器上的所有文件,并将它们替换为具有相同图标的 Windows 快捷方式或 LNK 文件。 单击后,这些快捷方式会打开原始文件并在后台启动 Try2Cry 勒索软件的 Update.exe。

幸运的是,Try2Cry 勒索软件与其他勒索软件之间还有一个相似之处: 愚蠢的勒索软件变种 Try2Cry 勒索软件也是可解密的,这是一个明显的迹象,表明它可能是由编程经验很少的人创建的,有望在不久的将来被根除。 

Qv勒索软件
Brain Cipher 勒索软件
ShinyHunters勒索软件
迫击炮勒索软件
HAPP勒索软件
标记:勒索

订阅每日通讯

跟上! 将最新的突发新闻直接发送到您的收件箱。
签署即表示您同意我们的 使用条款 并认可我们的数据实践 隐私政策。 您可以随时取消订阅。
分享此文章
Facebook 复制链接 打印
分享
上一篇文章 Netwalker 勒索软件攻击一家致力于冠状病毒治疗的研究机构 
下一篇 来自档案:还记得黑客组织 Anonymous 说中国流行的应用程序 TikTok 是恶意软件吗?
发表评论

发表评论 取消回复

您的电邮地址不会被公开。 必填项 *

扫描您的系统是否存在恶意软件

别让你的系统处于无保护状态。下载 SpyHunter 立即免费试用,扫描您的设备,检测恶意软件、诈骗或其他潜在威胁。时刻保护您的设备安全!

下载间谍猎人 5
下载 SpyHunter Mac 版
✅ 免费扫描 • ⭐ 立即捕获恶意软件
//

每日查看互联网上最好的技术和基于网络安全的内容。

快速链接

  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们

支持

订阅我们的时事通讯

订阅我们的时事通讯,立即获取我们的最新文章!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org。 版权所有。
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
欢迎回来!

登录到您的帐户

用户名或邮箱
密码

忘记密码?

条款和服务