
REvil惡意軟件被發(fā)現(xiàn)會(huì)避開以俄語為主要語言的系統(tǒng)
NBC News 報(bào)道稱:近期活躍的大規(guī)模 REvil 勒索軟件活動(dòng),被發(fā)現(xiàn)會(huì)避開俄語等主要語言的機(jī)器。Trustwave SpiderLabs 安全研究副總裁指出 —— 這款惡意軟件的開發(fā)者,似乎不想惹惱俄羅斯當(dāng)局,否則他們將耗費(fèi)更長的前期準(zhǔn)備時(shí)間。
傳播 REvil 惡意軟件的垃圾郵件
盡管拜登政府周二透露他們尚未發(fā)現(xiàn)最新的攻擊來源,但據(jù)安全研究人員所述:
即使 REvil 沒有對(duì)美國產(chǎn)生重大影響,但被感染的受害機(jī)器的數(shù)量仍相當(dāng)龐大。
全球約 1500 家公司躺槍,初步預(yù)估其為史上最大規(guī)模的勒索軟件攻擊。
REvil 涉及一套相當(dāng)復(fù)雜的攻擊,利用了此前未發(fā)現(xiàn)的軟件缺陷(零日漏洞)對(duì)一家 IT 公司發(fā)起了“供應(yīng)鏈攻擊”,最終導(dǎo)致數(shù)百上千的客戶中招。
勒索信
詭異的是,根據(jù)?Trustwave?的說法,REvil 勒索軟件會(huì)避開使用前蘇聯(lián)地區(qū)主要語言的系統(tǒng)。
除了俄語,還包括將塔吉克語、白羅斯語、烏克蘭語、亞美尼亞語、格魯吉亞語、阿塞拜疆語、吉爾吉斯語、土庫曼語、烏茲別克語、哈薩克語、俄語摩爾多瓦語、羅馬尼亞語、敘利亞語、敘利亞語、阿拉伯語、以及韃靼語設(shè)為默認(rèn)語言的系統(tǒng)。
若惡意軟件開發(fā)者選擇了通過硬編碼來實(shí)現(xiàn)此類規(guī)避設(shè)置,則表明他們在發(fā)布時(shí)就已經(jīng)意識(shí)到了 REvil 惡意軟件會(huì)在推出后實(shí)現(xiàn)強(qiáng)力的自我傳播,并希望在此期間讓以俄語為主的地區(qū)獲得防護(hù)。
作為應(yīng)對(duì),網(wǎng)絡(luò)安全專家 Brian Krebs 甚至建議有需要的用戶,可通過在?Windows?計(jì)算機(jī)上安裝俄語虛擬鍵盤的方式,來防止他們的計(jì)算機(jī)感染 REvil 惡意軟件,盡管這么做不見得長期有效。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場:https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904784
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7808370
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7713882
- 4 長春航空展這些“首次”不要錯(cuò)過 7619430
- 5 43歲二胎媽媽患阿爾茨海默病 7522500
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7424549
- 7 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7328355
- 8 英國航母從南?!傲锪恕?/a> 7233958
- 9 三所“零近視”小學(xué)帶來的啟示 7143448
- 10 中國消失的森林正“全盤復(fù)活” 7045857