Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

新型LokiLocker勒索軟件會擦除整個PC上的文件

新型LokiLocker勒索軟件會擦除整個PC上的文件

2022-03-19 Comments 0 Comment

黑莓威脅情報(BlackBerry Threat Intelligence)團隊剛剛發出警報—— 一款自2021 年8 月存續至今的LokiLocker 勒索軟件,正在互聯網上傳播肆虐。據悉,該惡意軟件採用了AES + RSA 的加密方案,若用戶拒絕在指定期限內支付贖金,它就會擦除其PC 上的所有文件—— 包括刪除所有非系統文件、以及覆蓋硬盤上的主引導記錄(MBR)。

(圖自:BlackBerry Threat Intelligence)

目前尚不清楚LokiLocker 勒索軟件的起源,但代碼分析發現它是用英語編寫的,這點讓安全研究人員感到很是疑惑。

lokilocker-fig01.png

圖1 – KoiVM 混淆器版本號

至於LokiLocker 的受害者,世界各地都有分散,但主要分佈在東歐和亞洲地區。

lokilocker-fig02.png

圖2 – Koi、NETGuard 與混淆類名

不過黑莓威脅情報團隊認為,用於開發LokiLocker 的工具,是由名為AccountCrack 的伊朗破解團隊開發的。

lokilocker-fig03.png

圖3 – Loki 函數為空或無法反編譯

當然,僅憑這一點,還無法最終認定LokiLocker 勒索軟件的起源。

lokilocker-fig04.png

圖4 – WinAPI 包裝器

對於普通用戶來說,還請始終對各種不明鏈接保持警惕、確保開啟Windows安全中心、並在啟用受控文件夾訪問策略。

lokilocker-fig05.png

圖5 – Loki 配置

最後,為了在不幸中招後有機會恢復文件,平日里也可通過OneDrive 等網盤服務進行定期同步備份。

lokilocker-fig06.png

圖6 – KoiVM 虛擬化功能

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
補貼退坡疊加原材料漲價小型電動車陷入生存困境
NEXT
多個買菜平台被抽查,以次充好、缺斤短兩你碰過嗎

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 3 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28293031  
« 2 月   4 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 蘋果停止開發原定於2027 年推出的帶有攝影機的Apple Watch 2025-05-23
  • Mozilla關閉Pocket和Fakespot服務將更多精力放在Firefox本身 2025-05-23
  • 蘋果計畫2026年推出智慧眼鏡搶佔AI設備市場 2025-05-23
  • 美國參議院投票否決加州2035年電動車法規 2025-05-23
  • 曝三星Exynos 2500重出江湖:10核心設計頻率比玄戒O1低 2025-05-23
  • 《財星》發布2025年全球最具影響力的商界女性榜:蘇姿豐、孟晚舟等上榜 2025-05-23
  • 小米玄戒O1上央視:中國大陸首個3nm先進晶片 2025-05-23
  • Google據悉因AI技術交易面臨美國司法部的反壟斷調查 2025-05-23
  • 美國政府禁止哈佛招收外國學生現有國際生如不轉學將失去身份 2025-05-23
  • 小米YU7豪華電動SUV發表雷軍:沒有30萬下不來 2025-05-23

熱門文章與頁面︰

  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 您可以在Windows 11 24H2 中找回WordPad
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • 索泰展示全球最小RTX 5060 Ti 16GB主機機箱容量僅2.65公升
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 一汽豐田開卷電動車全新bZ5開啟預售:入門版價格不超13萬
  • 彩虹-YH1000無人物流機首飛成功一口氣能飛1500公里
  • 蘋果iPhone 16 和iPhone 16 Pro Max 原版桌布現已下載
  • 氮化鎵充電器如何設計看完這12款拆解秒懂

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.