当前位置:首页 » 企业新闻 » 病毒防范 » 正文

GlobeImposter 2.0勒索病毒的特征和研究

 目前我们收集到了GlobeImposter 2.0一些特殊变种,例如后缀为*.{eamil}XX,或者为*.crypted_email等,他们有如下特征:

勒索通知文件:how_to_back_file.htm HOW_TO_RESTORE_FILES.html

邮件地址:

makbigfast@india.com

hardfoork@india.com

happydayz@india.com

happydaayz@aol.com

strongman@india.com

hiddentreasure@india.com

choclatestep@india.com

jeepdayz@aol.com

vape@india.com

vapeefiles@aol.com

fostcrypt@india.com

fostecrypt@aol.com

OMNOOMNOOM@india.com

omnoomnoomf@aol.com

trustcrypt@india.com

trustfiles@aol.com

pingy@india.com

plingyfiles@aol.com

legoo@india.com

legosfilos@aol.com

grafcrypt@india.com

graffiles@aol.com

georbushy@aol.com

plingyfiles@aol.com

fostecrypt@aol.com

fostcrypt@india.com

mixfight@india.com

mixifightfiles@aol.com

ronald_reagan@derpymail.org

colin_farel@aol.com

bentleysali@india.com

brabusDangers@india.com

unlistbusten@aol.com

illnestfirst@aol.com

makbigfast@india.com

fedovas@aol.com

uridzu@aaathats3as.com

minzeewerg@420blaze

damarles@airmail.cc

steffevendeng@post.com

yoshikada@cock.lu

zerwix@airmail.cc

secure@cock.li

加密算法:

对于小文件,全字节加密

对于大文件。比如数据库,虚拟机,仅仅加密文件头部,文件尾部有残留信息。西数科技: 司法鉴定/产品质量鉴定/检验检测/数据恢复专家. 4006184118

西数科技版权所有,未经允许不得转载(如有侵权请联系我们删除):西数科技-专业数据恢复与质量鉴定服务|司法鉴定|硬盘及服务器数据恢复专家 » GlobeImposter 2.0勒索病毒的特征和研究
分享到
0
上一篇
下一篇

相关推荐

联系我们

WD4006184118

复制已复制
276570401复制已复制
18651607829复制已复制
wd@wdsos.com复制已复制
4006184118复制已复制
微信公众号
WD4006184118复制已复制
关注官方微信,了解最新资讯
contact-img
质保查询
13305156115复制已复制
西数科技质保查询客服微信号
contact-img
客服QQ
276570401复制已复制
商务号,添加请说明来意
contact-img
在线咨询
18651607829复制已复制
工作时间:8:30-12:00;13:30-18:00
服务热线