JavaScript郵件附件可能攜帶惡意代碼
最近出現(xiàn)了一種叫做RAA的勒索程序,完全用JavaScript寫(xiě)成,能通過(guò)使用很強(qiáng)的加密程序鎖定用戶的文件。
Windows中大多數(shù)的惡意軟件都是用C或C++這種編譯型的語(yǔ)言寫(xiě)的,以.exe或.dll等可執(zhí)行文件的形式傳播。其他的惡意軟件則使用命令行的腳本寫(xiě)成,比如Windows的batch活這PowerShell。
客戶端的惡意軟件用網(wǎng)頁(yè)相關(guān)的語(yǔ)言寫(xiě)成的很少,比如JavaScript的,這種語(yǔ)言主要是瀏覽器來(lái)解釋。但是Windows內(nèi)置的的Script Host,也可以直接執(zhí)行.js文件。
攻擊者最近才開(kāi)始使用這項(xiàng)技術(shù)。上個(gè)月,微軟警告了在惡意郵件中的js附件可能攜帶病毒,ESET的安全研究院也警告,某些js附件可能散步Locky病毒。但是這兩種情況下,JavaScript文件都是作為惡意軟件的一個(gè)下載器的,他們從別的地址下載并默認(rèn)安裝使用別的語(yǔ)言寫(xiě)成的傳統(tǒng)的惡意軟件。但是RAA卻不同,這是完全用JavaScript語(yǔ)言寫(xiě)成的惡意軟件。
BleepingComputer.com技術(shù)支持論壇的專家說(shuō),RAA依賴與一個(gè)安全的JavaScript庫(kù)CryptoJS,來(lái)實(shí)現(xiàn)它的加密過(guò)程。加密的實(shí)現(xiàn)非常牢固,使用了AES-256加密算法。
一旦文件被加密之后,RAA會(huì)在原文件名的后綴加上.locked。其加密的目標(biāo)包括:.doc, .xls, .rtf, .pdf, .dbf, .jpg, .dwg, .cdr, .psd, .cd, .mdb, .png, .lcd, .zip, .rar和.csv.
BleepingComputer.com的創(chuàng)始人Lawrence Abrams在一篇博客中說(shuō):“目前的情況下,除了付費(fèi),還沒(méi)有能解密的方法。
根據(jù)用戶的反應(yīng),感染RAA之后會(huì)隨機(jī)顯示俄文的信息,但是即使它的目標(biāo)是俄羅斯的計(jì)算機(jī),但是它的泛濫只是時(shí)間問(wèn)題。
在郵件中包含JavaScript附件很不正常,所以用戶最好避免打開(kāi)這類(lèi)文件,即使它們包含在.zip壓縮文檔中。.js文件除了在網(wǎng)站和瀏覽器中,在其他地方很少用。
原文:JavaScript email attachments can carry potent ransomware
作者:Lucian Constantin
譯者:賴信濤
責(zé)編:錢(qián)曙光
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家有所幫助,遠(yuǎn)離惡意病毒。
相關(guān)文章
- 中國(guó)的網(wǎng)民數(shù)量已突破1 億,每年電子郵件發(fā)送量達(dá)500 億封,但是這樣的數(shù)據(jù)卻并不能令我們驚喜,因?yàn)樵谶@500 億封電子郵件中,有將近60%也就是有300 億封是垃圾郵件,垃圾郵2008-10-08
- 近幾年來(lái),針對(duì)公司的間諜活動(dòng)越來(lái)越嚴(yán)重。因此部署某種加密系統(tǒng)以確保窺探者不能從其截獲的消息中破譯什么內(nèi)容,或者不能因?yàn)殡娔X被竊取而丟失信息是非常有意義的。不管是2008-10-08
Mozilla Thunderbird MIME 含外部主體堆溢出漏洞
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、PO2008-10-08SurgeMail郵件服務(wù)器Page命令遠(yuǎn)程格式串處理漏洞
受影響系統(tǒng): NetWin SurgeMail beta 39a NetWin SurgeMail <= 38k4 NetWin WebMail <= 3.1s 描述: SurgeMail是下一代的郵件服務(wù)器,可運(yùn)行在W2008-10-08- 受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -----------------------------------------------------2008-10-08
Novell GroupWise Windows API 郵件信息泄露漏洞
受影響系統(tǒng): Novell Groupwise 7 Novell Groupwise 6.5 描述: Novell GroupWise是一款跨平臺(tái)協(xié)作軟件。 GroupWise的Windows客戶端API在實(shí)現(xiàn)共享文件夾2008-10-08Microsoft IE JavaScript及XML 遠(yuǎn)程信息泄露漏洞
受影響系統(tǒng): Microsoft Internet Explorer 7.0 描述: Internet Explorer是微軟發(fā)布的非常流行的WEB瀏覽器。 IE 7處理文件訪問(wèn)實(shí)現(xiàn)上存在漏洞,遠(yuǎn)程攻擊者2008-10-08- 事先聲明一下,其實(shí)這個(gè)是沒(méi)有什么技術(shù)含量的,只是一個(gè)思路. 第一步:找一個(gè)可以觀看的SWF文件 第二步:用"SmartSWF.EXE'把這個(gè)SWF文件轉(zhuǎn)換成EXE文件,當(dāng)然2008-10-08
用JavaScript防止網(wǎng)站被掛IFRAME木馬的方法
網(wǎng)站掛馬的最常見(jiàn)形式就是IFRAME掛馬,即在你的網(wǎng)頁(yè)中加入一段框架網(wǎng)頁(yè)代碼,這個(gè)框架網(wǎng)頁(yè)中的內(nèi)容便是帶木馬病毒的網(wǎng)頁(yè)。2011-05-01McAfee防火墻導(dǎo)致Jmail發(fā)郵件失敗的解決方法
這幾天發(fā)現(xiàn)服務(wù)器上的Jmail發(fā)郵件失敗,又不返回任何錯(cuò)誤,只是發(fā)送過(guò)程很快,像是根本沒(méi)執(zhí)行,測(cè)試發(fā)現(xiàn)程序是順利執(zhí)行完成的2011-05-23

