首頁>要聞>沸點 沸點
“勒索病毒”黑吃黑 騰訊反病毒實驗室提醒謹慎支付贖金
當受害者輸入消息點擊send后會遍歷下面列表中的各個地址進行發送消息,由于接收信息的是暗網網址,因此國內受害者需要配置連接暗網環境(安裝并配置Tor瀏覽器)。
gx7ekbenv2riucmf.onion
57g7spgrzlojinas.onion
xxlvbrloxvriy2c5.onion
76jdd2ir2embyv47.onion
cwwnhwhlz52maqm7.onion
發送的內容如下圖
關鍵信息有以下幾部分
1、 00000000.res文件的前8個字節(Send信息圖中紅框內),其中00000000.res是暗網訪問工具tor針對用戶的一個信息標識文件
2、 計算機名和計算機賬戶名(Send信息圖中橙色框內)對應的獲取代碼如下圖
3、 受害者發送的實際內容(Send信息圖中綠色框內):Hello this is a send test
Check Payment
Check Payment點擊后會先檢測服務器是否可以連通,如果不可以連通會提示如下信息
告知受害者檢查“是否可以訪問暗網”。
編輯:周佳佳
關鍵詞:勒索病毒 黑吃黑 謹慎支付贖金