只能乖乖缴纳赎金无法破解?亚信安全“解毒”最新DXXD勒索软件

近日,亚信安全成功截获了最新版本的DXXD勒索软件,该勒索软件将对用户计算机中的文档进行恶意加密并影响操作系统。据软件开发者称,此次推出的新版本破解难度高,中毒的用户只能乖乖缴纳赎金。DXXD勒索软件的“能力”虽然犀利,不过,亚信安全针对DXXD勒索软件迅速发布了最新版解密工具,可以解密被DXXD勒索软件加密的文件,让用户的操作系统和文件安全恢复正常。

新版本DXXD勒索软件与之前发布的版本相比,能够直接修改Windows操作系统注册表设置,用户只要登陆计算机,就会最先看到勒索信息。并将共享网络上的每一个文件都加密锁死,使文件都被加入“.dxxd”的扩展名,例如:感染文件“photo.jpeg”将被加密成“photo.jpegdxxd”文件名。

DXXD勒索软件如何感染用户系统?我们看下它的执行流程:

1) 受害者访问恶意网站:DXXD勒索软件利用社交工程方式诱导用户进入恶意页面及网站,完成首要诈骗任务;

2) 下载并执行勒索软件:强行让用户下载恶意程序,在用户系统中启动勒索病毒进程;

3) 勒索软件加密计算机中的文件:勒索病毒找准攻击目标,将用户重要文档进行加密,并在系统中显示勒索信息。

DXXD勒索软件具有的明显特征:

1) 该勒索软件由恶意网站下载或者其他恶意程序生成,感染计算机;

2) 该勒索软件生成文件为:{被加密文件路径}/ReadMe.TxT;

3) 加密后的文件扩展名为:“.dxxd”;

4)勒索软件添加如下注册表键值:

2016年是勒索病毒集中爆发的一年,仅在今年上半年,亚信安全就发现了79个新勒索病毒家族(比2015年全年增加了172%),并且阻止了近8,000万次的勒索病毒威胁。面对如此肆虐迅猛的病毒发展,做好威胁防御是各企业用户的重要任务。

亚信安全针对DXXD勒索软件为企业用户提供解密工具:

如系统遭受勒索病毒侵犯,受害用户可使用亚信安全勒索软件解密工具进行解密。

工具下载地址:http://support.asiainfo-sec.com/Anti-Virus/Clean-Tool/Tools/RansomwareFileDecryptor/161031

针对勒索软件防范,亚信安全建议用户采取以下措施:

1. 不要打开未知或未经证明的发件人的电子邮件。当打开邮件附件时,请注意查看附件扩展名;

2. 不要点击电子邮件中的不明链接,用户访问之前可以先检查网站信誉;

3. 注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少有三个备份文档,分别用两种不同媒体介质保存,其中一个备份文档存放于不同的磁盘空间;

4. 请及时更新亚信安全发布的病毒码版本;

5. 使用亚信安全深度威胁发现平台TDA & Deep Edge联动解决方案,当用户访问恶意网址时,可以有效阻止勒索软件下载,最大限度帮助用户防止勒索软件入侵;

6.使用亚信安全防毒墙网络版(OfficeScan 11 SP1),开启针对勒索软件(Ransomware)的行为阻止策略,如下图:

7. 使用下列亚信安全产品,将有效拦截勒索邮件:

Ø 亚信安全邮件安全网关(IMSA/IMSS)

Ø 亚信安全深度威胁邮件网关(DDEI)

Ø 亚信安全防毒墙群件版(Scanmail) for Domino

Ø 亚信安全防毒墙群件版(Scanmail) for Microsoft Exchange

(产品配置建议,请参看:http://support.asiainfo-sec.com/TM-Product/Product/Other/勒索软件/防护建议/)

8. 使用亚信安全SafeSync安全云盘,将用户桌面指定的文档同步至企业存储服务器中,并备份若干历史版本。如果终端文档被加密,可通过SafeSync恢复历史版本的方式来实现加密文档的恢复。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151990.html<

(0)
运维的头像运维
上一篇2025-03-13 19:27
下一篇 2025-03-13 19:28

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注