CMD77CMD77

Phát hiện biến thể mới của mã độc mã hóa tống tiền Locky_nhận định kèo man city

File mã độc chứa trong file nén zip có đuôi mở rộng là “*.wsf”. Đây là một file dạng Windows Script File,áthiệnbiếnthểmớicủamãđộcmãhóatốngtiềnhận định kèo man city cho phép thực thi các loại mã Script (ví dụ: JScript, VBScript, …) theo nội dung của file.

Trong trường hợp này, đoạn mã JScript độc hại trong file .wsf khi được thực thi sẽ tiến hành tải, cài đặt mã độc mã hóa dữ liệu Locky về máy để thực hiện hành vi mã hóa dữ liệu tống tiền đòi tiền chuộc.

赞(1489)
未经允许不得转载:>CMD77 » Phát hiện biến thể mới của mã độc mã hóa tống tiền Locky_nhận định kèo man city