
Wallet病毒,又称敲诈者病毒,是针对企业服务器的勒索软件,通过加密文件实施敲诈。该病毒通过RDP远程桌面弱口令爆破等方式入侵系统,采用SHA1算法结合RC4变形算法加密本地及网络资源中的343种文件类型,加密后文件后缀改为.wallet并附带攻击者联系方式,同时删除系统卷影副本防止数据恢复。攻击者要求以比特币支付赎金,其加密机制导致数据难以通过技术手段复原。该病毒通过多线程技术提升加密效率,采用两次时间戳生成随机数强化密钥强度,感染后会自动终止指定进程服务并修改注册表实现开机自启。由于主要攻击服务器等关键设施,被列为高危害型恶意程序。防范建议包括定期备份数据、更新系统补丁以及禁用移动存储介质自动运行功能
想要了解更多“wallet病毒”的信息,请点击:wallet病毒百科
