日本在线看黄a美女久草|日本动漫亚洲在线一区|日韩人妻无码免费视频|A√有码中文字幕|日韩一级片视频热久久久|一区二区三区四区精品无码在线|亚洲AV成人无码一二三app|亚洲综合图片绯色|91极品人妻在线网站|国产成人精品一区二三区四区五区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給郭佳
發(fā)送

0

新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

本文作者: 郭佳 2017-10-26 17:10
導語:雖然還沒來中國,但可以提前升級一下殺毒軟件。

近兩年,每到萬圣節(jié)前夕,黑客總要出來搞點事情!

新型勒索病毒“壞兔子”侵襲歐洲   已有軟件可全面查殺

去年10月底,美國發(fā)生了大斷網,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。

目標是誰?

雷鋒網發(fā)現(xiàn),目前“壞兔子”的攻擊目標鎖定在特定俄語系網站及相關的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業(yè)務,包括基輔的公共交通系統(tǒng)和國家敖德薩機場,此外還影響了保加利亞和土耳其。

根據(jù)“360網絡安全響應中心”的最新監(jiān)測,中國地區(qū)目前基本沒受影響。

如何傳播?

據(jù)分析,該病毒通過偽裝Adobe Flash Player 安裝包進行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。

“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務帳號密碼的形式進行傳播,并未使用“永恒之藍”漏洞進行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導記錄(MBR)。

雷鋒網發(fā)現(xiàn),“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進一步增加贖金。

解決方案

雷鋒網建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內部的備份機制是否正常運作。

電腦安裝防病毒安全軟件,確認規(guī)則升級到最新。

檢查SMB共享是否使用了弱口令。

目前,360、火絨等國內安全軟件已緊急升級,用戶更新版本即可查殺。

關聯(lián)分析及溯源

勒索軟件復用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關系。

勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發(fā)站點,此域名注冊于2016年3月22日并作了隱私保護:

新型勒索病毒“壞兔子”侵襲歐洲   已有軟件可全面查殺

域名解析到IP 5.61.37.209,此IP所綁定其他域名也非??梢桑瑯O有可能為同一攻擊團伙所有:

新型勒索病毒“壞兔子”侵襲歐洲   已有軟件可全面查殺

參考來源:https://mp.weixin.qq.com/s/rcy1at9TQLBBRkhA8SS6Ig

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說