天天欲色-天天躁日日躁成人字幕aⅴ-天天躁夜夜躁-天天综合日日噜噜噜-天天干天天爽天天射-天天干天天天天

新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

日期:2017-10-27點擊:6551

近兩年,每到萬圣節(jié)前夕,黑客總要出來搞點事情!

1509069567342514.png

去年10月底,美國發(fā)生了大斷網(wǎng),而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。


目標(biāo)是誰?

我們致茂網(wǎng)絡(luò)(http://www.leehan.com.cn)發(fā)現(xiàn),目前“壞兔子”的攻擊目標(biāo)鎖定在特定俄語系網(wǎng)站及相關(guān)的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業(yè)務(wù),包括基輔的公共交通系統(tǒng)和國家敖德薩機場,此外還影響了保加利亞和土耳其。

根據(jù)“360網(wǎng)絡(luò)安全響應(yīng)中心”的最新監(jiān)測,中國地區(qū)目前基本沒受影響。


如何傳播?

據(jù)分析,該病毒通過偽裝Adobe Flash Player 安裝包進(jìn)行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務(wù)帳號密碼的形式進(jìn)行傳播,并未使用“永恒之藍(lán)”漏洞進(jìn)行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導(dǎo)記錄(MBR)。

致茂網(wǎng)絡(luò)(http://www.leehan.com.cn)發(fā)現(xiàn),“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進(jìn)一步增加贖金。


解決方案

我們致茂網(wǎng)絡(luò)(http://www.leehan.com.cn)建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內(nèi)部的備份機制是否正常運作。

電腦安裝防病毒安全軟件,確認(rèn)規(guī)則升級到最新。檢查SMB共享是否使用了弱口令。

目前,360、火絨等國內(nèi)安全軟件已緊急升級,用戶更新版本即可查殺。


關(guān)聯(lián)分析及溯源

勒索軟件復(fù)用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關(guān)系。

勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發(fā)站點,此域名注冊于2016年3月22日并作了隱私保護(hù):

1509069700911681.png

域名解析到IP 5.61.37.209,此IP所綁定其他域名也非常可疑,極有可能為同一攻擊團(tuán)伙所有:

1509069746474041.png


張生:13751841126
梁生:13826047785
.com
主站蜘蛛池模板: 麻豆视传媒短视频网站-欢迎您 | 欧美日韩国产片 | 蜜桃视频成a人v在线 | 曰皮全部过程视频免费国产 | 国产免费麻豆 | 婷婷操| 天天舔天天色 | 日本三级日本三级人妇三级四 | 韩国在线观看免费观看影院 | 国产成人a在一区线观看高清 | 中文字幕亚洲一区 | 天天澡天天摸天天爽免费 | 久久精品亚洲欧美日韩久久 | 黄片毛片视频 | 欧美一级做一a做片性视频 欧美一级做性受 | 丁香伊人五月综合激激激 | 黄色一级视频免费看 | 男人深夜网站 | 国产在线不卡免费播放 | 国产特黄特色a级在线视频 国产特黄特色a级在线视 | 久久精品国产精品亚洲精品 | 我要看黄色毛片 | 午夜国产精品免费观看 | 精品欧美一区手机在线观看 | 夜夜爽一区二区三区精品 | 国产高清狼人香蕉在线观看 | 免费鲁丝片一级在线观看 | 欧美成人二区 | 国产一区二区三区精品视频 | 国产精品视频成人 | 不卡视频一区二区 | 亚洲欧美二区三区久本道 | 欧美国产日韩综合 | 欧洲精品不卡1卡2卡三卡四卡 | 性欧美黑人巨大videos | 99热色| 日韩精品视频免费 | 欧美激情精品久久久久久大尺度 | 欧美日韩一区二区在线视频 | 国产免费怡红院视频 | 国产精品亚洲综合久久 |