上海热线 新闻   国内新闻   国际新闻 教育   留资讯学   教育资讯 生活   旅游资讯   汽资讯车 娱乐   娱乐资讯   荧屏资讯
财经   财经要闻   楼市快讯 健康   时尚健康   健康资讯 时尚   完美护肤   整形新闻 科技   互 联 网   科技资讯
首页 >> 新闻 >> 国内新闻 >> 国内新闻 >> 正文
  • GandCrab3勒索病毒来袭 腾讯安全反病毒实验室揭秘最新勒索病毒家族

  • 时间:2018-05-11 新闻来源: 上海热线
    •    继勒索病毒GandCrab、GandCrab2之后,腾讯安全反病毒实验室于近日截获利用CVE-2017-8570漏洞传播的第三代勒索病毒GandCrab3,其针对企业用户发起攻击,触发漏洞后释放诱饵文档,并通过邮件迅速传播,对企业文档安全造成严重威胁。

        目前,腾讯电脑管家已实时拦截该病毒。GandCrab勒索病毒于2018年1月首次被发现,短短数月便历经3个版本的更迭,迅速发展成为2018年第三大流行勒索病毒家族。

      (图:腾讯电脑管家实时拦截该病毒)

        据统计,GandCrab勒索病毒家族的受害者大部分集中在巴西、美国、印度、印度尼西亚和巴基斯坦等国家。GandCrab是首个使用达世币作为赎金的勒索病毒,海外安全厂商和警方通力合作,获取了其命令与控制服务器C&C权限,使得部分被GandCrab加密的文件能够解密。不幸的是,对于被GandCrab2和GandCrab3加密的文件,目前尚没有解密方法。对于拥有大量重要数据的企业用户而言,被加密的文件若无备份,造成的损失将不可估量。

        经过对捕获的GandCrab勒索病毒家族样本进行分析,腾讯安全反病毒实验室发现,对比GandCrab、GandCrab2,勒索病毒GandCrab3代码隐藏技术更加隐蔽,其使用CVE-2017-8570漏洞进行传播,漏洞触发后会释放包含“안녕하세요”(韩语“你好”)字样的诱饵文档,并运行勒索软件。

      (图:GandCrab勒索病毒版本演化)

        从勒索声明上看,与该家族以往版本的勒索病毒不同,GandCrab3并没有直接指明赎金类型及金额,而是要求中招用户使用Tor网络或者Jabber即时通讯软件获得下一步行动指令,极大地增加了追踪难度。

        由于GandCrab勒索家族普遍在加密方式代码上采用了较为复杂的RSA+AES混合加密,除非拿到黑客掌握的私钥,否则解密的可能性微乎其微。因此,应对勒索病毒攻击,做好网络安全防范措施最为关键。

        GandCrab2和GandCrab3均主要通过邮件进行传播,腾讯安全针对企业用户推出御界防APT邮件网关,可全方位守护企业邮箱安全。依托哈勃分析系统的核心技术,结合大数据与深度学习,御界防APT邮件网关通过对邮件多维度信息的综合分析,可迅速识别APT攻击邮件、钓鱼邮件、病毒木马附件、漏洞利用附件等威胁,有效防范邮件安全风险,保护企业免受数据和财产损失。

      (图:腾讯御界防APT邮件网关)

        对于普通个人用户,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松建议,不要轻易打开来历不明的文件和邮件附件;定期安全备份重要数据及文件,及时安装操作系统漏洞补丁。此外,腾讯电脑管家“文档守护者2.0”功能,通过对系统引导、边界防御、本地防御、执行保护、改写保护、备份等多个环节的保护构建完整的防御方案,能够全面抵御勒索病毒的侵害。

      网站首页 | 关于我们 | 联系方式 | 招聘信息 | 版权声明 | 网站地图 | 上海热线
      地址:上海浦东新区浦东大道555号裕景国际商务广场A座 投稿QQ:2315802383 投稿邮箱2315802383@qq.com
      Copyright © 2010 www.shrxnews.com Inc. All Rights Reserved. 上海热线 版权所有