中文国产日韩欧美视频-中文国产欧美在线观看-中文国产成人精品少久久-中文国产成人精品久久一区-中文国产成人精品久久一-中文国产成人精品久久下载

新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

日期:2017-10-27點擊:6993

近兩年,每到萬圣節前夕,黑客總要出來搞點事情!

1509069567342514.png

去年10月底,美國發生了大斷網,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。


目標是誰?

我們致茂網絡(http://m.ydke.cn)發現,目前“壞兔子”的攻擊目標鎖定在特定俄語系網站及相關的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業務,包括基輔的公共交通系統和國家敖德薩機場,此外還影響了保加利亞和土耳其。

根據“360網絡安全響應中心”的最新監測,中國地區目前基本沒受影響。


如何傳播?

據分析,該病毒通過偽裝Adobe Flash Player 安裝包進行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務帳號密碼的形式進行傳播,并未使用“永恒之藍”漏洞進行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導記錄(MBR)。

致茂網絡(http://m.ydke.cn)發現,“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進一步增加贖金。


解決方案

我們致茂網絡(http://m.ydke.cn)建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內部的備份機制是否正常運作。

電腦安裝防病毒安全軟件,確認規則升級到最新。檢查SMB共享是否使用了弱口令。

目前,360、火絨等國內安全軟件已緊急升級,用戶更新版本即可查殺。


關聯分析及溯源

勒索軟件復用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關系。

勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發站點,此域名注冊于2016年3月22日并作了隱私保護:

1509069700911681.png

域名解析到IP 5.61.37.209,此IP所綁定其他域名也非常可疑,極有可能為同一攻擊團伙所有:

1509069746474041.png


張生:13751841126
梁生:13826047785
.com
主站蜘蛛池模板: 99在线精品日韩一区免费国产 | 国产98在线| 欧美性理论片在线观看片免费 | 天生奶水1v1高h | 黑人草 | 亚洲精品免费观看 | 日韩视频在线免费观看 | 黄 色 大 片 网站 | 91丝袜足控免费网站xx | 免费午夜影片在线观看影院 | 午夜影院0606免费 | 欧美图片另类小说综合 | 99久久精品无码一区二区毛片 | 草莓茄子丝瓜番茄小蝌蚪 | 亚洲冬月枫中文字幕在线看 | 日本九九视频 | 欧美日韩在线观看精品 | 欧美在线观看视频一区 | 青草社区视频 | 国产一区二区视频免费 | 福利视频一区青娱 | 国产综合亚洲欧美日韩一区二区 | 日韩欧美一区黑人vs日本人 | 国产成人在线视频播放 | 日本红色高清免费观看 | 2020国产精品视频 | 欧美视频在线播放观看免费福利资源 | 手机在线免费观看视频 | 欧美日韩一区二区三区在线观看 | 青苹果乐园影院在线播放 | 天天做天天爱天天综合网 | aaa一级最新毛片 | youjizzxxx69日本 | 国产精品拍拍拍福利在线观看 | 粉嫩极品国产在线观看免费 | 91大神在线精品播放 | 国产日韩欧美综合一区二区三区 | 国产成人综合亚洲亚洲欧美 | 久久精品亚洲精品国产欧美 | 西西人体大胆77777视频 | 国产一区二区在线观看视频 |