您的位置:首页 > 市场评析

GandCrab勒索病毒升级到5.0版 腾讯电脑管家提醒广大用户做好防御工作勿中招

发布时间:2018-10-02 22:40:52  来源:电缆头条

  近日,腾讯智慧安全御见威胁情报中心监测,发现GandCrab勒索病毒家族已升级到5.0版本,利用多种方式重点针对企业网络进行攻击传播,一旦企业信息系统遭遇攻击,将暂时无法解密。被攻击的企业用户若没有及时对重要系统数据进行备份,会遭受不可逆转的损失,网络安全受到严重威胁。

  据腾讯智慧安全技术安全专家介绍,目前捕获的GandCrab勒索病毒5.0版PayLoad使用PowerShell解码并最终注入到PowerShell进程中执行,主要变化在于加密文件扩展名后缀随机生成5位英文字符。同时该病毒完成加密后会修改用户桌面壁纸,以此进一步提示用户勒索信息。目前,GandCrab勒索病毒5.0版的勒索金额也水涨船高,由此前的499美元提升到了998美元,涨幅接近一倍。

  (图:要求受害者支付998美元的比特币或达世币来购买解密工具)

  作为2018年最为活跃的勒索病毒家族之一,GandCrab勒索病毒从年初出现至今已完成5次大版本升级,利用Seamless恶意广告软件、水坑攻击、邮件传播、GrandSoft漏洞利用工具包等多种方式进行传播,同时其变种更新速度快,平均每两个月完成一次变种,威胁用户的网络安全。

  分析发现,在局域网内部,勒索病毒GandCrab 5.0通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口、RDP3389弱口令传播,安全措施不足的企业内网将受到冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。而硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒,利用RigEK、FalloutEK漏洞工具包,进行网页挂马攻击等。值得一提的是,和以往的版本一样,GandCrab 5.0勒索病毒检测到系统为俄语版本或多个俄语系国家时,会停止运行,并删除自身。

  就目前来看,GandCrab勒索病毒家族对企业和个人用户均会造成严重的威胁。二者的区别在于遭遇勒索病毒之后,个人用户会可以选择重装系统,但企业用户一旦“中招”将会蒙受重大损失,部分没有可靠备份系统的企业,往往会被勒索成功。

  为避免此类攻击事件再次发生,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,建议修改管理后台默认页面路径,设置白名单限制登录,修改弱口令密码,避免服务运行高权限;尽量关闭不必要的端口,对3389端口可进行白名单配置;采用高强度的密码,避免使用弱口令密码,并定期更换密码。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。

  (图:企业级产品腾讯御点)

  同时,马劲松建议终端以及服务器部署专业安全防护软件,例如在Web服务器部署腾讯云等具备专业安全防护能力的云服务,全面增强企业网络抵御攻击威胁的能力,以及在全网安装御点终端安全管理系统。御点终端安全管理系统具备终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。


免责声明:本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表电缆头条赞同其观点和对其真实性负责,也不构成任何其他建议,文章内容仅供参考。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。


返回网站首页 本文来源:电缆头条

起底扎克伯格国会山之行:Facebook可真没少花钱
对扎克伯格和Facebook来说,这次国会之行无疑是一个挽回
日期:10-02
吃鸡、抖音、朋友圈,是如何毁掉中国人的?
人类现在对于手机是如此的依赖,并不是手机本身对人有吸
日期:10-02
中科慧眼CEO谈李彦宏AI公司三原则:助企业破除发展疑虑
9月17日,在世界人工智能大会上,百度董事长兼CEO李彦宏提
日期:10-02
“变味”的知乎:变现步伐加快 商业化之手强插广告
大概3个月前,对外经贸大学硕士生景尹像往常一样浏览知
日期:10-02
IDHub助力全国首个“区块链+社区矫正”应用禅城发布
近日,广东省佛山市禅城区召开“区块链+社区矫正&r
日期:10-02
MAXHUB会议平板助东阿阿胶进入“新制造”时代!
时代的发展,驱动企业信息化升级。东阿阿胶,历经66年发展
日期:10-02
华为云携手SAP打造弹性云服务器,带来高性能上云解决方案
近日,华为云SAP弹性云服务器m3.8xlarge.8打破了SAP两层
日期:10-02
智能PC时代的青年良品 全新联想小新Air 13旗舰新品即将登场
联想品牌的小新系列,以独特的设计、高标准的配置、有竞
日期:10-02
2018杭州云栖大会 中邮速递易发掘智慧物流新边界
2018年9月19日至22日,以“驱动数字中国”为
日期:10-02
腾讯狙击抖音第一步:复活微视,争夺网红
在抖音的一段短视频中,王博文难得地穿着便服,戴着寿星皇
日期:10-02
媒体探店:苏宁有房凭什么受欢迎?用户直言:安全!
8月18日苏宁有房正式上线以来,除了只收取买家每套9999
日期:10-02
向上金服:五年风雨,与会博鳌绽放精彩
在任何一个时代,创业都是一件充满梦想、正直,勤奋,活力、
日期:10-02