成人在线精品视频_欧美日韩一区二区在线播放_在线国产一区_久久免费精品视频_色婷婷精品国产一区二区三区_欧美黄色绿像

新型勒索病毒“坏兔子”侵袭欧洲 已有软件可全面查杀

日期:2017-10-27点击:7034

近两年,每到万圣节前夕,黑客总要出来搞点事情!

1509069567342514.png

去年10月底,美国发生了大断网,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(坏兔子)正侵袭欧洲多个国家。


目标是谁?

我们致茂网络(http://m.car1800.cn)发现,目前“坏兔子”的攻击目标锁定在特定俄语系网站及相关的访问者,主要影响了俄罗斯部分媒体组织,乌克兰的部分业务,包括基辅的公共交通系统和国家敖德萨机场,此外还影响了保加利亚和土耳其。

根据“360网络安全响应中心”的最新监测,中国地区目前基本没受影响。


如何传播?

据分析,该病毒通过伪装Adobe Flash Player 安装包进行传播。电脑感染病毒之后,其中文件将被加密,直至用户支付赎金。“坏兔子”主要是通过伪装 flash 安装程序让用户下载运行和暴力枚举SMB服务帐号密码的形式进行传播,并未使用“永恒之蓝”漏洞进行传播,感染形式上和此前的 NotPetya 勒索病毒相似,会主动加密受害者的主引导记录(MBR)。

致茂网络(http://m.car1800.cn)发现,“坏兔子”在勒索赎金上有所变化,初始赎金为0.05 比特币(约280美元),随时间的推移会进一步增加赎金。


解决方案

我们致茂网络(http://m.car1800.cn)建议,备份电脑上的重要文件到本机以外的其他机器上,检查组织内部的备份机制是否正常运作。

电脑安装防病毒安全软件,确认规则升级到最新。检查SMB共享是否使用了弱口令。

目前,360、火绒等国内安全软件已紧急升级,用户更新版本即可查杀。


关联分析及溯源

勒索软件复用了部分Petya家族的代码,可以视其与Petya家族有一定的继承关系。

勒索软件使用了1dnscontrol.com域名作为恶意代码的分发站点,此域名注册于2016年3月22日并作了隐私保护:

1509069700911681.png

域名解析到IP 5.61.37.209,此IP所绑定其他域名也非常可疑,极有可能为同一攻击团伙所有:

1509069746474041.png


张生:13751841126
梁生:13826047785
.com
主站蜘蛛池模板: 日本一级少妇免费视频乌克兰裸体 | 成人a视频片观看免费 | 午夜成人影视 | 亚洲精品美女久久久久99 | 国产成人福利在线观看 | 免费观看麻豆视频 | 国产三区在线播放 | 天堂网亚洲 | 天天添夜夜操 | 亚洲精品菠萝久久久久久久 | 国产综合欧美 | 97成人资源网 | 婷婷综合久久日韩一区 | 国产成人精品一区二区三区免费 | 污视频网站入口 | 91在线高清观看 | 免费观看麻豆视频 | 亚洲免费精品一区 | 在线一区国产 | 国产真实夫妇交换视频 | 美女禁网站 | 日韩精品成人免费视频 | 久久天堂国产香蕉三区 | 久草999 | 夜色321看片资源站 伦在线 | 国产欧美一二三区 | 在线麻豆视频 | 国产欧美日韩三区 | xxxx hd 69| 国产欧美日韩三区 | 久久久久成人免费看a含羞草久色 | 精品天堂| 91视频污网站 | 91国内免费视频 | 在线男人天堂网 | 91成人短视频在线观看 | 狠狠色伊人亚洲综合成人 | 亚洲一区二区高潮无套美女 | 成人a视频片观看免费 | 国产成人免费观看视频 | 51久久成人国产精品麻豆 |