<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    首個STOP勒索軟件疫苗問世

    X0_0X2021-12-08 09:08:36

    STOP是針對個人和中小企業用戶的最為猖獗的勒索軟件之一,其特點是”薄利多銷“,贖金要價不高(通常為500-1000美元),近年來新冠疫情導致的遠程辦公熱潮更是讓STOP這種小額勒索攻擊泛濫成災。

    不防感染,防加密

    近日,德國安全軟件公司GDATA發布了一種勒索軟件疫苗,可以阻止STOP勒索軟件在感染后加密受害者的文件。是的,你沒聽錯,這種勒索軟件疫苗也是“不防感染,防重癥(加密)”。

    GDATA惡意軟件分析師Karsten Hahn和John Parol解釋說:“該工具本身并不能防止感染勒索軟件,STOP勒索軟件仍會留下贖金票據并可能更改系統設置。”

    “但如果系統提前打了疫苗,遭遇STOP勒索軟件攻擊時文件不會被加密。”

    用戶可以通過下面的鏈接下載STOP Ransomware疫苗,文件格式為已編譯好的 .EXE或Python腳本:

    https://github.com/struppigel/STOP-DJVU-Ransomware-Vaccine/releases/

    運行“疫苗”程序后,會出現以下提示:

    從提示可以看出,勒索軟件疫苗的工作方式與醫學疫苗非常類似,也是從惡意軟件樣本中選取部分無害文件,提前”注射“到系統中,通過添加勒索軟件通常部署在受感染系統上的文件來欺騙勒索軟件軟件,讓后者誤以為設備已經被感染。

    雖然Emsisoft和Michael Gillespie曾于2019年10月還為STOP勒索軟件發布了一個解密器,用于免費解密由148個變體加密的文件,但它不再適用于較新的變體。因此,如果您想防范這種勒索軟件株,GDATA的疫苗是您最好的選擇。

    但是,由于黑客通常會在疫苗發布后試圖繞過疫苗,因此這款勒索軟件疫苗可能會在STOP勒索軟件未來的新版本中失效。

    所以,打完疫苗后,一定要確保自己的重要文件也有備份!

    最活躍的勒索軟件

    雖然與動輒斬獲數千萬美元的勒索軟件巨頭們相比,STOP沒有獲得過太多媒體關注,但事實上STOP是近年來最活躍的勒索軟件。根據BleepingComputer的統計,在STOP活動的高峰期,每天提交的勒索軟件攻擊ID中有60%到70%都與STOP有關:

    這是因為STOP主要通過惡意網站和廣告軟件包來攻擊家庭用戶,這些網站和廣告軟件包會推送惡意軟件或偽裝成免費程序的廣告軟件。

    后者通常會在用戶的計算機上安裝各種不需要的軟件,而且通常安裝的程序之一是惡意軟件,例如STOP勒索軟件。

    據報道,在STOP勒索軟件的“投放渠道“包括KMSPico、Cubase、Photoshop和防病毒軟件。除此之外,STOP只是普通的勒索軟件,它會加密文件、附加擴展名,并發出要求500美元到1000美元不等的贖金通知。

    最后,STOP如此成功的根本原因是能持續發布大量變體以逃避檢測。

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类