<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    國內病毒作者利用“吃雞”外掛傳播新型勒索病毒

    VSole2022-07-19 17:43:37

    近日,瑞星威脅情報中心發現一款由國內病毒作者制作的全新勒索軟件——SafeSound,該惡意軟件通過“穿越火線”、“絕地求生”等游戲外掛進行傳播,并以微信支付作為贖金方式,一旦運行將加密用戶電腦內除特定格式外的所有文件及資料。瑞星現發布SafeSound勒索軟件免費解密工具,供被加密用戶下載使用,以解除相應威脅。

    攻擊方式:

    瑞星安全專家介紹,SafeSound勒索軟件由易語言編寫,藏匿于“穿越火線”、“絕地求生”等游戲外掛中,當用戶下載并使用游戲外掛后,該惡意程序將會在病毒作者預定的時間以服務方式啟動。

    圖:游戲外掛網址

    一旦SafeSound勒索軟件運行,將會對用戶電腦系統磁盤中除了特定格式外的所有文件進行加密,而后釋放包含勒索信息與解密功能的可執行程序,而病毒作者則通過微信支付的方式向受害者索要贖金,表示只有交納贖金才能獲得解密Key,通過解密器解密相應文件。

    圖:SafeSound勒索信

    瑞星安全專家表示,通過勒索信可以看到,病毒作者不僅全部使用了中文說明,還特意注明了其自用的郵箱和微信二維碼,這種方式和曾經出現過的“UNNAMED1989勒索病毒”極其相似,病毒作者自以為很聰明,能快速拿到贖金,卻也很容易被追蹤到。

    解密工具使用方法:

    目前,瑞星已開發了針對SafeSound勒索軟件的解密工具,被加密的用戶可免費使用,使用方法如下:

    1. 解密工具由python3編寫,提供代碼與EXE可執行程序。用戶在染毒后請保持現場環境,刪除或恢復系統可能導致本地密鑰文件丟失。

    2. 解密工具啟動后會自動尋找C:\Windows\Temp目錄下的密鑰文件,如果找到將直接解密出文件密鑰。如果未能找到,可從勒索信Key中復制密鑰部分,粘貼或手動輸入進行解密。

    3. 向解密器粘貼文件路徑,將對路徑下感染文件進行解密恢復工作,創建新的解密文件(不刪除病毒加密的文件)。

    4. 此外,還可以拷貝密鑰至勒索信Password欄,點擊Start即可解密并恢復文件。

    防范建議:

    瑞星ESM防病毒終端安全防護系統等產品可攔截并查殺SafeSound勒索軟件,廣大用戶可安裝以規避相應風險,同時瑞星安全專家針對勒索軟件攻擊提出以下幾點防范建議:

    圖:瑞星ESM防病毒終端安全防護系統查殺SafeSound勒索軟件

    1. 避免在非正規或高風險網站下載文件,下載任意文件都需提高警惕;

    2. 提高上網安全意識,不運行任何可疑程序;

    3. 安裝專業可靠的網絡安全產品,開啟監控,并及時更新病毒庫及程序;

    4. 使用瑞星之劍等勒索防御產品,對勒索軟件進行阻攔;

    5. 定期備份重要資料和數據,降低勒索軟件帶來的損失。

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类