您的位置:IT爆料网 > 业界动态

GandCrab勒索病毒升级到5.0版 腾讯电脑管家提醒广大用户做好防御工作勿中招

发布时间:2018-09-30 10:19:33  来源:互联网     背景:

  近日,腾讯智慧安全御见威胁情报中心监测,发现GandCrab勒索病毒家族已升级到5.0版本,利用多种方式重点针对企业网络进行攻击传播,一旦企业信息系统遭遇攻击,将暂时无法解密。被攻击的企业用户若没有及时对重要系统数据进行备份,会遭受不可逆转的损失,网络安全受到严重威胁。

  据腾讯智慧安全技术安全专家介绍,目前捕获的GandCrab勒索病毒5.0版PayLoad使用PowerShell解码并最终注入到PowerShell进程中执行,主要变化在于加密文件扩展名后缀随机生成5位英文字符。同时该病毒完成加密后会修改用户桌面壁纸,以此进一步提示用户勒索信息。目前,GandCrab勒索病毒5.0版的勒索金额也水涨船高,由此前的499美元提升到了998美元,涨幅接近一倍。

  (图:要求受害者支付998美元的比特币或达世币来购买解密工具)

  作为2018年最为活跃的勒索病毒家族之一,GandCrab勒索病毒从年初出现至今已完成5次大版本升级,利用Seamless恶意广告软件、水坑攻击、邮件传播、GrandSoft漏洞利用工具包等多种方式进行传播,同时其变种更新速度快,平均每两个月完成一次变种,威胁用户的网络安全。

  分析发现,在局域网内部,勒索病毒GandCrab 5.0通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口、RDP3389弱口令传播,安全措施不足的企业内网将受到冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。而硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒,利用RigEK、FalloutEK漏洞工具包,进行网页挂马攻击等。值得一提的是,和以往的版本一样,GandCrab 5.0勒索病毒检测到系统为俄语版本或多个俄语系国家时,会停止运行,并删除自身。

  就目前来看,GandCrab勒索病毒家族对企业和个人用户均会造成严重的威胁。二者的区别在于遭遇勒索病毒之后,个人用户会可以选择重装系统,但企业用户一旦“中招”将会蒙受重大损失,部分没有可靠备份系统的企业,往往会被勒索成功。

  为避免此类攻击事件再次发生,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,建议修改管理后台默认页面路径,设置白名单限制登录,修改弱口令密码,避免服务运行高权限;尽量关闭不必要的端口,对3389端口可进行白名单配置;采用高强度的密码,避免使用弱口令密码,并定期更换密码。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。

  (图:企业级产品腾讯御点)

  同时,马劲松建议终端以及服务器部署专业安全防护软件,例如在Web服务器部署腾讯云等具备专业安全防护能力的云服务,全面增强企业网络抵御攻击威胁的能力,以及在全网安装御点终端安全管理系统。御点终端安全管理系统具备终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:GandCrab勒索病毒升级到5.0版 腾讯电脑管家提醒广大用户做好防御工作勿中招 - 业界动态
本文地址:www.itbaoliao.com/yjdt/963.html

返回网站首页

本文评论
谷歌发布Wear OS 2.1:交互重新设计 大部分手表可升
今年3月,谷歌将Android Wear正式更名为Wear OS,原来的Android Wear 2.0也变成了Wear OS 2.0。据称......
日期:09-29
南华早报:“语音版Tinder”语玩App 无需打字 只需说话
香港权威英文媒体《南华早报》新媒体平台Abacus近日撰文介绍称,语玩App是语音版的Tinder,可以用语......
日期:09-29
从手机到家到汽车,联发科用这样的AI迎接物联网时代
说起联发科,相信大家第一时间想到的一定是手机芯片,并且在手机芯片市场的表现这几年并不如意。不......
日期:09-30
冠名《奇妙的食光》 聚美打造年轻流量收割机
新生的消费力量,正在重塑传统营销和零售模式。 9月22日,《奇妙的食光》在爱奇艺正式上线......
日期:10-01
再见那些逐渐消失在智能手机上的功能
回顾智能手机发展史,从2007年的iPhone到现在,已经过去了11年,近些年由于智能手机的集成度越来越......
日期:09-29
腾讯架构大调整: 追赶阿里云 狙击头条系
一场来自腾讯的自我革命,已然来临。 9月30日清晨,腾讯官宣,启动战略升级:“扎根......
日期:09-30
国内15大热门景点公共WiFi质量如何?看腾讯WiFi管家这份报告就够了
盼望着,盼望着,十一假期终于要来了。早在一个月以前,身边很多朋友就已经摩拳擦掌做起了旅游攻略......
日期:09-29
唯一受邀参会!网龙在联合国总部分享数字教育成果
纽约当地时间9月27日,备受关注的第73届联合国大会一般性辩论进入第三天会期,尼日利亚政府可持续发......
日期:09-30
用友30年启示录,如何持续保持领头羊位置
中国IT产业发展至今不过30余年的历史。在这个过程中,应该说只有极少部分企业见证了整个中国IT产业......
日期:09-29
10.26,来参加中关村智能科技应用发展与资本对接峰会
中关村智能科技应用发展与资本对接峰会,将于2018年10月26日在北大博雅国际酒店盛大开幕。20+大咖指......
日期:09-30
从支付宝,到“暖科技”,这是你不知道的蚂蚁金服
从帮你“剁手”的支付宝,到改写《清明上河图》的“暖科技”。...
日期:09-30
健康有益AI智能配镜方案获“2018数字医疗优秀合作案例”奖
日前,在动脉网、蛋壳研究院、中国高科技产业化研究会联合举办的“无穷大Infinity”2018......
日期:09-29
首届全国高校人工智能人才与科技莫干山论坛开幕在即
2018年10月26日-10月27日,首届“全国高校人工智能人才与科技莫干山论坛”将于浙江德清举......
日期:10-01
互动百科携手圣盈信集团 助力AI赋能中小企业
2018年9月26日,以“我们负责AI未来”为主题的纳斯达克上市公司圣盈信产品发布会在北京千......
日期:09-30
有点囧:苹果CEO库克疑手滑,在微博签到打卡领红包
每次到重大事件或节日时,苹果CEO TimCook就会在微博上现身,宣布一些重大事情以及对大家的节日祝福......
日期:09-29
百度无人小巴入驻“广东硅谷”造就全球首个运营无人车小镇
全球首款L4级量产自动驾驶巴士“阿波龙”...
日期:09-29
英特尔承认紧缩廉价PC芯片供应 专注于高端产品
9月29日消息 在一封公开信中,英特尔临时首席执行官鲍勃·斯旺承认该公司为“入门级&rdq......
日期:09-29
开始量产:苹果将大量新款iPhone XR订单转向富士康
(原标题:富士康依然是iPhone大份额代工厂!) 起初,苹果将使用LCD屏幕iPhone XR的代工订单......
日期:09-30
全新方式:微软与雷蛇合作 推Xbox One新功能
(原标题:微软:推出Xbox One鼠标键盘支持 11月公布更多细节)...
日期:09-29
偶家科技荣获2018年“中国社会企业”认证
近日,2018中国慈展会社会企业认证发布会在深圳会展中心1号馆中心舞台隆重举行举行。偶家科技在经过......
日期:09-29