|  首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

腾讯安全揭秘2018年流行勒索病毒GandCrab家族

2018-05-10 17:34 作者:佚名 来源:硅谷网 HV: 编辑:钱旭东 【搜索试试

继勒索病毒GandCrab、GandCrab2之后,腾讯安全反病毒实验室于近日截获利用CVE-2017-8570漏洞传播的第三代勒索病毒GandCrab3,其针对企业用户发起攻击,触发漏洞后释放诱饵文档,并通过邮件迅速传播,对企业文档安全造成严重威胁。

目前,腾讯电脑管家已实时拦截该病毒。GandCrab勒索病毒于2018年1月首次被发现,短短数月便历经3个版本的更迭,迅速发展成为2018年第三大流行勒索病毒家族。

(图:腾讯电脑管家实时拦截该病毒)

据统计,GandCrab勒索病毒家族的受害者大部分集中在巴西、美国、印度、印度尼西亚和巴基斯坦等国家。GandCrab是首个使用达世币作为赎金的勒索病毒,海外安全厂商和警方通力合作,获取了其命令与控制服务器C&C权限,使得部分被GandCrab加密的文件能够解密。不幸的是,对于被GandCrab2和GandCrab3加密的文件,目前尚没有解密方法。对于拥有大量重要数据的企业用户而言,被加密的文件若无备份,造成的损失将不可估量。

经过对捕获的GandCrab勒索病毒家族样本进行分析,腾讯安全反病毒实验室发现,对比GandCrab、GandCrab2,勒索病毒GandCrab3代码隐藏技术更加隐蔽,其使用CVE-2017-8570漏洞进行传播,漏洞触发后会释放包含“안녕하세요”(韩语“你好”)字样的诱饵文档,并运行勒索软件。

(图:GandCrab勒索病毒版本演化)

从勒索声明上看,与该家族以往版本的勒索病毒不同,GandCrab3并没有直接指明赎金类型及金额,而是要求中招用户使用Tor网络或者Jabber即时通讯软件获得下一步行动指令,极大地增加了追踪难度。

由于GandCrab勒索家族普遍在加密方式代码上采用了较为复杂的RSA+AES混合加密,除非拿到黑客掌握的私钥,否则解密的可能性微乎其微。因此,应对勒索病毒攻击,做好网络安全防范措施最为关键。

GandCrab2和GandCrab3均主要通过邮件进行传播,腾讯安全针对企业用户推出御界防APT邮件网关,可全方位守护企业邮箱安全。依托哈勃分析系统的核心技术,结合大数据与深度学习,御界防APT邮件网关通过对邮件多维度信息的综合分析,可迅速识别APT攻击邮件、钓鱼邮件、病毒木马附件、漏洞利用附件等威胁,有效防范邮件安全风险,保护企业免受数据和财产损失。

(图:腾讯御界防APT邮件网关)

对于普通个人用户,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松建议,不要轻易打开来历不明的文件和邮件附件;定期安全备份重要数据及文件,及时安装操作系统漏洞补丁。此外,腾讯电脑管家“文档守护者2.0”功能,通过对系统引导、边界防御、本地防御、执行保护、改写保护、备份等多个环节的保护构建完整的防御方案,能够全面抵御勒索病毒的侵害。

【对“腾讯安全揭秘2018年流行勒索病毒GandCrab家族”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·腾讯安全“天府杯”实战练兵助力产业互联网
·腾讯安全联合知道创宇举办网络空间态势感知论坛
·腾讯安全披露智能家居漏洞攻击的最新研究
·腾讯安全中标招商局集团 央企客户业务行业领先
·腾讯安全发布《2018年Q3季度互联网安全报告》
·腾讯安全斩获2018国内三大安全赛事大满贯
·腾讯安全云鼎实验室夺奖 展现AI技术硬实力
·GeekPwn2018腾讯安全移动安全实验室荣获双料优胜
头条
微博数据疑似大规模泄露,用户手机号等信息外流 微博数据疑似大规模泄露,用户手机号等信息外
3月19日上午,有微博名为安全_云舒的用户转发微博时称:很多人的手机号码泄露了,根据……
·微博数据疑似大规模泄露,用户手机号等信息外
·博通Wi-Fi芯片存在安全漏洞 数十亿部iPhone遭
·三星手机推送奇怪1通知 该通知源于三星数据泄
·中国计算机病毒应急处理中心监测发现24款违法
· AI入法 首个“AI面试法案”在美国伊利诺斯州
图文
华为智能安防的“神兽”来了 请重新认识智能安防
华为智能安防的“神兽”来了 请重新认识智
发现“好望”角:安防分销迎来“小精智”时代
发现“好望”角:安防分销迎来“小精智”时
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
最新
·华为智能安防的“神兽”来了 请重新认识智能安防
·发现“好望”角:安防分销迎来“小精智”时代
·微博数据疑似大规模泄露,用户手机号等信息外流
·报告称美国超过八成联网医疗成像设备易受黑客攻击
·Sensor Tower推出20余款App秘密收集数百万用户数
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·关注骑手安全 饿了么倡议保险成为配送企业标
·移动通信时代的“地雷” 手机充电都能被操控
·科技与生活杂志:浅析局域网安全技术
·赛宁网安平台再起航,XCTF联赛欧洲站赛事落幕
·网络安全法(草案)征求意见 基本制度仍需补
广告
硅谷影像
华为智能安防的“神兽”来了 请重新认识智能安防
华为智能安防的“神兽”来了 请重新认识智能安防
发现“好望”角:安防分销迎来“小精智”时代
发现“好望”角:安防分销迎来“小精智”时代
微博数据疑似大规模泄露,用户手机号等信息外流
微博数据疑似大规模泄露,用户手机号等信息外流
Sensor Tower推出20余款App秘密收集数百万用户数据
Sensor Tower推出20余款App秘密收集数百万用户数
DDoS攻击离你有多近?华为未然来揭秘!
DDoS攻击离你有多近?华为未然来揭秘!
英特尔芯片新安全漏洞能够导致设备加密功能失效
英特尔芯片新安全漏洞能够导致设备加密功能失效
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>