当前位置:首页 > 业界动态 > 正文内容

最新!高危勒索病毒,Linux与Windows被攻击!

炫懿2年前 (2018-11-28)业界动态2388

  近年来,勒索病毒层出不穷,从“让你哭”的WannaCry到“魔鬼撒旦”Satan,每一次的变种升级都更加嚣张肆虐,让全球电脑用户陷入集体恐慌。


  近日,国内首例新型勒索病毒出现,该病毒针对Linux服务器,并实现Windows跨平台攻击,其加密后缀为.lucky。传播模块复用了Satan的传播方式,在Linxu下可自动化传播。


  被这种新型勒索病毒感染的文件,在被加密后文件名变为:

最新!高危勒索病毒,Linux与Windows被攻击! 业界动态 第1张

  从上图可以看到,文件名前被插入一个邮箱地址,文件正常后缀之后被插入一段代码,最后是.lucky后缀。那段代码应该是加密文件的特征码。释放病毒的黑客留下一个名叫_How_To_Decrypt_My_File_.Dic的文本文件,黑客在文件中表示,如果想要恢复文件,需要支付1比特币到给出的钱包地址。

最新!高危勒索病毒,Linux与Windows被攻击! 业界动态 第2张

有意思的是,这次出现的新型勒索病毒和前面提到的WannaCry和Satan有一个共同点,被感染的电脑用户需要支付赎金才可解开被加密文件,而赎金就是——比特币。



是比特币的罪?


  这几年比特币的走势呈迅猛增长的态势,尤其是2017年,是比特币发展史中最重要的一年,全年涨幅高达1700%,2017年12月比特币峰值高达18674美元。

最新!高危勒索病毒,Linux与Windows被攻击! 业界动态 第3张

  尽管2018年的比特币市场大幅下跌,并不理想。但似乎并没有影响追逐区块链的投资者,对比特币的疯狂程度似乎也没有减少多少。同样,犯罪分子依然青睐虚拟货币,其中虚拟货币钱包地址的隐蔽性是最重要的原因。然而,这也导致了大量加密货币勒索病毒和挖矿病毒的爆发。


勒索事件的背后,却是一套成熟的体系。


  在病毒交易、邮件传播等环节都日渐成熟的暗网,已经形成了包括制作、传播、赎金交付在内的一整套黑色产业链。不同身份的黑客在这个链条中分工合作,互相交换资源和数据。这是虚拟空间对现实世界实施的攻击。


如何防范新型勒索病毒“.lucky”?


1、隔离感染主机:已中毒计算机尽快隔离,关闭所有网络连接,禁用网卡。


2、切断传播途径:关闭潜在终端的SMB 445等网络共享端口,关闭异常的外联访问。   下一代防火墙用户,可开启IPS和僵尸网络功能,进行封堵。


3、查找攻击源:手工抓包分析或借助深信服安全感知平台。


4、查杀病毒:推荐使用可信 EDR产品进行查杀。


5、修补漏洞:打上以下漏洞相关补丁,漏洞包括“永恒之蓝”漏洞,JBoss反序列化漏洞(CVE-2013-4810)、JBoss默认配置漏洞(CVE-2010-0738)、Tomcat任意文件上传漏洞(CVE-2017-12615)、Weblogic WLS 组件漏洞(CVE-2017-10271)、apache Struts2远程代码执行漏洞S2-045、Apache Struts2远程代码执行漏洞S2-057。


相关文章

比特币勒索病毒被攻克-附感染数据免费恢复Office工具!

比特币勒索病毒被攻克-附感染数据免费恢复Office工具!

  【重磅!“永恒之蓝”勒索病毒被四川一网络安全公司成功攻克,独家发布感染数据免费恢复工具!】据内江市人民政府新闻办公室官方微信最内江(zuineijiang0832)发文称,近日肆虐网络的...

广电总局加大管理和处罚力度:被批节目全网禁播

广电总局加大管理和处罚力度:被批节目全网禁播

 近日,国家新闻广电总局发布了《进一步加强广播电视节目备案管理和违规处理的通知》。《通知》显示,凡被总局发现问题、受到总局《收听收看日报》点名批评、或被总局以其他形式批评的节目,依据有关条款予以处理。...

勒索软件小常识

勒索软件小常识

勒索软件是什么勒索软件是一种流行的木马,通过骚扰、恐吓甚至采用绑架用户文件等方式,使用户数据资产或计算资源无法正常使用,并以此为条件向用户勒索钱财。赎金形式包括真实货币、比特币或其它虚拟货币。勒索软件...

[Windows]木子李QQ8.8.19429_完整安装版_QQ勋章等级加速

[Windows]木子李QQ8.8.19429_完整安装版_QQ勋章等级加速

木子李QQ8.8破解版是作者最新完成的一个作品,完美破解新版的腾讯qq,支持三显、等级加速等功能,不需要任何权限,下载安装即可使用,需要的下载吧。此版本为完整安装版,也就是说已经压缩成了单文件,下载后...

翟欣欣委托律师威胁起诉网民

翟欣欣委托律师威胁起诉网民

  苏享茂因家庭纠纷自杀事件有了最新进展,北京市盈科律师事务所易胜华律师9月18日发布律师声明称,北京市盈科律师事务所与翟欣欣女士签订委托协议,指派易胜华律师团队担任翟欣欣女士的法律顾问,处理其与苏享...

最新果歪代理IP轻松获取过万工具

最新果歪代理IP轻松获取过万工具

挺好用的一款代理IP获取软件,有的朋友肯定会喜欢的,轻轻松松IP过万。最新果歪代理IP轻松获取过万工具.rar密码:hsk3|大小:313K已经过安全软件检测无毒,请您放心下载。...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
召唤伊斯特瓦尔