暴走环球趣闻网

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金

  • 日期:2019-03-15 07:16:28
  • 来源:互联网
  • 编辑:小薇
  • 阅读人数:519

2019年3月13日,宜昌市夷陵区人民政府官网发布公告《关于防范勒索病毒 GANDCRAB 攻击 的预警通报》称,近期有境外组织对我国有关部门发起了勒索病毒攻击,勒索病毒版本号为GANDCRABV5.2。

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金(图1)

GandCrab 勒索病毒是2018年勒索病毒家族中最活跃的家族,在一年的时间里经历了五个大版本的,而在2019年2月份继续升级到了 GandCrab V5.2,根据国家网络与信息安全信息通报中心监测发现,这次攻击事件从2019年3月11日就已经有了动静。

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金(图2)

受害者会收到一封,标题为“你必须在3月11日下午3点向警察局报到!”内容则是一个以日期命名的 rar 格式压缩包。

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金(图3)

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金(图4)

而根据捕获的样本来看,压缩包中的伪装文件并不大一样,有的是乱码的exe可执行文件,也有用“XXX.doc .exe”这种包含多个空格,以此来伪装成word文件的,也有直接伪装成PDF文件的,花样繁多。

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金(图5)

只要受害者警惕性低的情况下打开了病毒文件,结果都只有一个。电脑中文件被加密,并随即添加文件后缀,并“贴心地”告诉你如何如何支付赎金。

GandCrab V5.2勒索病毒针对我国有关部门,要求通过Tor浏览器支付赎金(图6)

GandCrab勒索病毒在国内擅长使用弱口令爆破,挂马,垃圾传播,该病毒由于使用了RSA+Salsa20的加密方式。无法拿到病毒手中私钥常规情况下无法解密。而针对这次病毒样本,御见威胁中心在 FreeBuf 专栏发布了详细的分析:勒索病毒GandCrab5.2预警:冒充政府机关进行鱼叉攻击

安全建议

企业用户:

1、尽量关闭不必要的端口,如:445、135,139等,对3389,5900等端口可进行白名单配置,只允许白名单内的IP连接登陆。

2、尽量关闭不必要的文件共享,如有需要,请使用ACL和强密码保护来限制访问权限,禁用对共享文件夹的匿名访问。

3、采用高强度的密码,避免使用弱口令密码,并定期更换密码。建议密码使用高强度且无规律密码,并且强制要求每个使用不同密码。

4、对没有互联需求的/工作站内部访问设置相应控制,避免可连外网被攻击后作为跳板进一步攻击其他。

5、对重要文件和数据(数据库等数据)进行定期非本地备份。

7、在终端/部署专业安全防护软件,Web可考虑部署在具备专业安全防护能力的云服务。

个人用户:

1、不要打开来历不明的附件。

2、及时安装主流杀毒软件,升级病毒库,对相关进行全面扫描查杀。

3、在Windows中禁用U盘的自动运行功能。

4、及时升级操作安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播。

本文相关词条概念解析:

病毒

病毒是颗粒很小、以纳米为测量单位、结构简单、寄生性严格,以复制进行繁殖的一类非细胞型微生物。病毒是比细菌还小、没有细胞结构、只能在活细胞中增殖的微生物。由蛋白质和核酸组成。多数要用电子显微镜才能观察到。病毒可以利用宿主的细胞系统进行自我复制,但无法独立生长和复制。病毒可以感染所有的具有细胞的生命体。第一个已知的病毒是烟草花叶病毒,由马丁乌斯·贝杰林克于1899年发现并命名,已有超过5000种类型的病毒得到鉴定。研究病毒的科学被称为病毒学,是微生物学的一个分支。

相关新闻:

网友评论

提交评论
拈花微笑99
拈花微笑99
严厉打击这种勒索行为
2019-03-17 18:12 19
惊鸿一瞥12
惊鸿一瞥12
勒索病毒固然可怕,但是现在的杀毒软件还是能够提供解决方案的
2019-03-13 01:43 20
213011zf
213011zf
都不允许这种现象存在
2019-03-18 12:55 9
yanzi1472
yanzi1472
我国自主研发出的勒索病毒防御软件有哪些比较好用?
2019-03-13 01:04 21
剪个盖盖头
剪个盖盖头
微信官方还是不应该让社会违法问题影响微信支付用户
2019-03-15 16:09 40
小妞111
小妞111
这种新的通过微信支付威胁病毒存在
2019-03-10 14:27 9
守望麦田的
守望麦田的
支付宝和微信勒索病毒来了,网络支付真的安全吗?对此你怎么看?
2019-03-13 11:20 25

猜你喜欢

网站申明:本站图片仅为设计美化,与文章无关。如认为影响您的权益,请与我们联系。