
文章插圖
勒索陰云籠罩全球,個(gè)人、企業(yè)、政府無不受其威脅 。近日,360安全大腦國內(nèi)首家發(fā)現(xiàn)一新增勒索病毒家族,并將其命名為chchbuy 。經(jīng)360安全大腦溯源分析發(fā)現(xiàn),該勒索病毒主要通過爆破遠(yuǎn)程桌面的方式進(jìn)行手動(dòng)投毒,且感染一臺(tái)機(jī)器后會(huì)通過端口掃描工具,在內(nèi)網(wǎng)進(jìn)行橫向擴(kuò)散,不幸中招恐威脅整個(gè)局域網(wǎng)安全,造成個(gè)人、企業(yè)難以估量的損失 。
檢測數(shù)據(jù)顯示,目前已有大批計(jì)算機(jī)遭chchbuy勒索病毒攻擊,且該勒索病毒已發(fā)展出文件后綴名分別為.chch,和.megac的兩大變種版本 。不過廣大用戶無需過分擔(dān)憂,在360安全大腦的極智賦能下,360安全衛(wèi)士可有效攔截chchbuy勒索病毒 。
360安全專家分析發(fā)現(xiàn),chchbuy勒索病毒在加密文件前,會(huì)調(diào)用系統(tǒng)API生成一個(gè)全局隨機(jī)數(shù)密鑰,隨后使用硬編碼在病毒的RSA公鑰對(duì)全局隨機(jī)數(shù)密鑰進(jìn)行加密,并通過Base64編碼后,將其作為ID寫入勒索提示信息尾部 。
加密文件過程中,該勒索病毒則會(huì)采用一次一密的加密方式,使用Salsa20算法對(duì)每個(gè)待加密文件使用不同密鑰加密,但最多加密前4KB內(nèi)容 。用于加密文件的密鑰,則會(huì)被全局密鑰加密后寫入被加密文件尾部 。
此外,該勒索病毒在加密本地磁盤的文件的同時(shí),還會(huì)嘗試遍歷網(wǎng)絡(luò)資源 。一旦有一臺(tái)計(jì)算機(jī)感染該勒索病毒,內(nèi)網(wǎng)中其他開啟共享但未進(jìn)行有效權(quán)限控制的機(jī)器,也可能遭受勒索病毒侵害 。
值得一提的是,感染該勒索病毒后,木馬掃描全盤資料時(shí),會(huì)忽略以下路徑文件,而其余路徑下的所有文件將全部被加密處理 。
360安全專家通過攻擊者留下的郵箱與其取得聯(lián)系,了解到該勒索病毒目前解密贖金為0.3個(gè)比特幣(人民幣約2萬元) 。
日前,360安全大腦發(fā)布《2019年10月勒索疫情分析》報(bào)告,明確指出勒索病毒仍是當(dāng)前網(wǎng)絡(luò)安全的重大威脅 。而不到半個(gè)月,360安全大腦就再度發(fā)現(xiàn)新增勒索病毒家族,也進(jìn)一步證實(shí)了這一觀點(diǎn) 。
目前,該勒索病毒雖處于新生期,但從擴(kuò)散形式以及變種更新速度上來看,若不及時(shí)防范極可能在企業(yè)內(nèi)網(wǎng)間大范圍擴(kuò)散,威脅企業(yè)數(shù)據(jù)信息及財(cái)產(chǎn)安全 。不過,在360安全大腦的賦能下,360安全衛(wèi)士可直接攔截查殺該病毒,保護(hù)用戶免受勒索病毒威脅 。
針對(duì)此類勒索病毒,360安全大腦給出以下幾點(diǎn)安全建議:
1、前往weishi.#下載安裝360安全衛(wèi)士,攔截各類病毒木馬保護(hù)電腦安全;
2、內(nèi)網(wǎng)中的多臺(tái)機(jī)器,避免使用相同的賬號(hào)和口令,盡可能使用復(fù)雜密碼,并定期更換;
3、電腦中重要資料的共享文件夾應(yīng)設(shè)置訪問權(quán)限控制,并進(jìn)行定期備份;
4、及時(shí)更新電腦系統(tǒng),定期檢測軟件安全漏洞,第一時(shí)間修補(bǔ)補(bǔ)??;
5、定期檢查服務(wù)器新增賬戶、Guest啟用、Windows系統(tǒng)日志、殺毒軟件異常攔截情況;
6、從正規(guī)渠道下載各類軟件,謹(jǐn)慎使用殺軟已攔截軟件 。
以上關(guān)于本文的內(nèi)容,僅作參考!溫馨提示:如遇健康、疾病相關(guān)的問題,請您及時(shí)就醫(yī)或請專業(yè)人士給予相關(guān)指導(dǎo)!
「愛刨根生活網(wǎng)」www.malaban59.cn小編還為您精選了以下內(nèi)容,希望對(duì)您有所幫助:- 筆記本無線網(wǎng)卡驅(qū)動(dòng)安裝步驟 戴爾筆記本無線網(wǎng)卡驅(qū)動(dòng)怎么更新
- 自創(chuàng)“健身房”運(yùn)動(dòng)無處不在
- 人世間各人物大結(jié)局是怎樣的 你會(huì)二刷人世間嗎
- 男人不得不抽煙?
- 打印機(jī)驅(qū)動(dòng)程序無法使用解決方法 惠普1005mfp打印機(jī)驅(qū)動(dòng)怎么安裝
- 水晶燈無線遙控開關(guān)怎么接
- 騙人無數(shù)的8個(gè)健身謊言
- 腕力可以這樣鍛煉
- 無線電愛好者持續(xù)4年泄露敏感信息怎么回事?敏感信息是如何泄露
- 帆布鞋曬黃了怎么辦 帆布鞋白邊怎么刷白
