勒索病毒通过u盘-(勒索病毒通过u盘传播)
来源:191路由网 2022-12-14 01:41:19
两款勒索病毒近日攻击我国部分政府部门和医院等公立机构。
据国家网络与信息安全信息通报中心监测发现,2019年3月11日起,境外某黑客组织对我国有关政府部门开展勒索病毒邮件攻击。邮件主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,GapRyong”(有报告称还有其他假冒发件人约70余个),邮件附件名为“03-11-19.rar”。
3月13日,据澎湃新闻记者了解,多个政府单位和企业收到了上述紧急通知,湖北省宜昌市夷陵区政府、中国烟草旗下福建武夷烟叶有限公司、中国科学院金属研究所等在其官网发布了上述消息。腾讯、360等互联网安全公司发布了预警信息。
据360安全大脑的通报,目前已经收到多起国内用户感染GandCrab5.2版勒索病毒反馈。福建武夷烟叶有限公司的通知显示,目前,我国部分政府部门邮箱已遭电脑到攻击。
电脑攻击邮件内容。来源:腾讯安全
经分析研判,该勒索病毒版本号为GANDCRAB V5.2,是2019年2月最新升级的勒索病毒版本,运行后将对用户主机硬盘数据全盘加密,并让受害用户访问网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的数字货币支付窗口,要求受害用户缴纳赎金。
腾讯御见威胁情报中心安全专家告诉澎湃新闻记者,该病毒在国内擅长使用弱口令爆破、挂马、垃圾邮件传播,由于使用了RSA+Salsa20的加密方式,受害用户在无法拿到病毒作者手中私钥常规情况下,无法解密。
据悉,GandCrab勒索病毒是国内目前最活跃的勒索病毒之一,在过去一年时间经过5次大版本更新,一直和安全厂商、执法部门斗智斗勇。
360安全大脑专家人员表示,病毒邮件还会伪装成韩国江东警方,声称用户在网络上有违法行为,将起诉其侵犯他人名誉,要求用户下载附件中的“文档”并填写相关信息,用于调查,而所谓的调查文档正是伪装成文档的GandCrab5.2勒索病毒。
对于GandCrab勒索病毒,安全专家建议,不要打开来历不明的邮件附件;及时安装主流杀毒软件,升级病毒库;在Windows中禁用U盘的自动运行功能及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播;对已感染主机或服务器采取断网措施,防止病毒扩散蔓延。
另据北京市公安局网警巡查执法账号“首都网警”3月11日消息,北京网络与信息安全信息通报中心通报,近日,一种勒索病毒GlobeImposter再次变种后在网上传播,目前该病毒已在多个省份出现感染情况。一旦感染该勒索病毒,网络系统的数据库文件将被病毒加密,并须支付勒电脑索资金才能恢复文件。
宁夏网络安全信息通报中心技术支撑单位深信服安全团队监测发现,该勒索病毒已席卷全国各地医院,已在多个省份形成规模爆发趋势。此次事件安全风险级别为“高危”。
360安全专家表示,GlobeImposter主要通过RDP弱口令爆破入侵服务器。成功入侵一台设备之后,黑客通常会通过这台设备做跳板,再次攻击内网其他设备。当拿下一定规模的设备后,黑客便会通过一些脚本和工具半自动的将勒索病毒投放到被拿下的机器中,因此GlobeImposter经常会出现成规模的集中爆发情况。
北京网络与信息安全信息通报中心建议,及时开展自查验证;所有服务器、终端应强行实施复杂密码策略,杜绝弱口令;安装杀毒软件、终端安全管理软件并及时更新病毒库;及时安装漏洞补丁;服务器开启关键日志收集功能,为安全事件的追溯提供基础;尽量关闭不必要的文件共享权限以及关闭不必要的端口;建议关闭远程桌面协议;合理划分内网安全域;强化业务数据备份;加强应急处置,加强监测。
电脑
相关阅读
-
-
台式电脑系统黑屏怎么办-()
台式电脑系统黑屏怎么办()最近有不少小伙伴在后台留言,询问“电脑黑屏的解决方法”。电脑黑屏作为电脑最常见的故障,引起的原因也各种各样。下面极姐总结了绝大部分的出现故障原因及其解决方法,一起来看看吧!电脑电脑这些软件问题会导致黑屏01显示卡驱动程序不兼容解...
2022-12-14
-
-
勒索病毒通过u盘-(勒索病毒通过u盘传播)
勒索病毒通过u盘(勒索病毒通过u盘传播)两款勒索病毒近日攻击我国部分政府部门和医院等公立机构。据国家网络与信息安全信息通报中心监测发现,2019年3月11日起,境外某黑客组织对我国有关政府部门开展勒索...
2022-12-14
-
-
联想笔记本u盘启动快捷键win10-(联想笔记本u盘启动快捷键win10)
联想笔记本u盘启动快捷键win10(联想笔记本u盘启动快捷键win10)联想台式机如何进入bios设置u盘启动?相信大部分小伙伴对联想台式机的bios设置都很恐惧,大概是因为小白们每次操作都没成功过造成的。而针对这个问题,快启动小编带大家了解详细的联想台式机进入bios设置u盘启动的方法,大家一定要有详细的...
2022-12-14
-
-
win10ie浏览器关不掉-(win10ie浏览器打开后自动关闭)
win10ie浏览器关不掉(win10ie浏览器打开后自动关闭)电脑在Win10系统中,IE浏览器是系统自带的浏览器,也陪伴用户很久了,如果下载了其它的浏览器,在打开页面的时候,还是优先跳转了IE浏览器,那这要怎么禁止呢,下面教给大家禁止IE浏览器运行的操作方法,大家可以去试一下。操作方法如下1、输入控制面板并进入。2、点击“程序...
2022-12-14
-
-
如何解除电脑u盘限制-(如何解除电脑u盘限制使用)
如何解除电脑u盘限制(如何解除电脑u盘限制使用)为了数据安全,我们经常需要将usb封了,或者网络限制了,不能发邮箱,不能微信,不能QQ,搞得很神秘。呵呵,其实也就是老板的一句话而已。那么如何不花钱就设置电脑好让U盘只能拷进不能拷出呢,请看下面的步骤:1.win+R弹出运行窗口,输入gpedit.msc2.本地组策略编辑器依次点开的顺序是:计算机配电脑置>管理模板>系统>可移动储存器访问找到...
2022-12-14
191路由网 - 192.168.1.1,192.168.0.1无线路由器设置教程
版权声明:本站的文章和图片来自互联网收集,仅做分享之用如有侵权请联系站长,我们将在24小时内删除