您的位置:首页 > 电脑软件

Buran勒索病毒远程爆破、手动投毒 360安全大脑第一时间拦截查杀

发布时间:2019-12-31 23:49:01  来源:互联网     背景:

  近日,360安全大脑监测到,一款名为Buran勒索病毒正在逞凶肆虐。据了解,该病毒是从今年八月开始进入我国,起初是以邮件形式进行传播,且主要于国外活动,故国内感染量不大。但最近几日,该勒索病毒传播形式转为通过RDP爆破拿到远程桌面密码后手动投毒,感染量不断上升,对用户电脑及财产安全造成极大威胁。不过,广大用户不必太过担心,360安全大脑已第一时间发现并支持对Buran勒索病毒的拦截查杀。

  以RDP爆破的方式获取用户密码 Buran勒索病毒肆意“投毒”

  密码贯穿着我们的互联网生活,无论是游戏,还是办公,都需要通过密码对财产和隐私进行保护。密码的重要性不言而喻,而根据360安全大脑的检测分析,Buran勒索病毒正是通过爆破的方式获取用户桌面密码,并对其电脑进行手动投毒。

  360安全大脑对Buran勒索病毒的活动全程进行了详细分析,Buran勒索病毒在启动后可根据不同参数,执行不同的动作。主要针对无参数、参数为-start和参数为-agent三种情况,在无参数时,Buran勒索病毒将自身复制到指定目录并设置自启动,以参数-start重起新目录下病毒文件,删除当前执行目录下病毒文件并退出。

图片1.jpg

  在参数为-start时,Buran勒索病毒会为当前用户生成一对RSA公私钥和病毒自定义MachineID,并使用RC4算法加密后拼接RC4加密密钥再写入到注册表中,删除卷影副卷、禁用系统开机自动修复、清空注册表RDP连接记录、禁用系统日志记录、清空日志记录。在遍历磁盘后,将盘符写入到注册表中,用参数-agent为每个盘符创建一个buran进程(如-agent 0对应C盘)。

图片2.jpg
图片3.jpg

  在参数为-agent时,Buran勒索病毒对文件进行加密,并在加密文件时自行避过系统、程序、用户和浏览器等程序运行相关的目录,以免加密后系统和浏览器无法运行而使用户难以支付赎金。

  Buran勒索病毒根据文件大小采取两种不同的加密方式。在正式支付赎金前,黑客允许用户免费解密一个文件,来确认正常解密文件的真实性。近期,已收到多例用户反馈,电脑感染Buran勒索病毒。

  勒索病毒疫情仍是重要隐患 360安全大脑可及时防护

  前不久,360安全大脑发布了《2019年勒索病毒疫情分析》,报告指出,目前勒索病毒仍然是网络安全领域的首要安全威胁,严重影响了政企及个人用户的网络安全。而在不到一个月的时间里,Buran勒索病毒便伺机猖獗,足以可见我国网络安全形式的严峻性。

  目前,该病毒正处于扩散上升期,若不及时防范很有可能在企业内网间大范围扩散,威胁企业数据隐私以及财产安全。但广大用户也不必太过惊慌,在360安全大脑的赋能下,360安全卫士第一时间实现对Buran勒索病毒进行拦截查杀。

图片4.jpg

  针对Buran勒索病毒,360安全大脑给出以下几点安全建议:

  1、前往weishi.360.cn下载安装360安全卫士进行防护。

  2、建议设置长度为18位、加大小写、加字符、加数字的密码,最好每三个月更换一次密码。

  3、重要资料的共享文件夹应设置访问权限控制,并进行定期备份。

  4、定期检测系统和软件中的安全漏洞,及时打上补丁。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
360报告:刷量木马StealthBot疯狂来袭 网购、视频、红包都受影响
科技的快速发展让网络黑产花样翻新,除了盗支付密码、盗个人信息、盗游戏装备等传统“三盗&rdq......
日期:04-26
开源办公套件LibreOffice 6.3.4发布,不再支持Windows XP
Document Foundation 已发布了适用于Windows,Linux和Mac的LibreOffice的新版本,即LibreOffice 6.3......
日期:12-14
预警!永恒之蓝下载器木马新增BlueKeep漏洞检测代码,未修复比例高达近30%
近日,腾讯安全御见威胁情报中心监测发现,“永恒之蓝下载器”木马再次更新,新增了BlueK......
日期:10-17
WPS日历小程序上线,让你的时间管理更高效
随着生活节奏加快,总会感觉每天时间不够用,若还是仅凭大脑去记忆日常数量众多的琐事,是不现实、......
日期:06-10
微信订阅信息流又又又改版了 会是你喜欢的模样吗?
微信 6.7.3 for Android 内测版推出已经快 20 天了,许多用户想要体验内测版却被告知没有内测资格,......
日期:09-25
微软OneDrive iOS测试新版:全新黑暗模式,支持iPad多窗口
9月3日消息 微软近期发布了针对Office Insiders的新iOS版OneDrive更新。此更新带有新的黑暗模式和改......
日期:09-03
Linux Ubuntu 20.04 LTS 开发周期重要任务:移除 Python 2
官方已宣布Python 2将于2020年1月1日后停止维护,而计划于明年4月发布的Ubuntu 20.04将是下一个长期......
日期:11-12
Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击
3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世......
日期:03-23
虎牙S8观赛数据持续领先 电竞头号玩家是如何练成的
备受关注的英雄联盟S8已落下帷幕,中国战队IG以3:0击败FNC,为LPL拿下首个冠军。这个消息迅速引发了......
日期:11-13
1局“消消乐”消除1月话费,腾讯手机管家提醒用户提防“小猪佩奇”恶意手游
近来,一只名叫佩奇的粉红猪小妹成了动物界的“扛把子”,吸引了无数学龄前儿童的目光;与......
日期:05-04
8月百度网盘清理有害链接407万余条,百家号清理有害信息2.6万余条
9月20日,百度发布8月信息安全综合治理月报,向网民周知百度在处理网络虚假有害信息、保护网民权益......
日期:09-20
雷蛇推出灵刃13潜行版水银:25W i7-1065G7,Iris Plus核显
9月4日消息 今天雷蛇在IFA 2019上推出了雷蛇灵刃13潜行版水银,采用了25W的英特尔10nm处理器,支持......
日期:09-04
微软IE浏览器存在远程代码执行漏洞,攻击者可借此控制系统
周一,微软向用户警告广受欢迎的Internet Explorer存在一个高危的漏洞,攻击者利用此漏洞可以接管你......
日期:09-26
最没面子的盗号木马:费劲心思伪装成外挂竟被它一秒识破!
近期360安全大脑监测到一个steam盗号木马团伙又开始活跃,该团伙通过群发邮件、伪装程序、假窗口覆......
日期:02-15
Qt公司推出Qt for MCUs,用于微控制器上创建图形工具
芬兰,埃斯波 — 2019年8月21日 — Qt公司今天推出了Qt for MCUs,使客户能在经济高效的......
日期:08-22
微软Windows 10 Cortana不再讲笑话了
11月21日消息 尽管微软已经宣布,将把Cortana从世界上的大多数地区撤回,包括iOS/安卓和微软Launche......
日期:11-21
这两个实用的WPS功能,让PPT制作更轻松
不管是学校里的学生,还是职场的上班族,大部分会选择WPS作为处理办公文档的软件。为了能满足大家日......
日期:10-17
Buran勒索病毒远程爆破、手动投毒 360安全大脑第一时间拦截查杀
近日,360安全大脑监测到,一款名为Buran勒索病毒正在逞凶肆虐。据了解,该病毒是从今年八月开始进......
日期:12-31
OneWeb宣布2020年在北极地区提供高速卫星互联网
9月5日消息,据国外媒体报道,当地时间周三晚些时候,卫星互联网提供商OneWeb表示其将在2020年前为......
日期:09-05
助力爆款 App Growing 直营电商版正式上线
近年来下沉市场兴起,主打三四线城市的直营电商也获得了较多的发展与关注,集群化和专业化愈发凸显。......
日期:05-24