您的位置:首页 > 互联网

勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播

发布时间:2018-09-26 16:23:51  来源:互联网     背景:

  GandCrab是今年非常活跃的勒索病毒新家族,其变种更新迭代迅速,对用户网络安全造成极大的威胁。继九月中旬拦截发现勒索病毒GandCrab V4.3可释放挖矿木马后,腾讯智慧安全御见威胁情报中心又监控到近期其攻击有上升趋势。与以往通过Web服务器弱点入侵不同,该病毒本次通过具有蠕虫病毒特征的多样化攻击方式在局域网内扩散传播,如感染U盘、压缩包、Web目录、VNC 5900端口爆破攻击等,攻击成功率大大提升,针对企业网络的危害也进一步升级。目前,腾讯电脑管家已对勒索病毒GandCrab V4.3进行全面拦截、查杀。

  (图:勒索病毒GandCrab V4.3攻击呈上升趋势)

  据腾讯安全技术专家介绍,勒索病毒GandCrab V4.3会检查用户电脑当前运行环境是否有开发工具、虚拟机系统、沙箱系统、常见系统管理工具等进程,待确认没有后,就会释放病毒副本添加启动项,进而危害用户电脑,若检测发现有相关工具进程,挖矿木马就会立即停止运行并退出。勒索病毒GandCrab V4.3以此对抗人工分析,并欺骗安全软件普遍采用的云端自动鉴定分析系统,增加了安全检测的难度。

  在局域网内部,勒索病毒GandCrab V4.3通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口弱口令传播,令安全措施不足的企业内网受到严重冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒。

  一旦勒索病毒GandCrab V4.3成功入侵用户电脑,会加密重要文件并添加KRAB扩展后缀,并要求用户支付499美元的比特币或达世币购买解密工具。此外,该病毒还会利用被感染的电脑进行挖矿。腾讯御见威胁情报中心建议企业用户高度警惕GandCrab V4.3勒索病毒在企业内网的传播,避免给企业业务安全带来不可估量的损失。

  目前来看,结合勒索与挖矿的勒索病毒GandCrab V4.3逐渐成为不法黑客的“宠儿”,企业必须随时评估其防御能力,确保自身足以应付来自黑客的最新威胁。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,尽量关闭不必要的端口,可进行白名单配置,只允许白名单内的IP连接登陆;关闭不必要的文件共享;采用高强度的密码,并定期更换密码;对重要文件和数据进行定期非本地备份;并对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。

  (图:腾讯安全企业级产品御界)

  同时,他建议企业全网安装御点终端安全管理系统和御界高级威胁检测系统,全面增强企业网络抵御攻击威胁的能力,有效防御来自内网终端的病毒木马攻击,通过安装终端杀毒软件等防御措施应对层出不穷的病毒威胁,避免企业遭受损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
小米做的最成功的5款手机,款款都是“价格屠夫”,你用过哪一款
小米2s是小米手机在2013年4月份上市的一款旗舰机型,它配备了高通骁龙600四核处理器,主频为1.7GHz......
日期:08-02
“我挺国潮”话题无处不在,百度国潮季要霸屏微博阵地?
国庆假期进入倒计时,再加上中国建国70周年,昨天北京的天空已经被喷射彩虹、带着国旗的飞机“......
日期:09-23
BOSS直聘走进复旦大学 为大学生“职业生涯”解惑
众所周知,大学毕业生在求职的过程中把握就业趋势、了解行业发展是至关重要的,“金三银四&rdq......
日期:03-22
百度地图发热门诊信息已覆盖全国200余个城市,热力图可供出行参考
面对新型冠状病毒的蔓延,武汉相继采取“关闭离汉通道”、“启动一级响应”等......
日期:01-26
苏宁帮客防疫实录:16小时安装隔离区大家电近百台
2月1日晚6点,成都苏宁帮客的工程师李聪和曹光全接到了一个紧急任务,需要在2月3日前安装完成52台电......
日期:02-04
漏洞银行协办网络安全等级保护制度2.0国家标准上海宣贯会召开
漏洞银行协办网络安全等级保护制度2.0国家标准上海宣贯会召开...
日期:06-12
华为终端云服务启动DigiX 安全攻防大赛,解锁220万元奖金池
华为终端云服务致力于提供围绕智能家居、运动健康、移动办公、智慧出行、影音娱乐等全场景、高品质......
日期:11-20
快接单深挖创作者商业价值 解锁隐藏的内容流量红利
如何通过优质的内容进行商业变现?在快手天生的强社交背景之下,快接单平台正在为创作者持续解锁内容......
日期:03-19
抗“疫”联合行动,UCloud优刻得助力春雨医生开启线上义诊
自2020年1月24日起,湖北省多个城市采取封城措施,为防止新型冠状病毒疫情进一步扩散,春雨医生适时......
日期:02-17
求火短视频——这款短视频APP为何有自信突出重围?
浙江阿拉丁集团的社交媒体版块在经历了19年的全面升级之后,推出了全新短视频平台“求火&rdquo......
日期:03-26
工信部:口罩全国日产2000多万只,供应能力足够
2月3日消息 针对口罩难买的问题,工信部总工程师田玉龙表示,我国口罩的生产总体上产能是每天2000多......
日期:02-03
在这里看见智能未来! 探秘乌镇世界互联网大会百度展区
一年一度的“乌镇时间”如约而至。来自全球科技、互联网领域的知名企业和大咖齐聚千年水......
日期:10-20
年中狂欢钜惠来袭!iPhone XR京东618开门红低至5折起
5月将逝,6月将至。被疫情“笼罩”近半年的消费市场随着618年中大促的到来重新被唤醒。消......
日期:06-01
AVS标准产业化应用加速推进,多家产品性能测试捷报频传
经过六十余年的不懈努力,人类科技在智能化方面的发展突飞猛进。在新一代人工智能发展国家战略的引......
日期:07-30
报告:中国网约车App使用量下滑,滴滴司机日活减少23%
北京时间12月4日下午消息,据国外媒体报道,研究公司桑福德·伯恩斯坦(Sanford C.Bernstein)......
日期:12-04
应众需求的北通宙斯与微软XBOX拆解对比 精英手柄都有哪些标配
最近好像只要是个电子产品都流行花式拆机,我们也直蹦主题,今天给大家展示的是北通宙斯与微软XBOX......
日期:04-08
微动天下小游戏让英诺创新者大会更“有趣”
5月16日,由英诺天使基金举办的“Call Me Inno”2019英诺6周年创新者大会在751D·P......
日期:05-17
百度大脑智能春联再登央视网络春晚 AI过大年帮你“重返青春”
小年夜弄AI,我又可以了!1月17日,随着灯笼造型的舞台逐渐点亮,中央广播电视总台2020网络春晚(简称......
日期:01-17
远离皮肤瘙痒困扰,米家无线除螨仪还你健康好睡眠!
正值伏天,进入了一年中最热的阶段,炎炎夏日气候高温潮湿也正是各种微生物异常活跃的季节,螨虫在......
日期:07-30
虎博科技旗下虎博搜索荣获2019世界人工智能创新大赛潜力奖
近日,全球领先的智能金融搜索引擎虎博科技宣布,其旗舰产品虎博搜索荣获2019世界人工智能创新大赛(......
日期:09-06