当前位置:首页 >  科技 >  IT业界 >  正文

新型勒索病毒GandCrabV4.0再更新 Coremail论客提醒暑期安全防范要当心

 2018-07-18 16:36  来源: 互联网   我来投稿 撤稿纠错

  域名预订/竞价,好“米”不错过

暑假临近,各中小学、高校也迎来了毕业季,休闲聚会、小长假出游,拍照成为了必不可少的假期操作。不法分子也借着照片需要传输的契机,将内含伪装照片压缩包的钓鱼邮件命名为“Our photo”进行大肆传播,并且伪装十分逼真,欺骗性极强。

这类名为“Our photo”的钓鱼邮件,内容主要为附件压缩包,压缩包由年份加其它数字组成,比如“20181702_170251.jpg.zip”。当用户运行解压时,压缩包内带的js脚本文件就会自动下载运行GandCrab3勒索病毒。

一旦感染了GandCrab 3勒索病毒后,桌面背景会被替换为如下信息:

并且每个文件都会被加密后缀名并且被修改为.CRAB,在每个文件夹下都会释放GDCB-DECRYPT.txt,用来描述解密过程。

GandCrab勒索病毒是2018年上半年传播范围最广、攻击频率最高的勒索病毒之一。该勒索家族于2018年01月面世,短短几个月的时间,已历经四大版本更迭。受害者大部分集中在巴西、美国、印度、印度尼西亚和巴基斯坦等国家。

第一版本的GandCrab勒索病毒因C&C被安全公司与警方合作后控制而登上各大科技媒体头条,主要通过Seamless恶意广告软件和RIG、GrandSoft漏洞利用工具包进行传播,勒索用户1.5个达世币,约合1200美元。两个月后GandCrab V2勒索病毒出现,在V2家族的样本中,病毒作者使用极具挑衅意味的C&C地址(C&C地址中包含针对警方和安全公司的字符内容),以邮件传播的方式,利用二维码获取付款地址勒索用户0.72达世币,约合400美元。

第三版的GandCrab V3勒索病毒虽然在勒索上没有明确的货币指示,但其结合了V1版本与V2版本的代码隐藏技术,更加隐蔽。GandCrab V3勒索病毒使用CVE-2017-8570漏洞进行传播,漏洞触发后会释放包含“안녕하세요”(韩语” 你好”)字样的诱饵文档。

近期,国外安全研究人员发现了GandCrab V4勒索病毒的最新变种版本,同样采用RSA1024加密算法,将系统中的大部分文档文件加密为.KRAB后缀的文件,然后对用户进行勒索。该勒索病毒主要通过邮件、漏洞、垃圾网站挂马等方式进行传播,其自身不具备感染传播能力,不会主动对局域网的其他设备发起攻击,会加密局域网共享目录文件夹下的文件。但在分析这款V4版时,研究人员发现其部分网络功能似乎还不太完善,预测近期这群黑产团伙很有可能会推出它的更新版。

值得注意的是,目前除了第一版的GandCrab勒索病毒已具备解密方法,对于被GandCrab2和GandCrab3加密的文件,尚没有解密方法,而GandCrab V4因刚刚出现,功能还不完整,研究人员也无法预测其解密方式。

Coremail论客作为邮件系统领域的领航者,在钓鱼邮件方面的研究技术也一直在持续更新。对于普通个人用户,Coremail论客安全专家建议:

1.不要轻易打开来历不明的文件和邮件附件,不从不明网站下载软件

2.对重要文件数据进行定期的安全备份

3.及时安装操作系统漏洞补丁,修复相应的高危漏洞

4.尽量关闭不必要的文件共享权限以及关闭不必要的端口,如:445,135,139,3389等

5.RDP远程服务器等连接不要使用弱密码,尽量使用强密码

6.安装专业的终端安全防护软件,为主机提供端点防护和病毒检测清理功能

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 深信服上网行为监控:《产教融合行动计划(广州宣言)》

    仪式见证共期未来论坛同期举行了两项重要仪式:产教融合行动计划(广州宣言)启动仪式及《产教融合专业合作建设试点单位管理办法》发布仪式。这两项仪式标志着广州市在产教融合的道路上迈出了重要的一步,为全国产教融合的发展起到了积极推动作用。《产教融合行动计划(广州宣言)》内容一是以新时代中国特色社会主义思想为

    标签:
    网络安全
  • 成都链安荣登《嘶吼2023网络安全产业图谱》区块链安全榜单

    成都链安上榜《嘶吼2023网络安全产业图谱》2023年7月10日,嘶吼安全产业研究院联合国家网络安全产业园区(通州园)正式发布《嘶吼2023网络安全产业图谱》。成都链安凭借自身技术实力以及在区块链安全行业广泛的品牌影响力,荣登《嘶吼2023网络安全产业图谱》区块链安全赛道榜单。这也是成都链安连续第二

    标签:
    网络安全
  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全

热门排行

信息推荐