您的位置:首页 > 互联网

勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播

发布时间:2018-09-26 16:23:51  来源:互联网     背景:

  GandCrab是今年非常活跃的勒索病毒新家族,其变种更新迭代迅速,对用户网络安全造成极大的威胁。继九月中旬拦截发现勒索病毒GandCrab V4.3可释放挖矿木马后,腾讯智慧安全御见威胁情报中心又监控到近期其攻击有上升趋势。与以往通过Web服务器弱点入侵不同,该病毒本次通过具有蠕虫病毒特征的多样化攻击方式在局域网内扩散传播,如感染U盘、压缩包、Web目录、VNC 5900端口爆破攻击等,攻击成功率大大提升,针对企业网络的危害也进一步升级。目前,腾讯电脑管家已对勒索病毒GandCrab V4.3进行全面拦截、查杀。

  (图:勒索病毒GandCrab V4.3攻击呈上升趋势)

  据腾讯安全技术专家介绍,勒索病毒GandCrab V4.3会检查用户电脑当前运行环境是否有开发工具、虚拟机系统、沙箱系统、常见系统管理工具等进程,待确认没有后,就会释放病毒副本添加启动项,进而危害用户电脑,若检测发现有相关工具进程,挖矿木马就会立即停止运行并退出。勒索病毒GandCrab V4.3以此对抗人工分析,并欺骗安全软件普遍采用的云端自动鉴定分析系统,增加了安全检测的难度。

  在局域网内部,勒索病毒GandCrab V4.3通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口弱口令传播,令安全措施不足的企业内网受到严重冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒。

  一旦勒索病毒GandCrab V4.3成功入侵用户电脑,会加密重要文件并添加KRAB扩展后缀,并要求用户支付499美元的比特币或达世币购买解密工具。此外,该病毒还会利用被感染的电脑进行挖矿。腾讯御见威胁情报中心建议企业用户高度警惕GandCrab V4.3勒索病毒在企业内网的传播,避免给企业业务安全带来不可估量的损失。

  目前来看,结合勒索与挖矿的勒索病毒GandCrab V4.3逐渐成为不法黑客的“宠儿”,企业必须随时评估其防御能力,确保自身足以应付来自黑客的最新威胁。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,尽量关闭不必要的端口,可进行白名单配置,只允许白名单内的IP连接登陆;关闭不必要的文件共享;采用高强度的密码,并定期更换密码;对重要文件和数据进行定期非本地备份;并对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。

  (图:腾讯安全企业级产品御界)

  同时,他建议企业全网安装御点终端安全管理系统和御界高级威胁检测系统,全面增强企业网络抵御攻击威胁的能力,有效防御来自内网终端的病毒木马攻击,通过安装终端杀毒软件等防御措施应对层出不穷的病毒威胁,避免企业遭受损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
真的来了,华为亲自爆料真机:Mate20系列拥有以下新功能
苹果发布三款新机之后,成为了现在关注度最高的手机,不过随着时间的推进,关于华为Mate20系列新机......
日期:09-26
苹果宣布拥护美国隐私立法 呼吁别增加APP开发者负担
据AppleInsider报道,在当地时间周三举行的国会听证会上,苹果负责软件技术的副总裁群波(Guy "Bud" ......
日期:09-27
戴尔科技集团APEX改变全球技术消费方式
中国 北京 - 2021年5月6日 新闻摘要 ·APEX数据存储服务提供简化的“......
日期:05-06
客厅装投影仪好还是电视好,当贝x3激光投影仪几千元价位享受万元体验
在5G物联网、AIOT等盛行的互联网时代,各种家用电器层出不穷丰富了人们日常生活,其中家用投影仪和电......
日期:05-11
小米新零售逆袭,小米授权店即将突破1500家
小米新零售一直被业界誉为标杆,短短数年时间,依靠互联网起家的小米,便将线下店铺开遍了大江南北......
日期:09-28
三星Galaxy Z Fold2 5G与华为Mate X2上手体验 创新才能致胜
今年年初,华为以新一代折叠屏手机Mate X2的发布引来了一波热度,人们的焦点也集中在了华为Mate X2......
日期:05-10
网易有道田振兴:始于AI 赋予教育
9月27日,第25届中国国际广告节中国网络领军品牌2019黄金资源联合推介会于哈尔滨举行。作为本届广告......
日期:09-27
誓做客服机器人里的大疆 意能通ALL IN自研智能语音引擎
客服机器人市场,在客户的争夺上已经进入白热化,尤其是中大型客户的争夺已经全面进入价格战模式。处......
日期:09-26
喜大普奔!微软商店开始支持Windows 10时间线
9月29日消息 微软已在最新的更新中为Microsoft Store添加了对Windows 10时间线的支持。这意味着你搜......
日期:09-29
谷歌让步:Chrome浏览器与谷歌账号同步 你说了算
9月27日消息 谷歌在最新的Chrome 69浏览器中引入了一项改动,用户在浏览器上登录任何谷歌旗下的服务......
日期:09-27
腾讯微视“你好·青春”H5刷屏:一场数亿人的青春回首之旅
又一年五四青年节过去了,在这个贴有“青春”标签的节日里,腾讯微视推出了一支让全网重......
日期:05-07
扎根中国,拥抱海南,戴尔以数字化优势助推自由贸易港建设
被誉为游戏PC“王者”和玩家“信仰“的ALIENWARE率先登陆海南......
日期:05-08
腾讯启动战略升级:扎根消费互联网 拥抱产业互联网
腾讯公司今天发文宣布组织架构进行新一轮优化调整,在原有七大事业群(BG)的基础上进行重组整合,保......
日期:09-30
最美1000张脸,究竟谁才是颜“智”担当
核心提示: 9月19日,一个诺大的魔幻箱子空降上海大悦城,引来大量路人的围观,这个魔幻箱子究竟将......
日期:09-26
魔便利遭遇网络诽谤,已向公安机关报案
酒店新零售品牌服务商魔便利,近日遭遇所谓“药丸门”事件网络诽谤。魔便利针此次恶意诽谤事件发布了法律维权声明,并...
日期:09-25
微信又改版 头条变次条 这是我们的观察和思考
不久之前,9月22日,微信在安卓端推出6.7.3内测版。昨天,微信在iOS端更新了6.7.3。...
日期:09-26
王炸!九号跨界奥地利红牛:“九牛”之力,释放加倍硬核能量
5月6日,奥地利红牛2021国际三人街头篮球赛在武汉的湖北工业大学火热开赛。作为赛事赞助商的九号公司......
日期:05-08
北通蝙蝠4游戏手柄外观首曝光 造型炫酷引热议!
2021年5月7日,北通在其官方微信公众号发布了一张新品预热海报。海报中含有我就是主角、蝙蝠造型英......
日期:05-11
潮流出行必备好物,欧凯电动滑板车
最近工作压力大,临近假期,各种加班就更是繁忙,好不容易终于可以出去玩儿了,这次一定要不一样。...
日期:05-10
BAT抢进半导体产业
(原标题:BAT抢进半导体产业 台媒:给中国芯片业带来新的翻转机会)...
日期:09-25