您的位置:首页 > 互联网

勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播

发布时间:2018-09-26 16:23:51  来源:互联网     背景:

  GandCrab是今年非常活跃的勒索病毒新家族,其变种更新迭代迅速,对用户网络安全造成极大的威胁。继九月中旬拦截发现勒索病毒GandCrab V4.3可释放挖矿木马后,腾讯智慧安全御见威胁情报中心又监控到近期其攻击有上升趋势。与以往通过Web服务器弱点入侵不同,该病毒本次通过具有蠕虫病毒特征的多样化攻击方式在局域网内扩散传播,如感染U盘、压缩包、Web目录、VNC 5900端口爆破攻击等,攻击成功率大大提升,针对企业网络的危害也进一步升级。目前,腾讯电脑管家已对勒索病毒GandCrab V4.3进行全面拦截、查杀。

  (图:勒索病毒GandCrab V4.3攻击呈上升趋势)

  据腾讯安全技术专家介绍,勒索病毒GandCrab V4.3会检查用户电脑当前运行环境是否有开发工具、虚拟机系统、沙箱系统、常见系统管理工具等进程,待确认没有后,就会释放病毒副本添加启动项,进而危害用户电脑,若检测发现有相关工具进程,挖矿木马就会立即停止运行并退出。勒索病毒GandCrab V4.3以此对抗人工分析,并欺骗安全软件普遍采用的云端自动鉴定分析系统,增加了安全检测的难度。

  在局域网内部,勒索病毒GandCrab V4.3通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口弱口令传播,令安全措施不足的企业内网受到严重冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒。

  一旦勒索病毒GandCrab V4.3成功入侵用户电脑,会加密重要文件并添加KRAB扩展后缀,并要求用户支付499美元的比特币或达世币购买解密工具。此外,该病毒还会利用被感染的电脑进行挖矿。腾讯御见威胁情报中心建议企业用户高度警惕GandCrab V4.3勒索病毒在企业内网的传播,避免给企业业务安全带来不可估量的损失。

  目前来看,结合勒索与挖矿的勒索病毒GandCrab V4.3逐渐成为不法黑客的“宠儿”,企业必须随时评估其防御能力,确保自身足以应付来自黑客的最新威胁。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,尽量关闭不必要的端口,可进行白名单配置,只允许白名单内的IP连接登陆;关闭不必要的文件共享;采用高强度的密码,并定期更换密码;对重要文件和数据进行定期非本地备份;并对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。

  (图:腾讯安全企业级产品御界)

  同时,他建议企业全网安装御点终端安全管理系统和御界高级威胁检测系统,全面增强企业网络抵御攻击威胁的能力,有效防御来自内网终端的病毒木马攻击,通过安装终端杀毒软件等防御措施应对层出不穷的病毒威胁,避免企业遭受损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
谷歌高管向美国会承认:我们在隐私问题上犯过错
9月26日讯,路透社最近获得的一份文件显示,Google主管隐私事务的高管将于美国当地时间周三在美国参......
日期:09-26
华为视频提前开启国庆档,精彩大片激猛上线!
国庆黄金周进入倒计时,又到了满世界去观赏“人山人海”的时间了,不提前缓存几部电影,......
日期:10-01
一加6T发布时间曝光:水滴全面屏配骁龙845
之前就有消息称,一加可能会在下月17号发布新机,现在来看这事还是基本靠谱的,有网友已经放出了邀......
日期:09-26
小米母亲节活动
(原标题:小米母亲节活动:到店免费领《智能手机小画册》,有机会获得相框)...
日期:05-08
网络安全领域 如何不拘一格育人才?
人才是产业发展的源动力,没有人才的支撑只能是缺油的汽车,不能远行。因此,高质量人才的培养、发......
日期:09-30
移动互联网十年
2011年8月16日,北京798艺术中心。 台上,雷军每公布一项技术参数,台下就传来一阵几乎要......
日期:09-28
360快资讯《不吐不快》辩论赛火出圈 李银河犀利观点引发热议
4月27日,由360快资讯发起的线上辩论类节目《不吐不快》首期甫一上线,便凭借犀利的观点输出,引发......
日期:05-07
聚焦AI 赋能 牵引企业智慧前行
小A云——为行业客户提供定制化云呼叫服务...
日期:09-25
一站式灵活用工企业青团社,完成数亿元C轮融资
5月10日,国内头部的灵活用工招管企业青团社宣布完成数亿元C轮融资,由好未来、恒生电子、东方证券......
日期:05-10
纳斯达克消息:育碧携手Ultra 打造游戏分发新模式
纳斯达克消息,2018年9月25-26日在法国里昂举行的首届区块链游戏峰会上,区块链游戏新贵Ultra携手老......
日期:09-30
戴尔科技集团APEX改变全球技术消费方式
中国 北京 - 2021年5月6日 新闻摘要 ·APEX数据存储服务提供简化的“......
日期:05-06
联通4K IPTV高配冰激凌套餐国庆再升级  同等价钱流量翻一番
国庆假期即将来临,很多人趁此机会选择外出旅行,也有一部分人选择宅在家追剧、睡觉来放松身心。不......
日期:09-28
RemoteCall专业远程支持:IT技术支持首选软件
不管是公司、事业单位、学校还是医院,只要使用电子设备,就都需要技术支持人员解决IT问题以防止设......
日期:05-10
网易有道田振兴:始于AI 赋予教育
9月27日,第25届中国国际广告节中国网络领军品牌2019黄金资源联合推介会于哈尔滨举行。作为本届广告......
日期:09-27
聚师网打造沉浸式在线教培学习平台,助力教师团队更好发展
在线教育将互联网与教育深度融合,形成了强劲的发展势能,尤其经过“停课不停学”政策的......
日期:05-08
降低网络安全风险 BSA丨软件联盟在行动
9月17日至23日,以“网络安全为人民,网络安全靠人民”的2018年国家网络安全宣传周博览会......
日期:09-26
研究机构:氮化镓功率芯片市场年增长率 70%,2026 年将达到 11 亿美元
5 月 8 日消息 根据外媒 The Elec 消息,研究机构 Yole Development 近日公布了 2020-2026 年氮化镓......
日期:05-08
光通信与5G不断结合 打造端到端网络
目前5G已成业界热议话题,而光通信虽然看起来没有像5G那样风头正盛,但是光通信技术作为5G的重要支......
日期:09-27
学习软件 VS 书面作业 纸质作业真的更合理吗
随着互联网对各行各业的深度渗透,一些行业的发展模式及形态都已随之发生翻天覆地的变化,教育行业......
日期:09-30
建健康行业环境标杆 泰迪熊移动打击诈骗成果入选创新实践汇编
中国互联网协会主办的2018(第十七届)中国互联网大会在北京国家会议中心开幕,大会以“融合发展......
日期:09-27