其他

新勒索病毒来了!别点这个按钮,否则……

2017-10-28 加油红河

          

新一轮勒索病毒来袭,多国已中招。病毒通过伪造的Adobe Flash Player更新假消息来传播。


新勒索病毒来袭!



今年两场全球性的勒索病毒大浩劫,大家应该还记忆犹新吧?臭名昭著的WannaCry和ExPetr(也称作Petya和NotPetya)。


尤其是5月发生的勒索病毒网络攻击事件让不少大学生欲哭无泪。




中招后,电脑上的资料文档会被锁,需要付费才能解锁。不少同学的论文、设计等重要资料宣告“沦陷”。




据@新华国际报道,新一轮勒索病毒来袭,多国已中招



俄罗斯、乌克兰等国24日遭到新一轮勒索病毒攻击。乌克兰敖德萨机场、首都基辅的地铁支付系统及俄罗斯三家媒体中招,德国、土耳其、日本等国随后也发现此病毒。


新勒索病毒名为“坏兔子”,采用加密系统防止网络安全专家破解恶意代码,与6月底爆发的“NotPetya”病毒有相似的传播方式。


通过伪造Flash更新传播


据中新网报道,金山毒霸安全实验室分析发现,坏兔子病毒传播者首先伪造一个Adobe Flash Player有安全更新的假消息,用来欺骗目标用户下载安装


伪造Adobe Flash更新页面。图源:ESET公司


一旦安装中毒后,病毒就会加密含以下扩展名的文件:


成功感染之后,“坏兔子”会向受害者们提供了一张“勒索纸条”,告诉他们,他们的文件已经“不能再用了”,“没有我们的解密服务,谁也无法恢复。”


勒索页面。图源:ESET公司


和其他勒索病毒不同,该病毒加密破坏后的文档,并不修改文档扩展名,故中毒用户只在病毒弹出索要比特币的窗口或双击打开文档时才会发现系统已遭破坏。


受害者会看到一个支付页面,页面上有一个倒计时计时器。他们被告知,在最初的40个小时内,支付解密文件的费用是0.05比特币——大约285美元。那些在计时器到达零之前不支付赎金的人被告知,费用将会上升,他们将不得不支付更多的费用。


支付倒计时页面  图源:卡巴斯基实验室


该病毒还会利用局域网共享服务传播,如果局域网内用户较多使用了弱密码,一旦在内网出现感染,就可能造成较大影响


如何防范



警惕伪造的Adobe Flash Player更新的假消息及时升级杀毒软件。


同时,注意以下几点


一是警惕类似Adobe Flash下载更新链接;


二是及时关闭TCP 137、139、445端口;


三是检查内网机器设置,暂时关闭设备共享功能;


四是禁用Windows系统下的管理控件WMI服务。



END


综合整理自中国新闻网、中国青年报、@新华国际

观察者网、千龙网、中国首都网


往期回顾(点击下面标题即可查看)

蒙自人,现在的老火车站片区你对它爱答不理,以后的它让你高攀不起!

奔牛酒店门口停车惊现天价停车费,蒙自客运站取件收费不合理等大家关心的问题,官方给出回复!

@蒙自人,如果你在小区发现这些人一定要上去问清楚,不然你会损失一大笔钱




加油红河 

 微信ID:jyhh3736283


想进加油红河粉丝报料群的小伙伴,可长按右边二维码添加加油小编个人微信,(并备注:进爆料群)即可与加油小编互动、报料新闻。报料线索一经采用,加油小编会通过微信红包或转账形式将报料费(30-200元)发给报料者!


爆料电话:0873-3736283

目前100000+人已关注加入我们

       

       

请留下你指尖的温度

让太阳拥抱你

记得这是一个有温度的公众号

主编:张俊江       统筹:何晨曦

责编:涂韵宇       编辑:孙聪艳      

值班编辑:徐杨洋

美编:李汶芮       策划:徐   瑞   视频:杜文俊

法律顾问:许毅辉律师 13529467308 | 云南经峰律师事务所

击“阅读原文”,领取精美礼品!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存