您的位置:IT爆料网 > 互联网

勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播

发布时间:2018-09-26 16:23:51  来源:互联网     背景:

  GandCrab是今年非常活跃的勒索病毒新家族,其变种更新迭代迅速,对用户网络安全造成极大的威胁。继九月中旬拦截发现勒索病毒GandCrab V4.3可释放挖矿木马后,腾讯智慧安全御见威胁情报中心又监控到近期其攻击有上升趋势。与以往通过Web服务器弱点入侵不同,该病毒本次通过具有蠕虫病毒特征的多样化攻击方式在局域网内扩散传播,如感染U盘、压缩包、Web目录、VNC 5900端口爆破攻击等,攻击成功率大大提升,针对企业网络的危害也进一步升级。目前,腾讯电脑管家已对勒索病毒GandCrab V4.3进行全面拦截、查杀。

  (图:勒索病毒GandCrab V4.3攻击呈上升趋势)

  据腾讯安全技术专家介绍,勒索病毒GandCrab V4.3会检查用户电脑当前运行环境是否有开发工具、虚拟机系统、沙箱系统、常见系统管理工具等进程,待确认没有后,就会释放病毒副本添加启动项,进而危害用户电脑,若检测发现有相关工具进程,挖矿木马就会立即停止运行并退出。勒索病毒GandCrab V4.3以此对抗人工分析,并欺骗安全软件普遍采用的云端自动鉴定分析系统,增加了安全检测的难度。

  在局域网内部,勒索病毒GandCrab V4.3通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口弱口令传播,令安全措施不足的企业内网受到严重冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒。

  一旦勒索病毒GandCrab V4.3成功入侵用户电脑,会加密重要文件并添加KRAB扩展后缀,并要求用户支付499美元的比特币或达世币购买解密工具。此外,该病毒还会利用被感染的电脑进行挖矿。腾讯御见威胁情报中心建议企业用户高度警惕GandCrab V4.3勒索病毒在企业内网的传播,避免给企业业务安全带来不可估量的损失。

  目前来看,结合勒索与挖矿的勒索病毒GandCrab V4.3逐渐成为不法黑客的“宠儿”,企业必须随时评估其防御能力,确保自身足以应付来自黑客的最新威胁。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,尽量关闭不必要的端口,可进行白名单配置,只允许白名单内的IP连接登陆;关闭不必要的文件共享;采用高强度的密码,并定期更换密码;对重要文件和数据进行定期非本地备份;并对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。

  (图:腾讯安全企业级产品御界)

  同时,他建议企业全网安装御点终端安全管理系统和御界高级威胁检测系统,全面增强企业网络抵御攻击威胁的能力,有效防御来自内网终端的病毒木马攻击,通过安装终端杀毒软件等防御措施应对层出不穷的病毒威胁,避免企业遭受损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播 - 互联网
本文地址:www.itbaoliao.com/hlw/1541.html

返回网站首页

本文评论
全球计算网络CUDOS发布测试网,拟数月内上线主网
全球计算网络CUDOS宣布发布私有测试网,并已经上线包括AscendEX、Moonrock Capita、Outlier Ventures......
日期:05-10
AI 是短视频平台的核心能力 快手其实是一家人工智能公司
如何将每位用户的注意力高效分配给海量丰富的短视频,而非集中在少数爆款之上,光靠人工运营的方法......
日期:09-25
培养终身学习能力:iEnglish甄成方博士解读十大教育理念
近年来,在政策与社会需求的双重推动下,教育行业“内卷”、“分数”的标签开......
日期:05-08
华为视频提前开启国庆档,精彩大片激猛上线!
国庆黄金周进入倒计时,又到了满世界去观赏“人山人海”的时间了,不提前缓存几部电影,......
日期:10-01
百度云打破工业生产模式瓶颈 打通智能工业技术全链路
近日,工业和信息化部印发《推动企业上云实施指南(2018-2020年)》,其中提到,到2020年,全国新增上......
日期:09-29
ABK Holding财务总监接受彭博专访:走在时代脉搏上的汽车收藏家
相信许多在外汇市场中做交易的投资者,都会使用基本面分析和技术分析,来建立一套自己的交易系统和......
日期:05-06
希沃与北师大项目组签署合作意向书并启动首个项目
9月27日,希沃与北京师范大学教育学部信息化教学提升项目组签署了合作意向书,以希沃易课堂产品作为......
日期:09-29
互联网下半场,腾讯要围剿阿里云和头条系
蓝鲸TMT频道9月30日讯,腾讯宣布公司组织架构在时隔6年后迎来新一轮的优化调整,在原有七大事业群(B......
日期:09-30
苹果宣布拥护美国隐私立法 呼吁别增加APP开发者负担
据AppleInsider报道,在当地时间周三举行的国会听证会上,苹果负责软件技术的副总裁群波(Guy "Bud" ......
日期:09-27
华为云开启游戏高效运维新时代
随着游戏行业市场竞争局面的扩大,玩家对于品质的要求越来越高,游戏项目的生命周期越来越短,流量......
日期:09-28
不会智能语音录入的表情包不是好输入法
年轻人喜欢Diss,Diss周一早会上收到的一分钟长语音信息,Diss“手癌”闺蜜慌慌张张打出......
日期:09-30
只领跑不跟随,联想Tech World 2018 进入倒计时!
从联想官方发布海报来看,联想创新科技大会(Tech World 2018)正式进入倒计时!2018年联想创新科技大......
日期:09-22
关于5G 我们都在期待什么?
5G 时代的智慧城市 行驶在智慧城市的道路上,智慧运输系统根据天气、拥堵、交通事故等实时路况......
日期:09-30
百度云解决城市治理难题 ABC与IoT技术落地建设城市智慧运营
据《超级智慧城市报告》显示,目前我国在建的智慧城市达到500个。根据计划,2016年到2020年期间,我......
日期:09-30
戴尔科技集团APEX改变全球技术消费方式
中国 北京 - 2021年5月6日 新闻摘要 ·APEX数据存储服务提供简化的“......
日期:05-06
百度熊掌号“权威问答”走进北京60个献血点 科普献血知识
近日,国家卫生健康委“健康中国政务新媒体平台”、北京市红十字血液中心举办“今日......
日期:09-29
网络安全领域 如何不拘一格育人才?
人才是产业发展的源动力,没有人才的支撑只能是缺油的汽车,不能远行。因此,高质量人才的培养、发......
日期:09-30
Facebook发现安全漏洞:黑客可控制5000万用户账号
北京时间9月29日早间消息,Facebook周五宣布,该公司发现了一个安全漏洞,黑客可利用这个漏洞来获取......
日期:09-29
刚刚 腾讯宣布大变革!互联网开启下一个时代!
今天,腾讯在20岁生日之际,宣布组织架构调整方案:既保持深耕垂直领域的优势和特点,保留原有的企业发......
日期:09-30
移动互联网十年
2011年8月16日,北京798艺术中心。 台上,雷军每公布一项技术参数,台下就传来一阵几乎要......
日期:09-28