歡迎來到上海仝薪網絡科技有限公司官網,上海網站建設公司上海網站制作公司微信網站上海競價托管公司
咨詢,就免費贈送域名與服務器,咨詢熱線:13761675098當前位置: 競價外包 > 建站知識 > 網站建設知識 >
聯系我們
電話咨詢:13761675098
E-mail:[email protected]
地址: 上海市金園一路1118弄

勒索病毒GrandCrab首次盯上達世幣 贖金高達1200美元

作者/整理:admin 來源:互聯網 2018-02-07

近年來,數字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關注的焦點。在比特幣之后,另一種數字貨幣——達世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發現全球首例接受達世幣的勒索病毒樣本。近日,據騰訊御見威脅情報中心感知發現,一款名為GrandCrab的勒索病毒正借網頁掛馬等方式傳播,加密文件后綴為.GDCB。不同于以往勒索比特幣,GrandCrab勒索病毒此次向受害者勒索的幣種為達世幣,且金額高達 1200 美元。

目前,騰訊電腦管家已實時攔截此類攻擊,同時建議廣大用戶開啟“文檔守護者”功能備份重要文檔,并防御大部分勒索病毒攻擊。

根據近期發布的騰訊安全《 2017 年度互聯網安全報告》與《 2017 年數字加密貨幣安全報告》,自問世以來就立志成為全球通用 “數字現金” 的數字加密貨幣已多達 1500 種,愈發受到社會的普遍關注。此前如WannaCry、Peyta等臭名昭著的勒索病毒多以比特幣為勒索對象,但使用比特幣時,任何交易都會被寫到數據區塊鏈中,這使得每個人都能查詢交易,而達世幣則幫助不法黑客隱藏了這些信息,使得其更加難被追蹤,因此達世幣逐漸成為不法黑客勒索錢財的“新寵”。

同樣值得關注的是,GrandCrab勒索病毒在傳播方式上耍的“花招”。騰訊安全反病毒實驗室在近日發布的《 2018 年 1 月安全輿情報告》中指出,GrandCrab于 2018 年 1 月 26 日首次被發現,與以往勒索軟件不同的是,它是由RIG EK和GandSoft EK兩個開發工具包進行分發,這種使用攻擊工具包進行推送勒索軟件的方式并不常見。

騰訊電腦管家安全專家、騰訊安全反病毒實驗室負責人馬勁松指出,此次旨在獲取達世幣的GrandCrab勒索病毒在傳播方式上大費心思,通過掛馬攻擊、IE瀏覽器漏洞、水坑攻擊和釣魚郵件攻擊四種方式組成“廣撒網”的攻擊策略,提升攻擊成功率。

其中,水坑攻擊傳播通過入侵各網站服務器,將網頁內容篡改成亂碼,進而誘導用戶下載運行“字體更新程序”,實則為下載運行GrandCrab勒索病毒。而早前由于大范圍傳播Locky勒索病毒被大家熟知Necurs僵尸網絡也被發現傳播GrandCrab勒索病毒,同樣是通過偽裝成單據等文件的方式誘導用戶點擊運行。

梳理近期頻發的勒索病毒事件不難發現,從比特幣、門羅幣再到達世幣,勒索病毒活動正在尋找更為隱蔽且高效的傳播方式,以實現自己的非法獲利企圖。用戶在防御勒索病毒時應該更加側重事前預防,不給不法黑客可乘之機。

騰訊電腦管家推出的“文檔守護者2.0”,基于管家的安全防御體系,保護用戶的文檔不被加密勒索。基于管家的安全防御體系,通過對系統引導、邊界防御、本地防御、執行保護、改寫保護,備份等多個環節的保護構建完整的防御方案,保護用戶的文檔不被加密勒索。除支持已知 430 多種勒索病毒的免疫之外,還能提供對未知的勒索病毒的攔截和備份能力,進一步保證文檔安全。

用戶可打開電腦管家【工具箱】-【文檔】-【文檔守護者】,全面保護文檔安全,同時保持電腦管家運行狀態實時攔截此類勒索病毒的攻擊。

重庆时时彩官方网站app