您的位置:甘肃IT在线 > 互联网

勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播

发布时间:2018-09-26 16:23:51  来源:互联网     背景:

  GandCrab是今年非常活跃的勒索病毒新家族,其变种更新迭代迅速,对用户网络安全造成极大的威胁。继九月中旬拦截发现勒索病毒GandCrab V4.3可释放挖矿木马后,腾讯智慧安全御见威胁情报中心又监控到近期其攻击有上升趋势。与以往通过Web服务器弱点入侵不同,该病毒本次通过具有蠕虫病毒特征的多样化攻击方式在局域网内扩散传播,如感染U盘、压缩包、Web目录、VNC 5900端口爆破攻击等,攻击成功率大大提升,针对企业网络的危害也进一步升级。目前,腾讯电脑管家已对勒索病毒GandCrab V4.3进行全面拦截、查杀。

  (图:勒索病毒GandCrab V4.3攻击呈上升趋势)

  据腾讯安全技术专家介绍,勒索病毒GandCrab V4.3会检查用户电脑当前运行环境是否有开发工具、虚拟机系统、沙箱系统、常见系统管理工具等进程,待确认没有后,就会释放病毒副本添加启动项,进而危害用户电脑,若检测发现有相关工具进程,挖矿木马就会立即停止运行并退出。勒索病毒GandCrab V4.3以此对抗人工分析,并欺骗安全软件普遍采用的云端自动鉴定分析系统,增加了安全检测的难度。

  在局域网内部,勒索病毒GandCrab V4.3通过感染U盘、硬盘压缩文件、网页目录传播,局域网内爆破VNC 5900端口弱口令传播,令安全措施不足的企业内网受到严重冲击。例如,该病毒会感染U盘、移动硬盘,并配置自动播放模式传播,在其他电脑插上已染毒U盘时病毒程序得以自动运行。硬盘Web目录受到感染后,会用病毒程序覆盖该目录下的EXE文件。如果该目录被发布到网站,下载程序的电脑就可能中毒。

  一旦勒索病毒GandCrab V4.3成功入侵用户电脑,会加密重要文件并添加KRAB扩展后缀,并要求用户支付499美元的比特币或达世币购买解密工具。此外,该病毒还会利用被感染的电脑进行挖矿。腾讯御见威胁情报中心建议企业用户高度警惕GandCrab V4.3勒索病毒在企业内网的传播,避免给企业业务安全带来不可估量的损失。

  目前来看,结合勒索与挖矿的勒索病毒GandCrab V4.3逐渐成为不法黑客的“宠儿”,企业必须随时评估其防御能力,确保自身足以应付来自黑客的最新威胁。对此,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,尽量关闭不必要的端口,可进行白名单配置,只允许白名单内的IP连接登陆;关闭不必要的文件共享;采用高强度的密码,并定期更换密码;对重要文件和数据进行定期非本地备份;并对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。

  (图:腾讯安全企业级产品御界)

  同时,他建议企业全网安装御点终端安全管理系统和御界高级威胁检测系统,全面增强企业网络抵御攻击威胁的能力,有效防御来自内网终端的病毒木马攻击,通过安装终端杀毒软件等防御措施应对层出不穷的病毒威胁,避免企业遭受损失。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:勒索病毒GandCrab V4.3再添新特性:蠕虫式主动传播 - 互联网
本文地址:/hlw/1541.html

返回网站首页

本文评论
智慧丽江亮相数字中国建设峰会 百度科技助力古城智慧化转型
4月25-29日,云南丽江携智慧城市建设最新成果“智慧丽江城市大脑”亮相福州数字中国建设......
日期:05-06
iPhone XS Max比XS更受欢迎 用户爱大容量版本
全球知名的市场分析公司RBC Capital Markets给出最新调研数据显示,今年苹果开卖的两款新iPhone手机......
日期:09-29
玖富集团打造全新金融服务体验 助力普惠金融发展
原标题:玖富集团打造全新金融服务体验 助力普惠金融发展 当前,在中国数字金融服务迅速发展的背后,还蕴含着巨大的尚...
日期:05-08
受资本认可 泰迪熊移动当选2018中国大数据独角兽
《2018中国大数据硬(准)独角兽》榜单近日于“2018(秋季)中国独角兽峰会”上正式发布。会......
日期:09-27
百弈通Wi-Fi五一玩新招 魔性洗脑Rap颠覆想象
五一出游时,信号接收差、网络缓慢、网页崩溃……这样的场景,相信很多出行人都会感同身......
日期:05-06
互联网下半场,腾讯要围剿阿里云和头条系
蓝鲸TMT频道9月30日讯,腾讯宣布公司组织架构在时隔6年后迎来新一轮的优化调整,在原有七大事业群(B......
日期:09-30
腾讯电脑管家:“护眼小秘书”暗藏大心机 利用后门程序劫持用户浏览器主页
如今,越来越多的电脑族都很重视日常护眼,选择使用护眼类软件来减轻长时间上网对眼睛造成的负担。......
日期:09-27
九号总动员第二站南京狂欢继续!新潮玩体验等你线下解锁
4月30日—5月5日,九号总动员活动空降南京,整个五一假期与你相约南京仙林金鹰湖滨天地广场,近千......
日期:04-30
腾讯自我革命进入ToB期:“微软式”转型到来在即?
企业发展最大敌人往往是自身,这句话对腾讯而言恰如其分。 据媒体报道,腾讯正在掀起史上第三次的重大组织架构调整,腾讯...
日期:09-29
玖富集团积极布局海外市场 探索国际化发展道路
原标题:玖富集团积极布局海外市场 探索国际化发展道路 成立十余年来,玖富集团积极进取,始终围绕金融科技创新做工作...
日期:05-06
积木云全球路演走进马来西亚 再掀下一代互联网技术热潮
9月29日,积木云全球路演第九站,在马来西亚吉隆坡圆满结束。全球首个底层协议级项目积木云,初次走......
日期:09-30
网龙“101教育PPT” 荣获教育软件第一个红点奖
近日,素有“设计界奥斯卡”之称的德国红点设计大奖2018年获奖榜单尘埃落定,网龙旗下拳......
日期:09-29
五一不想堵在路上?百度地图为你准备了绿道游玩新体验
今年的五一小长假格外火热,据百度地图大数据显示,五一黄金周社会出行规模再攀高峰,各大热门城市......
日期:05-02
笔记本电脑什么配置好?根据用途选择酷睿系列
买笔记本电脑选购,不外乎听到以下几个问题:哪一款笔记本电脑值得买?哪些品牌的笔记本电脑比较好?......
日期:05-06
转转手机市场分析:受缺货影响,二手市场P40等部分华为手机涨价
日前,多家媒体报道称受芯片供应紧张影响,华为手机正面临缺货情况。有媒体在华为授权的线下体验店......
日期:05-07
百度云解决城市治理难题 ABC与IoT技术落地建设城市智慧运营
据《超级智慧城市报告》显示,目前我国在建的智慧城市达到500个。根据计划,2016年到2020年期间,我......
日期:09-30
劳动铸辉煌 北京电信员工用奋斗传承红色电信精神
劳动创造历史,劳动成就未来。在五一劳动节来临之际,中国电信北京公司(以下简称“北京电信&rd......
日期:04-30
AI透明度引发关注 科技巨头推工具解释算法决策过程
北京时间9月27日消息,人工智能技术的透明度和道德伦理问题正引发越来越多的关注,这促使云计算服务......
日期:09-27
梦幻发布,坚果智慧墙O1把梦想带进现实
人们常说,电影世界的光与影总能带给我们无限的可能。而人们对影像生活的理解和认知,也伴随着生活......
日期:05-10
五一长假避堵指南:游戏、看片、运动、K歌嗨起来!
难得迎来长达5天的小长假,节前多个热门航班及高铁票“一秒没”的新闻屡上头条, 人们出游......
日期:05-03