勒索病毒GrandCrab首次盯上達世幣 贖金高達1200美元

近年來,數(shù)字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關注的焦點。在比特幣之后,另一種數(shù)字貨幣——達世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發(fā)現(xiàn)全球首例接受達世幣的勒索病毒樣本。近日,據(jù)騰訊御見威脅情報中心感知發(fā)現(xiàn),一款名為GrandCrab的勒索病毒正借網(wǎng)頁掛馬等方式傳播,加密文件后綴為.GDCB。不同于以往勒索比特幣,GrandCrab勒索病毒此次向受害者勒索的幣種為達世幣,且金額高達1200美元。

目前,騰訊電腦管家已實時攔截此類攻擊,同時建議廣大用戶開啟“文檔守護者”功能備份重要文檔,并防御大部分勒索病毒攻擊。

根據(jù)近期發(fā)布的騰訊安全《2017年度互聯(lián)網(wǎng)安全報告》與《2017年數(shù)字加密貨幣安全報告》,自問世以來就立志成為全球通用 “數(shù)字現(xiàn)金” 的數(shù)字加密貨幣已多達1500種,愈發(fā)受到社會的普遍關注。此前如WannaCry、Peyta等臭名昭著的勒索病毒多以比特幣為勒索對象,但使用比特幣時,任何交易都會被寫到數(shù)據(jù)區(qū)塊鏈中,這使得每個人都能查詢交易,而達世幣則幫助不法黑客隱藏了這些信息,使得其更加難被追蹤,因此達世幣逐漸成為不法黑客勒索錢財?shù)摹靶聦櫋薄?/p>

同樣值得關注的是,GrandCrab勒索病毒在傳播方式上耍的“花招”。騰訊安全反病毒實驗室在近日發(fā)布的《2018年1月安全輿情報告》中指出,GrandCrab于2018年1月26日首次被發(fā)現(xiàn),與以往勒索軟件不同的是,它是由RIG EK和GandSoft EK兩個開發(fā)工具包進行分發(fā),這種使用攻擊工具包進行推送勒索軟件的方式并不常見。

騰訊電腦管家安全專家、騰訊安全反病毒實驗室負責人馬勁松指出,此次旨在獲取達世幣的GrandCrab勒索病毒在傳播方式上大費心思,通過掛馬攻擊、IE瀏覽器漏洞、水坑攻擊和釣魚郵件攻擊四種方式組成“廣撒網(wǎng)”的攻擊策略,提升攻擊成功率。

其中,水坑攻擊傳播通過入侵各網(wǎng)站服務器,將網(wǎng)頁內容篡改成亂碼,進而誘導用戶下載運行“字體更新程序”,實則為下載運行GrandCrab勒索病毒。而早前由于大范圍傳播Locky勒索病毒被大家熟知Necurs僵尸網(wǎng)絡也被發(fā)現(xiàn)傳播GrandCrab勒索病毒,同樣是通過偽裝成單據(jù)等文件的方式誘導用戶點擊運行。

梳理近期頻發(fā)的勒索病毒事件不難發(fā)現(xiàn),從比特幣、門羅幣再到達世幣,勒索病毒活動正在尋找更為隱蔽且高效的傳播方式,以實現(xiàn)自己的非法獲利企圖。用戶在防御勒索病毒時應該更加側重事前預防,不給不法黑客可乘之機。

騰訊電腦管家推出的“文檔守護者2.0”,基于管家的安全防御體系,保護用戶的文檔不被加密勒索?;诠芗业陌踩烙w系,通過對系統(tǒng)引導、邊界防御、本地防御、執(zhí)行保護、改寫保護,備份等多個環(huán)節(jié)的保護構建完整的防御方案,保護用戶的文檔不被加密勒索。除支持已知430多種勒索病毒的免疫之外,還能提供對未知的勒索病毒的攔截和備份能力,進一步保證文檔安全。

用戶可打開電腦管家【工具箱】-【文檔】-【文檔守護者】,全面保護文檔安全,同時保持電腦管家運行狀態(tài)實時攔截此類勒索病毒的攻擊。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。

2018-02-07
勒索病毒GrandCrab首次盯上達世幣 贖金高達1200美元
近年來,數(shù)字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關注的焦點。在比特幣之后,另一種數(shù)字貨幣——達世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發(fā)現(xiàn)全球首例接受達世幣的勒索病毒樣本。近日,據(jù)騰訊御見威脅情報中心感知發(fā)現(xiàn),一款名為GrandCrab的勒索病毒正借網(wǎng)頁掛

長按掃碼 閱讀全文