自2017年5月“WannaCry”勒索病毒席卷全球150多個國家以來,“永恒之藍”漏洞攻擊事件頻頻發(fā)生。近日,騰訊安全御見威脅情報中心成功捕獲了一個試圖集成永恒之藍、雙脈沖星等漏洞攻擊模塊的勒索病毒。該病毒設計了局域網漏洞攻擊,并試圖通過感染U盤等移動存儲設備,實現(xiàn)對用戶文檔和數(shù)據(jù)的跨隔離網攻擊,對企業(yè)用戶網絡帶來一定的安全風險。
因病毒加密文件完成后將生成“.Yatron”的擴展名,故騰訊安全將其命名為“Yatron(亞特龍)”勒索病毒。目前,騰訊安全御點終端安全管理系統(tǒng)已全面攔截并查殺該病毒,同時提醒廣大企業(yè)用戶盡早警惕防范。
(圖:騰訊御點終端安全管理系統(tǒng))
經分析發(fā)現(xiàn),當前Yatron勒索病毒的勒索、上傳密鑰、攻擊傳播等體系并不完善,騰訊安全技術專家推測該病毒當前處于開發(fā)調試階段,但若任其按照既定傳播路徑發(fā)展,無疑會給企業(yè)信息帶來不小的安全隱患。
據(jù)騰訊安全技術專家介紹,Yatron勒索病毒攻擊手法豐富且先進,運行后會迅速入侵局域網內,并嘗試利用永恒之藍、雙脈沖星等工具進行內網擴散。一旦入侵成功,用戶電腦中的進程管理類、瀏覽類、抓包類及調試工具類等進程將被其完全捕獲控制。至此,該勒索病毒便可利用獲得的權限,對任務管理器進行強制篡改,從而導致電腦系統(tǒng)進程結束失效并干擾瀏覽器頁面正常使用,同時使用戶電腦彈出進程異常對話框。
(圖:用戶系統(tǒng)進程出現(xiàn)異常)
如果說Yatron勒索病毒攻擊高效,那么其“防守”能力也十分突出。據(jù)介紹,該病毒入侵成功會對電腦內的文件進行加密,并通過刪除系統(tǒng)卷影信息的方式截斷文件恢復路徑,然后在用戶電腦留下“勒索說明”彈窗,要求用戶支付價值300美金的比特幣作為“贖金”。此外,分析還發(fā)現(xiàn),除局域網攻擊外,該病毒還嘗試通過感染U盤等移動存儲設備,以獲取更大的傳播范圍,實現(xiàn)跨隔離網勒索。
(圖:勒索病毒Yatron勒索說明文檔)
自NSA(美國國家安全局)漏洞被曝光以來,“永恒之藍”、“雙脈沖星”等軍用級網絡攻擊工具日漸平民化,以此為基礎改造而成的各類勒索病毒也層出不窮,如何加強網絡安全建設成為眾多企業(yè)共同關注的焦點問題。為此,騰訊安全反病毒實驗室負責人馬勁松提醒廣大企業(yè)網管,盡量關閉不必要的端口和共享文件,對重要文件和數(shù)據(jù)進行定期非本地備份;采用高強度的密碼,同時對沒有互聯(lián)需求的服務器/工作站內部訪問設置相應控制;推薦全網安裝御點終端安全管理系統(tǒng),終端殺毒和修復漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,可幫助企業(yè)管理者全面了解、管理企業(yè)內網安全狀況、保護企業(yè)安全。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 為什么年輕人不愛換手機了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應欠薪有補償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學
- 窺見“新紀元”,2021元宇宙產業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進,核心技術決定未來
- 新思科技與芯耀輝在IP產品領域達成戰(zhàn)略合作伙伴關系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現(xiàn)的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。