美网络安全公司:小心!又一个勒索病毒来袭!

继勒索病毒“想让你哭(WannaCry)”上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现。美国著名网络安全公司“证据点(Proofpoint)”17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重。

据物理学家组织网18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现。但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下降及某些Windows操作无法访问的现象,这就使得许多用户尽管已经“中招”,但全然不知。

“证据点”公司研究人员尼古拉斯·戈迪耶表示,该恶意软件同样利用了美国国家安全局(NSA)泄露的危险漏洞“永恒之蓝”(EteralBlue)进行传播,且会关闭入侵电脑的“永恒之蓝”服务器,防止进一步感染其他病毒。这意味着,此前对WannaCry“幸免于难”的电脑,可能已经感染Adylkuzz。

与WannaCry通过文件加密让感染电脑瘫痪后再索要钱财不同,Adylkuzz进入计算机系统后,通过下载指令和清除工具等,将这些被感染的计算机转化成另一种虚拟货币——门罗币(Monero)的挖矿工具,为该病毒软件创建者揽钱牟利。

戈迪耶表示,WannaCry目前通过支付赎金解锁文件只获取8万美元,而Adylkuzz攻击可能已帮黑客们非法牟利了100万美元。

据美国官方消息,美国感染WannaCry的计算机数已经超过30万台。“证据点”公司副总裁罗伯特·霍尔姆斯表示:“我们从来没有见过这么大规模的病毒袭击,但请小心,Adylkuzz的传播范围未来或会超过WannaCry。”

本文转自d1net(转载)

时间: 2024-10-29 19:26:09

美网络安全公司:小心!又一个勒索病毒来袭!的相关文章

应急指南|新一轮勒索病毒来袭,小白用户看这里

   6月27日晚上9点多,雷锋网发现,欧洲遭到新一轮的未知病毒的冲击,英国.乌克兰.俄罗斯等都受到了不同程度的影响.据悉,该病毒和勒索软件很类似,都是远程锁定设备,然后索要赎金. 经确认,该病毒名为 Petya(后被卡巴斯基反转,认为应叫"ExPetr"),釆用(CVE-2017-0199)RTF漏洞进行钓鱼攻击,用(MS17-010)SMB漏洞进行内网传播,都有补丁.䃼丁地址如下, https://portal.msrc.microsoft.com/en-US/security-g

AESNI/XData勒索病毒来袭 目前主要在乌克兰传播 它居然还能使用硬件加速加密过程

Wannacry的风潮尚未平息,XData勒索病毒再度来袭.据安全公司 eset称,他们检测到 bnk/Filecoder AESNI, 也称为 xdata 勒索, 目前这一威胁在乌克兰最为普遍, 在5月17日至5月22日期间, 他们探测到Xdata传播在5月19日周五达到峰值,占总量的96% XData勒索病毒攻击态势 自5月18日以来, eset 一直在关注事态进展.据称,在 2016年12月8日,  bnk/Filecoder. AESNI 出现第一个版本.从AESNI.A variant

美网络安全公司称非蓝牙类无线鼠标和键盘存隐患

美国网络安全企业巴士底网络公司23日称,目前市场上一些无线鼠标和键盘,与电脑之间的通信没有加密,会让"黑客"有机可乘. 目前大量无线鼠标和键盘是以无线电信号而非蓝牙方式与USB接口通信.用户在鼠标和键盘上的操作会形成"数据包",无线传输至USB接口,再由电脑作出相应"反应". 巴士底网络公司人员启用一种美国市场上常见的无线测试接口,以7个品牌的无线鼠标或键盘为测试对象,包括亚马逊.戴尔.技嘉.惠普.联想.罗技和微软.测试发现这些无线鼠标或键盘与U

国内多家网络信息安全公司提应对勒索病毒方案

上周五(5月12日),一场迄今为止最大规模的勒索病毒网络攻击席卷全球.在过去几天里,全球共有上百个国家的Windows系统电脑中招,除了普通个人外,医院.高校.大型企业甚至是政府部门也是重灾区之一. 受此消息影响,5月15日,A股市场网络安全概念股集体高开.据<每日经济新闻>记者统计,截至当日收盘,蓝盾股份.拓尔思.任子行.启明星辰.数字认证.美亚柏科.北信源.飞天诚信.绿盟科技等9只个股涨停. 多家信息安全公司迅速行动 勒索病毒网络攻击事件发生后,相继曝出国内数十所高校.中石油加油站.中国联

勒索病毒竟来自朝鲜?看看各安全公司、保险机构都在如何应对

已经肆虐全球11天的"WannaCry"电脑勒索病毒至今尚未有完美的破解方案出台.根据黑客的程序设定,中招用户被要求在72小时内支付价值300美元的比特币,超时则赎金翻番.如果7天后拒付赎金,电脑所有资料将被永久封锁. 这么厉害的威胁勒索,幕后的黑客组织还不得大赚一笔? 用户不会使用比特币 黑客收款不到40万元 根据追踪比特币非法使用情况的Elliptic Enterprises机构数据,截至5月16日,受害用户只向黑客组织支付了总计约人民币34万元赎金.Elliptic联合创始人.首

勒索病毒真相:黑客隐秘江湖暴利 倒卖信息最常见

潘多拉的盒子被打开了.一时间,席卷全球的"勒索病毒",让整个互联网行业如临大敌,并再次敲响了互联网安全行业的警钟. 而这背后,早已经形成了一条完整且成熟的网络黑产产业链.游走于地下的网络黑客,隐藏在黑暗之中,伺机而动,不得不防. 新金融记者曹晓龙 "勒索"风波 风声鹤唳,草木皆兵. 新金融观察记者了解到,这个名为WannaCry(及其变种)的超级蠕虫病毒自5月12日发作以来,截至目前已经波及了英国.意大利.俄罗斯等150多个国家,受害电脑超过30万台,当然,中国的互

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

[不断更新]&quot;永恒之蓝&quot;勒索病毒防护全攻略,再也不用拔网线了

5.12号WCry 2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播.由于采用了RSA和AES加密算法,在没有获取密钥的情况下除了重装系统.恢复备份外没有第二条路可以走.这个勒索软件蠕虫给世界造成了巨大的破坏力,从英国的医院,到国内的中石油.公安内网.高校内网.地铁部分系统等都纷纷被感染.这次爆发的危机与以往不一样的在于很多国家关键基础设施被感染,导致无法正常工作. 在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中

中美网络安全交锋史:中国军方多次“中枪”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 5月19日,美国司法部以所谓"网络商业窃密"为由,起诉5名中国军人.对此,中方回应称,美国才是当今世界上最大的网络窃密者,也是中国网络的头号攻击国.近几年,中美网络纷争不断,美国不断指责中国进行网络攻击,中国则有理有据有节进行反击.下面就跟着腾讯科技一起看下中美近几年的网络安全交锋.(腾讯科技 孙实) [2012年:外交部力挺华为中兴]2012年10月,美国众议院情报委员会发布报告称,华为与中兴可能会给美国国家安全带来风险,美国政府应避免