新型勒索病毒“坏兔子”侵袭欧洲 已有软件可全面查杀

近两年,每到万圣节前夕,黑客总要出来搞点事情!

去年10月底,美国发生了大断网,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(坏兔子)正侵袭欧洲多个国家。

目标是谁?

雷锋网发现,目前“坏兔子”的攻击目标锁定在特定俄语系网站及相关的访问者,主要影响了俄罗斯部分媒体组织,乌克兰的部分业务,包括基辅的公共交通系统和国家敖德萨机场,此外还影响了保加利亚和土耳其。

根据“360网络安全响应中心”的最新监测,中国地区目前基本没受影响。

如何传播?

据分析,该病毒通过伪装Adobe Flash Player 安装包进行传播。电脑感染病毒之后,其中文件将被加密,直至用户支付赎金。

“坏兔子”主要是通过伪装 flash 安装程序让用户下载运行和暴力枚举SMB服务帐号密码的形式进行传播,并未使用“永恒之蓝”漏洞进行传播,感染形式上和此前的 NotPetya 勒索病毒相似,会主动加密受害者的主引导记录(MBR)。

雷锋网(公众号:雷锋网)发现,“坏兔子”在勒索赎金上有所变化,初始赎金为0.05 比特币(约280美元),随时间的推移会进一步增加赎金。

解决方案

雷锋网建议,备份电脑上的重要文件到本机以外的其他机器上,检查组织内部的备份机制是否正常运作。

电脑安装防病毒安全软件,确认规则升级到最新。

检查SMB共享是否使用了弱口令。

目前,360、火绒等国内安全软件已紧急升级,用户更新版本即可查杀。

关联分析及溯源

勒索软件复用了部分Petya家族的代码,可以视其与Petya家族有一定的继承关系。

勒索软件使用了1dnscontrol.com域名作为恶意代码的分发站点,此域名注册于2016年3月22日并作了隐私保护:

域名解析到IP 5.61.37.209,此IP所绑定其他域名也非常可疑,极有可能为同一攻击团伙所有:

本文作者:郭佳

本文转自雷锋网禁止二次转载,原文链接

时间: 2025-01-30 10:40:19

新型勒索病毒“坏兔子”侵袭欧洲 已有软件可全面查杀的相关文章

技术分析 | 新型勒索病毒Petya如何对你的文件进行加密

6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 雷锋网报道,欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全团队第一时间拿到病毒样本,并进行了分析: 这是一种新型勒索蠕虫病毒.电脑.服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行. 目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑. 一.Petya与WannaCry病毒的对比1.加密目标文件类型 Petya加密的文件类型相比WannaC

新型勒索病毒来势更猛 进攻方式隐蔽危害更严重

继勒索病毒"想让你哭(WannaCry)"上周席卷全球150多个国家后,另一种来势更猛的恶性软件又被发现.美国著名网络安全公司"证据点(Proofpoint)"5月17日宣布,在跟踪WannaCry的过程中,他们意外发现了另一种名叫Adylkuzz的勒索病毒正展开新一轮攻击,且进攻方式隐蔽,危害更严重. 据物理学家组织网5月18日报道,早在4月24日,Adylkuzz恶意软件就已实施了攻击,比WannaCry更早出现.但由于其攻击更隐蔽,感染该病毒的电脑只出现性能下

Ursnif 病毒新变种全球泛滥 利用安全厂商签名躲避查杀

11月16日,雷锋网(公众号:雷锋网)从火绒安全团队获悉,"Ursnif "木马病毒新变种在全球范围内泛滥,并且保持每日更新的活跃态势,持续作恶,窃取用户隐私数据. 其实该病毒早在2015年就已出现,奇葩的是,虽然曾多次被安全厂商截获,但一直活跃到现在.近期该病毒更加变本加厉,其新变种使用了由知名安全公司COMODO颁发的合法数字签名,成功躲避部分安全厂商的查杀,导致在全球范围内泛滥. 据分析,病毒入侵用户电脑后,会窃取用户浏览器信息.银行用户名及密码等隐私数据,然后将信息发送给病毒作

“坏兔子”病毒蔓延东欧,研究员称找到免疫办法

据多家外媒报道,一种名叫"坏兔子(Bad Rabbit)"的新型勒索病毒从俄罗斯和乌克兰开始向东欧国家蔓延,美国也发现第一批受感染计算机. 根据来自乌克兰的报告显示,已经有交通和基础设施遭到了"坏兔子"病毒的攻击并且发出了警报.俄罗斯网络安全公司Group-IB表示已经有至少3家俄罗斯媒体遭到了攻击. 雷锋网知悉,在俄罗斯遭受的攻击中,该病毒是通过虚假Adobe Flash更新来进行的.一旦计算机受到这种病毒感染,就会被定向到一个隐蔽网站,同时要求受害者支付0.05

详解让乌克兰总理都“哭泣”的勒索病毒,你到底要不要怕

  北京时间 6 月 27 日晚间,欧洲遭到新一轮的未知病毒的冲击,该病毒传播方式与今年 5 月爆发的 WannaCry 病毒非常相似. 据雷锋网(公众号:雷锋网)宅客频道了解,受影响最严重的国家是乌克兰,而且已经有国内企业中招.此外,俄罗斯(俄罗斯石油公司 Rosneft).西班牙.法国.英国(全球最大广告公司 WPP ).丹麦(航运巨头 AP Moller-Maersk).印度.美国(律师事务所 DLA Piper)也受到不同程度的影响. 此前,国内的安全公司已确认该勒索病毒为 Petya

勒索病毒爆发 中国多家校园网发紧急通知提醒防范

英国公共卫生体系国民保健制度的服务系统12日遭大规模黑客网络袭击,黑客植入的勒索软件感染了英格兰和苏格兰地区的部分医院和卫生部门电脑上的文件并且进行加密,然后要求受害者付费进行解密. 在英国西北部经营几家医院的默西塞德郡医疗服务中心推特上写道:"国家有可能被网络攻击,我们正在采取一切预防措施,保护我们当地的NHS(英国国家医疗服务体系)系统和服务."据英国医生反映,他们在使用遭感染的电脑登录国民保健制度系统时会看到黑客收取赎金的界面.黑客要求受害者支付价值300美元的比特币,以获得密钥

新勒索病毒:冒充王者荣耀诱导下载 传播者仅13岁

 6月8日消息,近日,一种新型勒索病毒开始在手机出现.该病毒冒充王者荣耀等时下热门手游辅助工具诱导用户下载,且与PC版"永恒之蓝"的界面和勒索手法几乎一致,病毒运行后会对手机中的照片.下载.云盘等目录下的个人文件进行加密,并索要赎金.不过,目前该勒索病毒的制作者已被抓获. 据河南安阳警方官方微博@平安安阳表示,目前已抓获了勒索病毒制作者:"6月7日上午,专案组分别在芜湖.安阳将勒索病毒制作者陈某(男,20岁,安徽芜湖人)及主要传播者晋某(男,13岁,安阳市人)抓获.同时,在该

我国研发出勒索病毒防御软件:能阻止其破坏文件

近日,"永恒之蓝"蠕虫勒索病毒肆虐全球,百余个国家上千家企业及公共组织遭到攻击,经济损失不可估量.我国也未能幸免,多个行业网络受到影响.面对来势汹汹的勒索病毒,我国自主研发出防御软件,能有效阻止已知和未知的勒索病毒破坏文件. 尽管目前勒索病毒的传播已经呈现下降趋势,但黑客组织近期声称或将从今年6月开始公布更多漏洞及漏洞利用工具,包括针对浏览器.路由器.手机操作系统和"视窗"操作系统等.面对可能发生的新一轮勒索病毒攻击,国内网络安全企业纷纷出招,利用多年来的反病毒经验

中国研发出勒索病毒防御软件 能阻止其破坏文件

近日,"永恒之蓝"蠕虫勒索病毒肆虐全球,百余个国家上千家企业及公共组织遭到攻击,经济损失不可估量.我国也未能幸免,多个行业网络受到影响.面对来势汹汹的勒索病毒,我国自主研发出防御软件,能有效阻止已知和未知的勒索病毒破坏文件. 尽管目前勒索病毒的传播已经呈现下降趋势,但黑客组织近期声称或将从今年6月开始公布更多漏洞及漏洞利用工具,包括针对浏览器.路由器.手机操作系统和"视窗"操作系统等.面对可能发生的新一轮勒索病毒攻击,国内网络安全企业纷纷出招,利用多年来的反病毒经验