成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

變種來了!加強(qiáng)版GlobeImposter勒索病毒來襲,附全面防范攻略

安全
近日,亞信安全網(wǎng)絡(luò)監(jiān)測(cè)實(shí)驗(yàn)室監(jiān)測(cè)到大量GlobeImposter勒索病毒在我國(guó)傳播,此次勒索病毒變種繁多,被加密后的文件擴(kuò)展名也各不相同,包括.crypted!、.doc和.TRUE等。

近日,亞信安全網(wǎng)絡(luò)監(jiān)測(cè)實(shí)驗(yàn)室監(jiān)測(cè)到大量GlobeImposter勒索病毒在我國(guó)傳播,此次勒索病毒變種繁多,被加密后的文件擴(kuò)展名也各不相同,包括.crypted!、.doc和.TRUE等。GlobeImposter勒索病毒主要是通過垃圾郵件進(jìn)行傳播,與以往不同的是,此次變種會(huì)通過郵件來告知受害者付款方式,勒索贖金從1到10比特幣不等。亞信安全相關(guān)產(chǎn)品已經(jīng)可以檢測(cè)GlobeImposter家族,并將其命名為RANSOM_FAKEGLOBE。

 

[[221283]]

 

亞信安全詳解病毒技術(shù)細(xì)節(jié)

Globelmposter家族首次出現(xiàn)時(shí)間為2017年5月,近日再次活躍,并有大量變種來襲。亞信安全已經(jīng)攔截該家族的最新變種,將其命名為RANSOM_FAKEGLOBE.THAOLAH。

該病毒在被感染系統(tǒng)中生成如下自身拷貝文件:

• %Application Data%\{ Malware name }.exe

為達(dá)到自啟動(dòng)目的,該病毒添加如下注冊(cè)表鍵值:

• HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce BrowserUpdateCheck = %Application Data%\{Malware name}.exe

該病毒避免加密文件名中含有下列字符串的文件:

• {Malware name }

• how_to_back_files.html

• {GUID}


該病毒避免加密下列文件夾中的文件:

• Windows

• Microsoft

• Microsoft Help

• Windows App Certification Kit

• Windows Defender

• ESET

• COMODO

• Windows NT

• Windows Kits

• Windows Mail

• Windows Media Player

• Windows Multimedia Platform

• Windows PhoneKits

• Windows Phone Silverlight Kits

• Windows Photo Viewer

• WindowsPortable Devices

• Windows Sidebar

• WindowsPowerShell

• NVIDIA Corporation

• Microsoft.NET

• Internet Explorer

• Kaspersky Lab

• McAfee

• Avira

• spytech software

• Sysconfig

• Avast

• Dr.Web

• Symantec

• Symantec_Client_Security

• system volume information

• AVG

• Microsoft Shared

• Common Files

• Outlook Express

• Movie Maker

• Chrome

• Mozilla Firefox

• Opera

• YandexBrowser

• Ntldr

• Wsus

• ProgramData

被加密后的文件擴(kuò)展名為:

• crypted!

其會(huì)在加密文件路徑下,生成如下勒索提示信息文件:

• how_to_back_files.html

生成的勒索提示文件,主要包括受害者個(gè)人的ID序列號(hào)和勒索者的聯(lián)系方式:

 

 

亞信安全教你如何防范

勒索病毒不可能在短期內(nèi)消失,網(wǎng)絡(luò)犯罪分子采取的戰(zhàn)術(shù)策略也在演變,其攻擊方式更加多樣化。對(duì)于勒索病毒的變種,亞信安全建議用戶可以通過部署防火墻、郵件網(wǎng)關(guān)等產(chǎn)品作為第一道防線,行為監(jiān)控和漏洞防護(hù)產(chǎn)品則可以有效阻止威脅到達(dá)客戶端。具體防范措施如下:

• 不要點(diǎn)擊來源不明的郵件以及附件;

• 及時(shí)升級(jí)系統(tǒng),打全系統(tǒng)補(bǔ)丁;

• 盡量關(guān)閉不必要的文件共享權(quán)限和不必要的端口;

• 請(qǐng)注意備份重要文檔。備份的最佳做法是采取3-2-1規(guī)則,即至少做三個(gè)副本,用兩種不同格式保存,并將副本放在異地存儲(chǔ);

• 亞信安全病毒碼版本13.992.60 ,云病毒碼版本13.992.71,全球碼版本13.991.00已經(jīng)可以檢測(cè)到該病毒,請(qǐng)用戶及時(shí)升級(jí)病毒碼版本;

• 亞信安全終端安全產(chǎn)品OfficeScan具有勒索病毒防御功能(AEGIS),可以有效阻攔勒索病毒對(duì)用戶文件加密;

• 亞信安全郵件安全網(wǎng)關(guān)產(chǎn)品,可以有效攔截勒索病毒郵件,做到在源頭上進(jìn)行阻斷攔截。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2019-09-02 18:29:16

深信服

2020-02-06 12:37:59

新型冠狀病毒勒索病毒病毒

2013-01-07 11:19:30

2022-09-21 07:30:12

數(shù)據(jù)庫(kù)勒索病毒企業(yè)

2010-12-28 11:30:09

Fport

2019-01-24 09:39:51

2019-08-30 08:57:36

勒索病毒漏洞網(wǎng)絡(luò)攻擊

2016-03-11 18:44:32

2012-02-13 17:26:35

2018-08-23 17:14:15

2016-05-25 16:53:24

哈勃安全

2021-03-11 12:02:13

勒索病毒云端保護(hù)企業(yè)

2018-08-23 20:23:31

2017-05-18 11:22:10

2010-04-20 00:10:42

2018-02-05 16:35:45

程序員JAVA面試

2021-07-11 17:07:00

勒索病毒Hive黑客

2017-05-13 15:20:51

2024-03-01 15:03:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲国产日韩一区 | 久久久精品在线 | 波多野结衣一二三区 | 激情毛片| av播播| 亚洲电影在线播放 | 国产精品入口麻豆www | 看av网址 | 鸳鸯谱在线观看高清 | 中文字幕亚洲视频 | 欧美成人精品一区 | 久久久久久一区 | 精品久久香蕉国产线看观看亚洲 | 国产在线观看一区二区 | 亚洲成人精品 | 国产亚洲一区二区精品 | www.中文字幕.com | 国产亚洲精品91 | av黄色免费在线观看 | 99成人在线视频 | 免费在线视频一区二区 | 国产精品3区 | 亚洲一区二区三区在线观看免费 | 午夜激情影院 | 久久国产麻豆 | 五月激情六月婷婷 | 亚洲女人天堂成人av在线 | 久久久久久免费毛片精品 | 久久99成人 | 国产日韩欧美 | 亚洲欧美激情精品一区二区 | 亚洲欧美日韩在线不卡 | 成人不卡 | 国产精品欧美一区二区三区不卡 | 久久久久国产精品一区二区 | 精品日韩 | 国产精品一区二区视频 | 日韩欧美亚洲综合 | 中文字幕第九页 | 国产精品一区二区三区99 | 国产精品美女久久久 |