近年來,數(shù)字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關注的焦點。在比特幣之后,另一種數(shù)字貨幣——達世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發(fā)現(xiàn)全球首例接受達世幣的勒索病毒樣本。近日,據(jù)騰訊御見威脅情報中心感知發(fā)現(xiàn),一款名為GrandCrab的勒索病毒正借網(wǎng)頁掛馬等方式傳播,加密文件后綴為.GDCB。不同于以往勒索比特幣,GrandCrab勒索病毒此次向受害者勒索的幣種為達世幣,且金額高達1200美元。
目前,騰訊電腦管家已實時攔截此類攻擊,同時建議廣大用戶開啟“文檔守護者”功能備份重要文檔,并防御大部分勒索病毒攻擊。
根據(jù)近期發(fā)布的騰訊安全《2017年度互聯(lián)網(wǎng)安全報告》與《2017年數(shù)字加密貨幣安全報告》,自問世以來就立志成為全球通用 “數(shù)字現(xiàn)金” 的數(shù)字加密貨幣已多達1500種,愈發(fā)受到社會的普遍關注。此前如WannaCry、Peyta等臭名昭著的勒索病毒多以比特幣為勒索對象,但使用比特幣時,任何交易都會被寫到數(shù)據(jù)區(qū)塊鏈中,這使得每個人都能查詢交易,而達世幣則幫助不法黑客隱藏了這些信息,使得其更加難被追蹤,因此達世幣逐漸成為不法黑客勒索錢財?shù)摹靶聦櫋薄?/p>
同樣值得關注的是,GrandCrab勒索病毒在傳播方式上耍的“花招”。騰訊安全反病毒實驗室在近日發(fā)布的《2018年1月安全輿情報告》中指出,GrandCrab于2018年1月26日首次被發(fā)現(xiàn),與以往勒索軟件不同的是,它是由RIG EK和GandSoft EK兩個開發(fā)工具包進行分發(fā),這種使用攻擊工具包進行推送勒索軟件的方式并不常見。
騰訊電腦管家安全專家、騰訊安全反病毒實驗室負責人馬勁松指出,此次旨在獲取達世幣的GrandCrab勒索病毒在傳播方式上大費心思,通過掛馬攻擊、IE瀏覽器漏洞、水坑攻擊和釣魚郵件攻擊四種方式組成“廣撒網(wǎng)”的攻擊策略,提升攻擊成功率。
其中,水坑攻擊傳播通過入侵各網(wǎng)站服務器,將網(wǎng)頁內容篡改成亂碼,進而誘導用戶下載運行“字體更新程序”,實則為下載運行GrandCrab勒索病毒。而早前由于大范圍傳播Locky勒索病毒被大家熟知Necurs僵尸網(wǎng)絡也被發(fā)現(xiàn)傳播GrandCrab勒索病毒,同樣是通過偽裝成單據(jù)等文件的方式誘導用戶點擊運行。
梳理近期頻發(fā)的勒索病毒事件不難發(fā)現(xiàn),從比特幣、門羅幣再到達世幣,勒索病毒活動正在尋找更為隱蔽且高效的傳播方式,以實現(xiàn)自己的非法獲利企圖。用戶在防御勒索病毒時應該更加側重事前預防,不給不法黑客可乘之機。
騰訊電腦管家推出的“文檔守護者2.0”,基于管家的安全防御體系,保護用戶的文檔不被加密勒索?;诠芗业陌踩烙w系,通過對系統(tǒng)引導、邊界防御、本地防御、執(zhí)行保護、改寫保護,備份等多個環(huán)節(jié)的保護構建完整的防御方案,保護用戶的文檔不被加密勒索。除支持已知430多種勒索病毒的免疫之外,還能提供對未知的勒索病毒的攔截和備份能力,進一步保證文檔安全。
用戶可打開電腦管家【工具箱】-【文檔】-【文檔守護者】,全面保護文檔安全,同時保持電腦管家運行狀態(tài)實時攔截此類勒索病毒的攻擊。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- GitLab將告別中國區(qū)用戶:是時候選擇新的“極狐”或保護賬號了
- 蘋果明年推至少22款新品,阿里非洲首站啟動,科技新品盛宴拉開帷幕
- SUSE預測:未來私有AI平臺崛起,讓我們共同見證AI的未來
- AI伴侶“小奇”:奇富科技重塑金融服務體驗的探索之作
- 揭秘軟銀孫正義神秘芯片計劃:打造超越NVIDIA的未來科技新星
- 大模型創(chuàng)企星辰資本獲數(shù)億融資,騰訊啟明等巨頭入局,人工智能新篇章開啟
- 大模型獨角獸階躍星辰融資新動態(tài):數(shù)億美金B(yǎng)輪,揭秘星辰未來之路
- 哪吒汽車創(chuàng)始人資金遭凍結,1986萬元股權風波引關注
- 本田與日產(chǎn)醞釀合并:明年6月敲定協(xié)議,新公司社長待本田推薦
- 金融大模型新突破:百川智能Baichuan4-Finance引領行業(yè),準確率領先GPT-4近20%,變革金融業(yè)未來
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。