精品国产亚洲一区二区三区|亚洲国产精彩中文乱码AV|久久久久亚洲AV综合波多野结衣|漂亮少妇各种调教玩弄在线

<blockquote id="ixlwe"><option id="ixlwe"></option></blockquote>
  • <span id="ixlwe"></span>

  • <abbr id="ixlwe"></abbr>

    騰訊安全:新型勒索病毒欲借永恒之藍(lán)傳播 尚處調(diào)試即被捕獲

    自2017年5月“WannaCry”勒索病毒席卷全球150多個國家以來,“永恒之藍(lán)”漏洞攻擊事件頻頻發(fā)生。近日,騰訊安全御見威脅情報中心成功捕獲了一個試圖集成永恒之藍(lán)、雙脈沖星等漏洞攻擊模塊的勒索病毒。該病毒設(shè)計了局域網(wǎng)漏洞攻擊,并試圖通過感染U盤等移動存儲設(shè)備,實(shí)現(xiàn)對用戶文檔和數(shù)據(jù)的跨隔離網(wǎng)攻擊,對企業(yè)用戶網(wǎng)絡(luò)帶來一定的安全風(fēng)險。

    因病毒加密文件完成后將生成“.Yatron”的擴(kuò)展名,故騰訊安全將其命名為“Yatron(亞特龍)”勒索病毒。目前,騰訊安全御點(diǎn)終端安全管理系統(tǒng)已全面攔截并查殺該病毒,同時提醒廣大企業(yè)用戶盡早警惕防范。

    騰訊安全:新型勒索病毒欲借永恒之藍(lán)傳播 尚處調(diào)試即被捕獲

      (圖:騰訊御點(diǎn)終端安全管理系統(tǒng))

    經(jīng)分析發(fā)現(xiàn),當(dāng)前Yatron勒索病毒的勒索、上傳密鑰、攻擊傳播等體系并不完善,騰訊安全技術(shù)專家推測該病毒當(dāng)前處于開發(fā)調(diào)試階段,但若任其按照既定傳播路徑發(fā)展,無疑會給企業(yè)信息帶來不小的安全隱患。

    據(jù)騰訊安全技術(shù)專家介紹,Yatron勒索病毒攻擊手法豐富且先進(jìn),運(yùn)行后會迅速入侵局域網(wǎng)內(nèi),并嘗試?yán)糜篮阒{(lán)、雙脈沖星等工具進(jìn)行內(nèi)網(wǎng)擴(kuò)散。一旦入侵成功,用戶電腦中的進(jìn)程管理類、瀏覽類、抓包類及調(diào)試工具類等進(jìn)程將被其完全捕獲控制。至此,該勒索病毒便可利用獲得的權(quán)限,對任務(wù)管理器進(jìn)行強(qiáng)制篡改,從而導(dǎo)致電腦系統(tǒng)進(jìn)程結(jié)束失效并干擾瀏覽器頁面正常使用,同時使用戶電腦彈出進(jìn)程異常對話框。

    騰訊安全:新型勒索病毒欲借永恒之藍(lán)傳播 尚處調(diào)試即被捕獲

      (圖:用戶系統(tǒng)進(jìn)程出現(xiàn)異常)

    如果說Yatron勒索病毒攻擊高效,那么其“防守”能力也十分突出。據(jù)介紹,該病毒入侵成功會對電腦內(nèi)的文件進(jìn)行加密,并通過刪除系統(tǒng)卷影信息的方式截斷文件恢復(fù)路徑,然后在用戶電腦留下“勒索說明”彈窗,要求用戶支付價值300美金的比特幣作為“贖金”。此外,分析還發(fā)現(xiàn),除局域網(wǎng)攻擊外,該病毒還嘗試通過感染U盤等移動存儲設(shè)備,以獲取更大的傳播范圍,實(shí)現(xiàn)跨隔離網(wǎng)勒索。

    騰訊安全:新型勒索病毒欲借永恒之藍(lán)傳播 尚處調(diào)試即被捕獲

      (圖:勒索病毒Yatron勒索說明文檔)

    自NSA(美國國家安全局)漏洞被曝光以來,“永恒之藍(lán)”、“雙脈沖星”等軍用級網(wǎng)絡(luò)攻擊工具日漸平民化,以此為基礎(chǔ)改造而成的各類勒索病毒也層出不窮,如何加強(qiáng)網(wǎng)絡(luò)安全建設(shè)成為眾多企業(yè)共同關(guān)注的焦點(diǎn)問題。為此,騰訊安全反病毒實(shí)驗室負(fù)責(zé)人馬勁松提醒廣大企業(yè)網(wǎng)管,盡量關(guān)閉不必要的端口和共享文件,對重要文件和數(shù)據(jù)進(jìn)行定期非本地備份;采用高強(qiáng)度的密碼,同時對沒有互聯(lián)需求的服務(wù)器/工作站內(nèi)部訪問設(shè)置相應(yīng)控制;推薦全網(wǎng)安裝御點(diǎn)終端安全管理系統(tǒng),終端殺毒和修復(fù)漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,可幫助企業(yè)管理者全面了解、管理企業(yè)內(nèi)網(wǎng)安全狀況、保護(hù)企業(yè)安全。

    極客網(wǎng)企業(yè)會員

    免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    2019-03-15
    騰訊安全:新型勒索病毒欲借永恒之藍(lán)傳播 尚處調(diào)試即被捕獲
    自2017年5月“WannaCry”勒索病毒席卷全球150多個國家以來,“永恒之藍(lán)”漏洞攻擊事件頻頻發(fā)生。

    長按掃碼 閱讀全文