ITBear旗下自媒體矩陣:

GrandCrab病毒竟勒索1200美元?騰訊電腦管家全面防御

   時間:2018-02-07 12:09:07 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

近年來,數(shù)字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關(guān)注的焦點。在比特幣之后,另一種數(shù)字貨幣——達世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發(fā)現(xiàn)全球首例接受達世幣的勒索病毒樣本。近日,據(jù)騰訊御見威脅情報中心感知發(fā)現(xiàn),一款名為GrandCrab的勒索病毒正借網(wǎng)頁掛馬等方式傳播,加密文件后綴為.GDCB。不同于以往勒索比特幣,GrandCrab勒索病毒此次向受害者勒索的幣種為達世幣,且金額高達1200美元。

目前,騰訊電腦管家已實時攔截此類攻擊,同時建議廣大用戶開啟“文檔守護者”功能備份重要文檔,并防御大部分勒索病毒攻擊。

根據(jù)近期發(fā)布的騰訊安全《2017年度互聯(lián)網(wǎng)安全報告》與《2017年數(shù)字加密貨幣安全報告》,自問世以來就立志成為全球通用 “數(shù)字現(xiàn)金” 的數(shù)字加密貨幣已多達1500種,愈發(fā)受到社會的普遍關(guān)注。此前如WannaCry、Peyta等臭名昭著的勒索病毒多以比特幣為勒索對象,但使用比特幣時,任何交易都會被寫到數(shù)據(jù)區(qū)塊鏈中,這使得每個人都能查詢交易,而達世幣則幫助不法黑客隱藏了這些信息,使得其更加難被追蹤,因此達世幣逐漸成為不法黑客勒索錢財?shù)?ldquo;新寵”。

同樣值得關(guān)注的是,GrandCrab勒索病毒在傳播方式上耍的“花招”。騰訊安全反病毒實驗室在近日發(fā)布的《2018年1月安全輿情報告》中指出,GrandCrab于2018年1月26日首次被發(fā)現(xiàn),與以往勒索軟件不同的是,它是由RIG EK和GandSoft EK兩個開發(fā)工具包進行分發(fā),這種使用攻擊工具包進行推送勒索軟件的方式并不常見。

騰訊電腦管家安全專家、騰訊安全反病毒實驗室負責人馬勁松指出,此次旨在獲取達世幣的GrandCrab勒索病毒在傳播方式上大費心思,通過掛馬攻擊、IE瀏覽器漏洞、水坑攻擊和釣魚郵件攻擊四種方式組成“廣撒網(wǎng)”的攻擊策略,提升攻擊成功率。

其中,水坑攻擊傳播通過入侵各網(wǎng)站服務(wù)器,將網(wǎng)頁內(nèi)容篡改成亂碼,進而誘導用戶下載運行“字體更新程序”,實則為下載運行GrandCrab勒索病毒。而早前由于大范圍傳播Locky勒索病毒被大家熟知Necurs僵尸網(wǎng)絡(luò)也被發(fā)現(xiàn)傳播GrandCrab勒索病毒,同樣是通過偽裝成單據(jù)等文件的方式誘導用戶點擊運行。

梳理近期頻發(fā)的勒索病毒事件不難發(fā)現(xiàn),從比特幣、門羅幣再到達世幣,勒索病毒活動正在尋找更為隱蔽且高效的傳播方式,以實現(xiàn)自己的非法獲利企圖。用戶在防御勒索病毒時應(yīng)該更加側(cè)重事前預(yù)防,不給不法黑客可乘之機。

騰訊電腦管家推出的“文檔守護者2.0”,基于管家的安全防御體系,保護用戶的文檔不被加密勒索?;诠芗业陌踩烙w系,通過對系統(tǒng)引導、邊界防御、本地防御、執(zhí)行保護、改寫保護,備份等多個環(huán)節(jié)的保護構(gòu)建完整的防御方案,保護用戶的文檔不被加密勒索。除支持已知430多種勒索病毒的免疫之外,還能提供對未知的勒索病毒的攔截和備份能力,進一步保證文檔安全。

用戶可打開電腦管家【工具箱】-【文檔】-【文檔守護者】,全面保護文檔安全,同時保持電腦管家運行狀態(tài)實時攔截此類勒索病毒的攻擊。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version