久久久久在线观看_又色又爽又黄的免费视频播放_一区中文字幕_日韩电影在线播放

今日焦點 焦點資訊 營銷之道 企業報道 淘寶運營 網站建設 軟件開發 400電話
  當前位置: 首頁 » 資訊 » 今日頭條 » 正文

壞兔子“Bad Rabbit”勒索軟件假冒Adobe Flash傳播

放大字體  縮小字體 發布日期:2017-10-27  瀏覽次數:315  【去百度看看】
核心提示:一、病毒信息近日,名為Bad Rabbit(譯為壞兔子)勒索軟件現身網絡,目前包括德國、烏克蘭、土耳其在內的歐洲多國基礎設施遭受勒
 一、病毒信息

近日,名為“Bad Rabbit”(譯為壞兔子)勒索軟件現身網絡,目前包括德國、烏克蘭、土耳其在內的歐洲多國基礎設施遭受勒索攻擊。Bad Rabbit并不具備魔窟“WannaCry”、必加“Petya”集成永恒之藍漏洞的遠程攻擊能力,但用戶仍需防范。

根據安全廠商的研究,目前攻擊主要發生在俄羅斯、烏克蘭、土耳其和德國等,而且沒有使用漏洞利用程序,但是不排除會進而攻擊中國的企業。它是一種路過式攻擊:受害人從受感染網站下載假冒的Adobe Flash安裝程序,手動啟動.exe文件后就會感染病毒,而負責傳播該軟件的大部分是新聞或媒體網站。一旦被該勒索軟件攻擊,它會索要0.05比特幣贖金,根據目前兌換率大約是280美元,并且根據支付時間而增加金額。



二、病毒傳播途徑

攻擊者可能攻陷了一些正常網站,當受害者訪問這些網站時欺騙受害者更新adobe flash,將下載鏈接重定向到自己的惡意服務器(http://1dnscontrol.com/flash_install[.]php),受害者應是手動點擊下載并運行了偽裝的adobe flash程序而被感染。

另一種是攻擊者可以通過已被感染的受害者,利用IPC $弱口令在內網橫移傳播。一旦組織機構有一臺機器感染,內網中其他機器也可能受到攻擊,建議排查內網IPC弱口令的主機,部署內網縱深防御體系。


三、防護建議

安全狗建議大家,下載Adobe Flash時務必到官網下載,切忌下載來源不明的軟件,并且要安裝殺毒軟件來防護此類惡意軟件。 

國外安全廠商發現該病毒存在終止開關,只要在C:\\Windows位置創建一個名為cscc.dat的文件,任意內容即可,則不會感染當前病毒。
 
 
[ 資訊搜索 ]  [ 加入收藏 ]  [ 告訴好友 ]  [ 打印本文 ]  [ 違規舉報 ]  [ 關閉窗口 ]

 
0條 [查看全部]  相關評論

 
網站首頁 | 關于我們 | 聯系方式 | 使用協議 | 版權隱私 | 網站地圖 | 排名推廣 | 廣告服務 | 積分換禮 | 網站留言 | RSS訂閱 | 皖ICP備2021004516號-14
企業800網 · 提供技術支持