物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

新型勒索病毒BadRabbit突襲東歐 360支招防御

作者:本站收錄
來源:通信世界網(wǎng)
日期:2017-10-26 11:46:39
摘要:據(jù)外媒報(bào)道,近日一款新型勒索病毒BadRabbit在東歐爆發(fā),烏克蘭、俄羅斯的企業(yè)及基礎(chǔ)設(shè)施受災(zāi)嚴(yán)重。與此前席卷歐洲的Petya類似,BadRabbit能在局域網(wǎng)內(nèi)擴(kuò)散,形成“一臺(tái)感染、一片癱瘓”的局面。

  據(jù)外媒報(bào)道,近日一款新型勒索病毒BadRabbit在東歐爆發(fā),烏克蘭、俄羅斯的企業(yè)及基礎(chǔ)設(shè)施受災(zāi)嚴(yán)重。與此前席卷歐洲的Petya類似,BadRabbit能在局域網(wǎng)內(nèi)擴(kuò)散,形成“一臺(tái)感染、一片癱瘓”的局面。不過,360安全專家表示,用戶無需過分擔(dān)心,目前該病毒在國內(nèi)并無活躍跡象,大家只要開啟安全軟件即可有效防御。

  圖:360安全衛(wèi)士已對(duì)Bad Rabbit勒索病毒實(shí)現(xiàn)攔截

  BadRabbit勒索病毒通過一些俄語系的新聞網(wǎng)站進(jìn)行掛馬傳播,當(dāng)中招者訪問這些被掛馬的網(wǎng)站,瀏覽器就會(huì)彈出偽裝的Adobe flash player升級(jí)的對(duì)話框,一旦用戶點(diǎn)擊了“安裝”按鈕,就會(huì)自動(dòng)下載勒索病毒。

  圖:掛馬網(wǎng)站彈出Flash升級(jí)彈窗,誘騙點(diǎn)擊

  勒索病毒運(yùn)行后會(huì)兩次重啟電腦,分別進(jìn)行加密文檔和鎖定整個(gè)磁盤的操作,中招者無法進(jìn)入系統(tǒng),只能看到滿屏的勒索提示。BadRabbit的贖金要價(jià)與此前的勒索病毒相比并不算高,在40小時(shí)之內(nèi)的解鎖價(jià)格為0.05比特幣(約合人民幣1700元),用戶需要使用特定的瀏覽器訪問一個(gè)暗網(wǎng)鏈接才能獲得解鎖用的密鑰。

  圖: BadRabbit勒索病毒的勒索提示界面

  值得注意的是,與此前席卷多國的WannaCry、Petya勒索病毒類似,BadRabbit也會(huì)以感染的設(shè)備為跳板,攻擊局域網(wǎng)內(nèi)的其他電腦,形成“一臺(tái)中招,一片遭殃”的情況。只要你的電腦開啟了共享服務(wù),且密碼設(shè)置強(qiáng)度不高,那么BadRabbit就會(huì)通過破解弱密碼的方式實(shí)現(xiàn)爆破登錄。為了增強(qiáng)入侵成功率,BadRabbit利用了密碼抓取器mimikatz,以實(shí)現(xiàn)更大范圍的攻擊。

  目前來看,此次勒索病毒的攻擊目標(biāo)集中在東歐,已經(jīng)證實(shí)的受害公司包括基輔地鐵、敖德薩機(jī)場在內(nèi)的一些烏克蘭公司及一些俄羅斯公司。在第一波200多個(gè)被攻擊的個(gè)人或單位里,既有俄羅斯的媒體公司,也有烏克蘭的基礎(chǔ)設(shè)施和政府部門。這也意味著繼petya勒索病毒之后,烏克蘭再一次成為了勒索病毒的重災(zāi)區(qū)。

  本次勒索病毒在國內(nèi)活躍度不高,且360安全衛(wèi)士無需升級(jí)即可防御,所以用戶無需過分恐慌。不過,360安全專家提醒,蠢蠢欲動(dòng)的勒索病毒仍隨時(shí)伺機(jī)發(fā)動(dòng)攻擊,用戶也需提高警惕,如關(guān)閉共享服務(wù)、提升密碼強(qiáng)度等。

  同時(shí),網(wǎng)民還可以開啟360安全衛(wèi)士的“反勒索服務(wù)”來規(guī)避經(jīng)濟(jì)風(fēng)險(xiǎn)。360用戶在開啟該服務(wù)的情況下,如果沒有防住勒索病毒,360將代替用戶賠付贖金、解密文件,這也是國內(nèi)外唯一提供此類賠付服務(wù)的安全產(chǎn)品。

人物訪談