
新型masked勒索病毒襲擊工控行業(yè)
10月9號總部設(shè)在荷蘭海牙的歐洲刑警組織與國際刑警組織共同發(fā)布報告《2019互聯(lián)網(wǎng)有組織犯罪威脅評估》,報告指出數(shù)據(jù)已成為網(wǎng)絡(luò)犯罪分子的主機(jī)攻擊目標(biāo),勒索軟件仍是網(wǎng)絡(luò)安全最大威脅,全球各界需要加強(qiáng)合作,聯(lián)合打擊網(wǎng)絡(luò)犯罪
盡管全球勒索病毒的總量有所下降,但是有組織有目的針對企業(yè)的勒索病毒攻擊確實越來越多,給全球造成了巨大的經(jīng)濟(jì)損失,勒索軟件仍然是網(wǎng)絡(luò)安全最大的威脅,成為作案范圍最廣、造成經(jīng)濟(jì)損失最嚴(yán)重的網(wǎng)絡(luò)犯罪形式
朋友發(fā)來一個消息,問我中了哪個家族的勒索病毒,如下所示:
隨后朋友發(fā)來了勒索的相關(guān)信息和病毒樣本,此勒索病毒運(yùn)行之后會修改桌面背景,如下所示:
在每個加密的文件目錄下,會生成兩個超文件HTML的勒索提示文件,如下所示:
超文本文件HTML的內(nèi)容,如下所示:
使用TOR打開勒索病毒解密網(wǎng)站,如下所示:
上面顯示了RUSH GANG 1.3,要解密文件,只能通過郵件聯(lián)系黑客,黑客的郵件聯(lián)系方式:
backupyourfiles@420blaze.it
該勒索病毒使用了反調(diào)試的方法,阻止安全分析人員對樣本進(jìn)行調(diào)試分析,如下所示:
設(shè)置自啟動注冊表項
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,如下所示:
遍歷主機(jī)磁盤,如下所示:
生成勒索提示超文件HTML文件,如下所示:
將解密出來的勒索提示信息寫入到HTML文件中,如下所示:
然后遍歷磁盤文件進(jìn)行加密,加密后的文件后綴為masked,如下所示:
此前已經(jīng)有好幾位工控安全的朋友前來咨詢我,勒索病毒針對工控行業(yè)的攻擊似乎也越來越多了,各位工控企業(yè)一定要做好勒索病毒的防范措施,以防被勒索病毒勒索加密,千萬不能掉以輕心,黑客無時無刻不在尋找著新的攻擊目標(biāo)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 像石榴籽一樣緊緊抱在一起 7904066
- 2 廣東部分商超被搬空 只有辣椒被剩下 7808899
- 3 深圳宣布停工停業(yè)停市停課停運(yùn) 7713175
- 4 唱著民歌迎豐收 7618975
- 5 268萬翡翠標(biāo)錯價按26.8萬賣出 7522036
- 6 全球最強(qiáng)臺風(fēng)明日登陸廣東 7427959
- 7 護(hù)網(wǎng):社交賬號不受控制?木馬在作祟 7330625
- 8 中國訂單至今為零 美國豆農(nóng)感受痛苦 7235761
- 9 牛彈琴:以色列的最大麻煩來了 7140692
- 10 空間站拍到樺加沙臺風(fēng)眼 壓迫感十足 7041593