
新型masked勒索病毒襲擊工控行業(yè)
10月9號(hào)總部設(shè)在荷蘭海牙的歐洲刑警組織與國(guó)際刑警組織共同發(fā)布報(bào)告《2019互聯(lián)網(wǎng)有組織犯罪威脅評(píng)估》,報(bào)告指出數(shù)據(jù)已成為網(wǎng)絡(luò)犯罪分子的主機(jī)攻擊目標(biāo),勒索軟件仍是網(wǎng)絡(luò)安全最大威脅,全球各界需要加強(qiáng)合作,聯(lián)合打擊網(wǎng)絡(luò)犯罪
盡管全球勒索病毒的總量有所下降,但是有組織有目的針對(duì)企業(yè)的勒索病毒攻擊確實(shí)越來越多,給全球造成了巨大的經(jīng)濟(jì)損失,勒索軟件仍然是網(wǎng)絡(luò)安全最大的威脅,成為作案范圍最廣、造成經(jīng)濟(jì)損失最嚴(yán)重的網(wǎng)絡(luò)犯罪形式
朋友發(fā)來一個(gè)消息,問我中了哪個(gè)家族的勒索病毒,如下所示:
隨后朋友發(fā)來了勒索的相關(guān)信息和病毒樣本,此勒索病毒運(yùn)行之后會(huì)修改桌面背景,如下所示:
在每個(gè)加密的文件目錄下,會(huì)生成兩個(gè)超文件HTML的勒索提示文件,如下所示:
超文本文件HTML的內(nèi)容,如下所示:
使用TOR打開勒索病毒解密網(wǎng)站,如下所示:
上面顯示了RUSH GANG 1.3,要解密文件,只能通過郵件聯(lián)系黑客,黑客的郵件聯(lián)系方式:
backupyourfiles@420blaze.it
該勒索病毒使用了反調(diào)試的方法,阻止安全分析人員對(duì)樣本進(jìn)行調(diào)試分析,如下所示:
設(shè)置自啟動(dòng)注冊(cè)表項(xiàng)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,如下所示:
遍歷主機(jī)磁盤,如下所示:
生成勒索提示超文件HTML文件,如下所示:
將解密出來的勒索提示信息寫入到HTML文件中,如下所示:
然后遍歷磁盤文件進(jìn)行加密,加密后的文件后綴為masked,如下所示:
此前已經(jīng)有好幾位工控安全的朋友前來咨詢我,勒索病毒針對(duì)工控行業(yè)的攻擊似乎也越來越多了,各位工控企業(yè)一定要做好勒索病毒的防范措施,以防被勒索病毒勒索加密,千萬不能掉以輕心,黑客無時(shí)無刻不在尋找著新的攻擊目標(biāo)
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 傳統(tǒng)產(chǎn)業(yè)“綠”動(dòng)“智”變 7904572
- 2 廣東氣象罕見提醒:做好巨災(zāi)防御準(zhǔn)備 7808371
- 3 “南天門計(jì)劃”有50萬字了 7712926
- 4 殲-20的首次靜態(tài)展示有何重要意義 7619277
- 5 女兒發(fā)現(xiàn)父親500多萬遺產(chǎn)用于保健 7523967
- 6 始祖鳥事件后 多戶外品牌集體表態(tài) 7425748
- 7 為阻止印籍員工返美 美國(guó)人組團(tuán)搶票 7334291
- 8 菲軍方宣布“紅色警戒”狀態(tài) 7234323
- 9 員工下班途中騎車倒地身亡算工傷嗎 7141834
- 10 大爺蹲點(diǎn)進(jìn)周杰倫演唱會(huì)賣水:5元1瓶 7046023