黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會(huì)為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    新型masked勒索病毒襲擊工控行業(yè)

    安全 PRO 作者:ksbugs 2019-10-15 16:16

    10月9號(hào)總部設(shè)在荷蘭海牙的歐洲刑警組織與國(guó)際刑警組織共同發(fā)布報(bào)告《2019互聯(lián)網(wǎng)有組織犯罪威脅評(píng)估》,報(bào)告指出數(shù)據(jù)已成為網(wǎng)絡(luò)犯罪分子的主機(jī)攻擊目標(biāo),勒索軟件仍是網(wǎng)絡(luò)安全最大威脅,全球各界需要加強(qiáng)合作,聯(lián)合打擊網(wǎng)絡(luò)犯罪

    盡管全球勒索病毒的總量有所下降,但是有組織有目的針對(duì)企業(yè)的勒索病毒攻擊確實(shí)越來越多,給全球造成了巨大的經(jīng)濟(jì)損失,勒索軟件仍然是網(wǎng)絡(luò)安全最大的威脅,成為作案范圍最廣、造成經(jīng)濟(jì)損失最嚴(yán)重的網(wǎng)絡(luò)犯罪形式

    朋友發(fā)來一個(gè)消息,問我中了哪個(gè)家族的勒索病毒,如下所示:

    隨后朋友發(fā)來了勒索的相關(guān)信息和病毒樣本,此勒索病毒運(yùn)行之后會(huì)修改桌面背景,如下所示:

    在每個(gè)加密的文件目錄下,會(huì)生成兩個(gè)超文件HTML的勒索提示文件,如下所示:

    超文本文件HTML的內(nèi)容,如下所示:

    使用TOR打開勒索病毒解密網(wǎng)站,如下所示:

    上面顯示了RUSH GANG 1.3,要解密文件,只能通過郵件聯(lián)系黑客,黑客的郵件聯(lián)系方式:

    backupyourfiles@420blaze.it

    該勒索病毒使用了反調(diào)試的方法,阻止安全分析人員對(duì)樣本進(jìn)行調(diào)試分析,如下所示:

    設(shè)置自啟動(dòng)注冊(cè)表項(xiàng)

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,如下所示:

    遍歷主機(jī)磁盤,如下所示:

    生成勒索提示超文件HTML文件,如下所示:

    將解密出來的勒索提示信息寫入到HTML文件中,如下所示:

    然后遍歷磁盤文件進(jìn)行加密,加密后的文件后綴為masked,如下所示:

    此前已經(jīng)有好幾位工控安全的朋友前來咨詢我,勒索病毒針對(duì)工控行業(yè)的攻擊似乎也越來越多了,各位工控企業(yè)一定要做好勒索病毒的防范措施,以防被勒索病毒勒索加密,千萬不能掉以輕心,黑客無時(shí)無刻不在尋找著新的攻擊目標(biāo)


    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

    圖庫
    公眾號(hào) 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號(hào)
    隨時(shí)掌握互聯(lián)網(wǎng)精彩
    贊助鏈接