您的位置:首页 > 互联网

Buran勒索病毒远程爆破、手动投毒 360安全大脑第一时间拦截查杀_Buran勒索病毒

发布时间:2017-04-27 12:18:57  来源:互联网     背景:

  近日,360安全大脑监测到,一款名为Buran勒索病毒正在逞凶肆虐。据了解,该病毒是从今年八月开始进入我国,起初是以邮件形式进行传播,且主要于国外活动,故国内感染量不大。但最近几日,该勒索病毒传播形式转为通过RDP爆破拿到远程桌面密码后手动投毒,感染量不断上升,对用户电脑及财产安全造成极大威胁。不过,广大用户不必太过担心,360安全大脑已第一时间发现并支持对Buran勒索病毒的拦截查杀。

  以RDP爆破的方式获取用户密码 Buran勒索病毒肆意“投毒”

  密码贯穿着我们的互联网生活,无论是游戏,还是办公,都需要通过密码对财产和隐私进行保护。密码的重要性不言而喻,而根据360安全大脑的检测分析,Buran勒索病毒正是通过爆破的方式获取用户桌面密码,并对其电脑进行手动投毒。

  360安全大脑对Buran勒索病毒的活动全程进行了详细分析,Buran勒索病毒在启动后可根据不同参数,执行不同的动作。主要针对无参数、参数为-start和参数为-agent三种情况,在无参数时,Buran勒索病毒将自身复制到指定目录并设置自启动,以参数-start重起新目录下病毒文件,删除当前执行目录下病毒文件并退出。

Buran勒索病毒

  在参数为-start时,Buran勒索病毒会为当前用户生成一对RSA公私钥和病毒自定义MachineID,并使用RC4算法加密后拼接RC4加密密钥再写入到注册表中,删除卷影副卷、禁用系统开机自动修复、清空注册表RDP连接记录、禁用系统日志记录、清空日志记录。在遍历磁盘后,将盘符写入到注册表中,用参数-agent为每个盘符创建一个buran进程(如-agent 0对应C盘)。

Buran勒索病毒
Buran勒索病毒

  在参数为-agent时,Buran勒索病毒对文件进行加密,并在加密文件时自行避过系统、程序、用户和浏览器等程序运行相关的目录,以免加密后系统和浏览器无法运行而使用户难以支付赎金。

  Buran勒索病毒根据文件大小采取两种不同的加密方式。在正式支付赎金前,黑客允许用户免费解密一个文件,来确认正常解密文件的真实性。近期,已收到多例用户反馈,电脑感染Buran勒索病毒。

  勒索病毒疫情仍是重要隐患 360安全大脑可及时防护

  前不久,360安全大脑发布了《2019年勒索病毒疫情分析》,报告指出,目前勒索病毒仍然是网络安全领域的首要安全威胁,严重影响了政企及个人用户的网络安全。而在不到一个月的时间里,Buran勒索病毒便伺机猖獗,足以可见我国网络安全形式的严峻性。

  目前,该病毒正处于扩散上升期,若不及时防范很有可能在企业内网间大范围扩散,威胁企业数据隐私以及财产安全。但广大用户也不必太过惊慌,在360安全大脑的赋能下,360安全卫士第一时间实现对Buran勒索病毒进行拦截查杀。

Buran勒索病毒

  针对Buran勒索病毒,360安全大脑给出以下几点安全建议:

  1、前往weishi.360.cn下载安装360安全卫士进行防护。

  2、建议设置长度为18位、加大小写、加字符、加数字的密码,最好每三个月更换一次密码。

  3、重要资料的共享文件夹应设置访问权限控制,并进行定期备份。

  4、定期检测系统和软件中的安全漏洞,及时打上补丁。


Buran勒索病毒

2020来了 年龄对你意味着什么?
天猫新文创:郭煌艺术展扬帆出海 拉近中国文化与世界的距离

谷歌早期投资人

迅雷破解版怎么样

当贝x3投影仪致命缺点

小米11 ultra处理器

山东高速无感支付可以走ETC吗?

华为荣耀4c上市时间


返回网站首页

本文评论
官宣:Android 13正式开源 源代码公开!华为等随便用「安卓代码开源吗」
  新酷产品第一时间免费试玩,还有众多优质达人分享独到生活经验,快来新浪众测,体验各领域最前沿、最有趣、最好玩的产品吧~!下载客户端还能获得专享福利哦!  Android是开源的...
日期:09-27
腾讯雷霆霸业手游官方网站_中手游《雷霆霸业》荣获金茶奖“2019年度最佳移动游戏”
  1月7日,第七届游戏茶馆&链茶馆CEO年会暨金茶奖颁奖盛典在广州粤海喜来登酒店举行。本届盛典异常火爆,共有超450家企业和200余款游戏参与评选,在最终的获奖名单中,由全球化I...
日期:10-21
Shopify聘请摩根士丹利银行家Hoffmeister担任首席财务官
  据悉,Shopify聘请摩根士丹利投资银行家Jeff Hoffmeister为其下一任首席财务官。  这家总部位于渥太华的公司周四在一份声明中表示,Hoffmeister在摩根士丹利的科技投资银...
日期:09-10
2020第四季度智能手机出货量「超高端智能手机占 2022 年第二季度智能手机总收入的一半」
10月9日消息:根据Strategy Analytics发布的数据,超高端智能手机批发价在600美元及以上,占2022年Q2智能手机总收入的一半,略低于前两个季度。除了100-190美元 (批发) 的中端价位外...
日期:10-10
顺丰在上海投资成立物流公司 注册资本500万人民币_顺丰公司融资
天眼查App显示,近日,上海顺泾物流有限公司成立,法定代表人为郭彦莹,注册资本 500 万人民币,经营范围包括国际货物运输代理;普通货物仓储服务;社会经济咨询服务;电子、机械设备维护;通...
日期:12-20
b站的三体动画真的可以看了吗「《三体》动画定档12月3日,B站推出49部国创作品新内容」
10月29日,哔哩哔哩(以下简称“B站”)举办了2022-2023国创动画作品发布会,重磅宣布《三体》动画定档12月3日,并将开启《三体》动画全球共创计划。同时,B站推出了49部国创作品新内容...
日期:10-31
xbox series s价格什么时候稳定「微软:目前Xbox Series X/S游戏机机无涨价计划」
IT之家 8 月 26 日消息,索尼已宣布在全球范围内提高其 PlayStation 5 游戏机价格,其中国行涨价 400 元 —— 但美国地区除外。在欧洲,该游戏机价格大幅上涨 50 欧元(约 341.5 元...
日期:09-27
11.12返场狂欢!ROG“信仰充值”让每一次瞄准不费力(rog信仰礼盒)
  大家期盼已久的双十一已经过去了,但狂欢还未结束!11月12日ROG返场福利大派送!魔霸3,枪神3和枪神3 Plus三款神装游戏本整装待发,福利价格最后一天,更有ROG大G二代竞技鼠标买...
日期:06-08
知名IT媒体联合发布2010年优秀虚拟主机商排行榜(虚拟主机服务商)
  天极网、Donews、IT168、比特网、ITbear、WEB开发网以及K666、Techweb、华军资讯等网络媒体依据Cmstop、Shopex、Phpwind、齐博cms、Chinaz、Admin5、Cnzz等多家第三方...
日期:07-26
爱奇艺《潮流合伙人》FOURTRY限时体验店再营业 圣诞限定款售卖火爆_fourtry潮流合伙人2
  12月23日,爱奇艺联合上海愚园百货开设的国内首家“FOURTRY”限时体验店再次营业,面向线下顾客限量发售FOURTRY圣诞限定款服装,《潮流合伙人》中的合伙人代表福克斯亲临现...
日期:04-22
apple watch series 7 发布「消息称苹果 Apple Watch Series 8 标准版不会重新设计」
IT之家 8 月 5 日消息,苹果 Apple Watch Series 8 预计将在 9 月发布,根据最新的爆料,新的标准版将采用与 Apple Watch Series 7 相同的设计。根据爆料者 @ShrimpApplePro 的说...
日期:09-09
赛博朋克2077索尼主机「欲将《赛博朋克2077》纳入麾下:曝索尼与CD Projekt洽谈收购」
今年,无论是微软还是索尼都毫不吝啬手中的钞票,分别收购了《魔兽世界》的开发商动视暴雪,和《命运》的开发商Bungie。现在,根据分析师Rythian透露的消息,索尼又将目光放在了《赛...
日期:10-29
电视剧网络版权频现天价 视频网站试水收费观看_网络平台电视剧版权费
  一部电视剧还没开机,网络版权就卖出单集100万元的“天价”,这并不是传说。30集电视剧《浮沉》近日以超过百万元的单集版权卖给搜狐,总成交价突破3000万元,创下国内电视剧市...
日期:07-22
马斯克登顶福布斯2022年度美国富豪榜:这是美国最富有的20人「世界首富2020排行榜马斯克」
  福布斯9月27日发布美国2022年度福布斯400强榜单,马斯克以2510亿美元的财富取代连续四年“霸榜”的贝索斯,首次位列榜首。比尔·盖茨、拉里·埃里森、沃伦·巴菲、拉里·佩...
日期:10-04
时刻独享高速安全网络的全时互联便携商务本,ThinkPad X390 4G版开启预售
  2019年4月10日,北京 —— ThinkPad宣布,ThinkPad X390 4G版在ThinkPad官网正式开启预约。 ThinkPad X390 4G版定位全时互联便携商务本,以轻薄机身融合4G联网功能,并随机赠...
日期:07-13
全国新能源汽车保有量达1149万辆 占汽车保有量3.65%「我国新能源汽车总保有量超过400万辆」
10月8日消息:据公安部最新统计数据显示,截至2022年9月底,全国机动车保有量达4.12亿辆,其中汽车3.15亿辆;机动车驾驶人4.99亿人,其中汽车驾驶人4.61亿人。前三季度新注册登记汽车...
日期:10-09
互联网走弯的路,区块链给掰回来_区块链技术可以说是互联网
这个微不足道的瞬间被认为是互联网诞生的时刻...但后来逐渐变了质,它被用作了赚钱的机器,广告商低成本地滥发垃圾邮件,网络公司侵犯隐私,恶意参与者发动网络攻击,犯罪分子使用互...
日期:08-09
iPhone 14 Pro信号拉胯了!比12/13还差_苹果12pro 信号特别差
iPhone 14 Pro的陆续到货让不少用户拿到了心爱的手机,不过也曝光出不少问题,尤其是iPhone祖传的信号。据MacRumors报道,不少网友反映美国Verizon版iPhone 14 Pro、iPhone 14 Pr...
日期:10-05
西北工业大学遭受美国NSA网络攻击调查报告:美国国家安全局对我国基础设施渗透控制
  记者/侯军 陈雷 张岗 董良言 陈庆滨 韩汝旭  今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击,随后西安警方对此正式立案调查,中国国家计算机病毒应急...
日期:09-27
那个被华为王博士说能够造软件航母的IDE工具开放Beta了
  近日,华为开发者联盟开放了HUAWEI DevEco Studio“试用申请”,广大开发者终可以参与到这个体验活动中。   HUAWEI DevEco Studio(简称DevEco Studio)是华为消费者业务...
日期:05-21