您的位置:首页 > 互联网

抓包中情局特工后,是时候聊聊勒索黑客了!(安全局抓间谍)

发布时间:2021-07-06 14:32:19  来源:互联网     背景:

  如今的网络世界,可谓谍影重重。美国中情局的特工们或许正焦头烂额地应对来自东方的盘问,勒索病毒领域的龙头老大们眼看形势愈发胶着,似乎是想捡个漏,此时也纷纷亮出了冷面獠牙。

  近日,360安全大脑发布的《2月份勒索病毒疫情分析报告》显示,当前勒索病毒攻击形势依然严峻。老牌勒索部队GlobeImposter、phobos、Crysis逆风而战,依然牢据榜单前三甲,“已锁定”、HackedSecret,Makop等新贵家族同样也不甘示弱,瞄准各大系统发起猛烈攻击。

  看似平静的互联网水面之下,实则暗流涌动。总体来说,未来很长一段时间内,勒索病毒仍然是广大用户必须时刻警惕的重大威胁。

  老牌家族态势凶猛

  大有逆风而战之姿

  360安全大脑数据显示,2月份老牌勒索病毒家族攻击态势凶猛,大有老将出马、逆风而战之势。在各大勒索病毒占比中,GlobeImposter家族的感染量占24.13%居首位;其次是占比23.78%的phobos;Crysis家族以占比10.66%位居第三。

  值得关注的是,GlobeImposter和phobos的占比在本月都有上升。其中GlobeImposter从1月的12.57%上升到本月的24.13%,phobos从1月份的16.85%上升至本月的23.78%。

安全局抓间谍

  这种情况的出现其实也有据可查。2月份360论坛勒索病毒板块的用户反馈显示,GlobeImposter近来变种繁多,所使用的文件后缀竟有tilcore、happychoose、happytwochoose、taagro等多达4种;phobos勒索病毒则更换了dewar和devos两种后缀。

  频繁更新的变种无疑给了病毒传播者极大的发挥空间,他们因此持续保持着高额的攻击输出量也就不足为奇了。

  前人造富神话诱惑下

  新生代病毒一路高歌猛进

  与老牌家族类似,新型勒索病毒们也正朝着大规模、强杀伤的方向一路高歌猛进。

  不久前,360安全大脑就拦截并解密了一款利用刷分软件传播的HackedSecret勒索病毒。为躲避查杀,该勒索病毒会在用户使用软件前特意提醒其退出杀毒程序。用户一旦信以为真落入攻击陷阱,文件将被极速加密,还会被要求支付0.13个比特币或者11个门罗币。

安全局抓间谍

  另一方面,此前一向以中文勒索病毒著称的“已锁定”家族也携新版本卷土重来。该勒索病毒在首次传播期间就被360安全大脑成功破解,此后其作者强化加密算法,转而开始通过论坛广告再度发起攻击。奈何出师不利,V2版本依旧躲不过360安全大脑的强力破解。

安全局抓间谍

  此外,2020年1月起就一直在国外传播的Makop勒索病毒,最近也将魔爪伸向了国内。分析国内多个受害者的日志发现,该勒索病毒主要通过暴力破解远程桌面密码,之后手动投毒进行攻击。到目前为止该勒索病毒已有多个变种。例如:修改文件后缀为makop以及shootlook。

安全局抓间谍

  而值得关注的是,该勒索病毒传播者为了实现更大程度的扩散,还曾在一个论坛上更新了不少Makop相关的动态(版本更新内容、招募合作伙伴等)。这种传播方式在过往多个勒索病毒身上均有使用,我们切不可掉以轻心。

安全局抓间谍
安全局抓间谍

  当下,勒索病毒旧世界的“老炮儿”屡屡来犯,新生代们也在广大用户晃神儿的间隙,野心勃勃伺机冲锋电脑高地。面对如此严峻形势,掌握勒索病毒基本攻击特点,规而避之着实迫在眉睫。

  Win10用户沦为勒索靶心

  弱口令爆破仍是攻击主旋律

  事实上,勒索病毒在目标选择及攻击手法上,颇有章法。他们对中招用户的系统情况、电脑使用频率及习惯等方面有着明显的偏好,这一点也有迹可循。

  从360安全大脑的系统感染数据来看,随着Win 7的停服,Win10用户似乎正在往勒索病毒攻击靶心的方向一路狂奔。在2月份被感染系统占比中,Windows 10的感染率首次大幅超过Windows 7成为第一。但居前三的系统仍是Windows 10、Windows 7和Windows 2008。

安全局抓间谍

  从攻击的地域分布来看,勒索病毒感染的地区排名及占比变化都不大,数字经济发达地区仍是主要被攻击对象。

安全局抓间谍

  从弱口令攻击方式来看,MSSQL的弱口令攻击在2月份有一次较大幅度的上涨。RDP和MYSQL弱口令攻击在本月整体无较大波动。这无疑给广大管理员及习惯弱密码的用户敲响了一记警钟。

安全局抓间谍

  不过广大用户也无需担心,360安全大脑深耕勒索病毒防治领域多年,全面拦截各类网络攻击之余,还推出了世界上最大最有效的勒索病毒解密工具-360解密大师,目前已实现三百余种勒索病毒及其最新变种的解密,GandCrab(“侠盗”勒索病毒)、Jsworm、x3m等悉数在内,并取得了显著成效。

  仅去年前11个月,360解密大师共计更新版本42次,服务用户超26000台次,解密文件近8500万次,挽回损失超5.47亿元。

  针对服务器的勒索病毒攻击依然是当下的一个主要方向,然而作为企业不仅需要加强自身的信息安全管理能力,更要做好以下防御措施来抵御勒索病毒新威胁:

  1、下载安装360安全卫士,拦截各类木马病毒攻击,保护电脑安全。

  2、一旦中招,应立即前往lesuobingdu.360.cn确认所中勒索病毒类型,并通过360安全卫士 “功能大全”窗口,搜索安装“360解密大师”后,点击“立即扫描”恢复被加密文件。

安全局抓间谍
安全局抓间谍

Gartner2019服务器魔力象限

作业帮高中课堂

积木易搭科技

特斯拉model 3交付量

360儿童卫士一代

17款雷蛇灵刃14

安全局抓间谍

工信部向三大运营商发布4G


百度App上线急诊科拥挤等级查询服务 实时查询北京市各医院急诊拥挤情况
家用吸尘器什么牌子好,围观主流吸尘器“大决战”!

15款macbookpro图片


返回网站首页

本文评论
苹果13预计发布_天风证券:预计 2021 年苹果 iPhone13 首批订单将达 9000 万
  10 月 13 日消息,天风证券现发布最新的市场研究报告。研报预计,2021 年苹果 iPhone 13 系列首批订单将达到 9000 万部,高于去年同期 iPhone 12 系列的 8000 万。   对于...
日期:07-17
十年被罚164亿 微软Office捆绑销售或再遭欧盟反垄断调查
凤凰网科技讯 北京时间11月25日消息,知情人士周四称,随着欧盟监管机构加强对Salesforce旗下职场聊天应用Slack投诉微软案件的审查,该软件巨头很可能面临欧盟的反垄断调查,过去十...
日期:11-26
Palm前高管称iPhone是最佳手机 没用过Pre_iPhone pal
  Palm前高管马瑞娜·莱文森(Marina Levinson)日前表示,苹果iPhone是最佳智能手机,没有想过要尝试Palm Pre。   莱 文森在接受采访时称:“在加盟NetApp之前,我是Palm的首席...
日期:07-29
钟南山、李兰娟齐聚百度健康医典,解读后疫情时代生活方式_李兰娟钟南山区武汉发现疫情提出
  在后疫情时代,我们要如何防护?6月6日,钟南山、李兰娟两位院士做客百度健康医典,围绕无症状感染者传染性、新冠肺炎治愈率、群体免疫以及后续如何预防疫情等话题,现场百万网...
日期:07-14
MSN用户广泛使用的个人空间“WindowsLiveSpaces”进入关闭倒计时(msn关闭服务)
  为MSN用户广泛使用的个人空间“WindowsLiveSpaces”进入关闭倒计时。昨天,WindowsLive中国运作团队给MSN用户群发了一封邮件,最后一次提醒将Spaces博客进行搬迁或下载保...
日期:07-26
微信为什么打不开公众号链接「微信突然无法访问公众号、链接了?官方给出答案」
因为疫情,不少中小学在家上网课。有些小孩和家长发来一个十万火急的问题,为什么学校让大家看的网课链接打不开?”微信官方表示,你或许忘了已经给孩子开启了青少年模式”。设置路...
日期:11-26
年度购物狂欢节零点起爆 淘宝商城千万人齐享五折(新年狂欢活动淘宝)
光棍节,漂亮妹子不一定都上街。或许只有今天,她们才不会担心熬夜会影响皮肤质量。从11月10日下午开始,微博上、论坛上到处都是淘宝商城“1111购物狂欢节”的消息,数百万件商品...
日期:07-24
iPhone维修前要做哪些准备?苹果公司提醒做好三件事(苹果手机送去维修前需要注意什么)
  iPhone维修前要做哪些准备?   今天,Apple支持官方微博介绍,在iPhone送修前要做好三件事:   一是为iPhone备份   在家先用iCloud或电脑备个份,把iPhone里存的照片、文...
日期:07-17
头条寻人曾华:这场善意的接力,我们跑了5年
  2016年2月9日到今天,头条寻人已经走过了1842天。   这1842天,每天都在和时间赛跑,每天都在等待奇迹发生。这五年,头条寻人弹窗13万次,帮助超过15000个家庭团聚。这背后,是...
日期:07-16
微博宣布 3 月 11 日上线“一键防护”功能,减少和预防用户遭受言论攻击的情况
  据微博管理员官方消息,为有效减少和预防用户遭受言论攻击的情况,微博平台于 3 月 11 日正式上线“一键防护”功能,该功能测试阶段仅针对部分用户开放,后续将面向全站用户开...
日期:07-17
几个月下跌超80%,虚拟房产需警惕
  来源:经济日报  作者/李华林  去元宇宙买一块地皮、购一套房子,将现实生活里无法安放的灵魂寄托在虚拟世界中,一度成为潮流。今年年初,“炒房热”刮进了元宇宙,虚拟地产...
日期:08-29
鲁大师7月新机性能榜:第一名有些意外!(鲁大师性能天梯图)
  鲁大师数据中心公布了7月安卓新发布手机性能排行榜,数据来自鲁大师APP 07.01日-07.31日的数据,榜单只筛选在这期间新发布的机型。部分新机测试数据较少或为工程机数据,分...
日期:07-17
Redmi首款平板重要规格出炉:联发科6nm U、2K屏_redmi平板最新消息
随着移动办公的兴起,利用平板电脑处理日常工作的群体也越来越多,各大厂商也是纷纷入局想要分一杯羹,Redmi也即将进入平板电脑的市场。今日,数码博主数码闲聊站”透露,Redmi Pad搭...
日期:09-29
4399游戏盒新版发布 单机游戏高速下载利器(4399游戏盒下载最新版本下载)
  一直在用4399游戏盒玩单机游戏,因为它的游戏类型非常丰富又绿色安全,最重要的是游戏下载速度很快!近日,4399游戏盒推出新的版本——4399游戏盒1.3.1.560。新版本增加了更...
日期:07-26
骁龙 845 手机 “复活”,张国全:小米 8 / 探索版、MIX 3/2S 将适配支持 MIUI 12.5
  在小米 11 周年米粉 OPEN DAY 直播中,雷军公布 MIUI 12.5 稳定版将在 4 月 30 日全量发布。IT之家了解到,MIUI 12.5 稳定版首批适配机型有小米 11、小米 10、小米 10 Pro...
日期:12-22
高德地图上线北斗卫星定位查询系统_高德地图有没有北斗卫星
11月17日消息,近日,高德地图上线了北斗卫星定位查询系统,用户在定位导航时可查看当前所调用的北斗卫星数量,以及具体编号、方位角、高度角、频点、信号强度相关详细信息。除此之...
日期:11-19
比亚迪总经理赵长江「比亚迪赵长江:腾势 D9 前期设计、研发方面已花费 20 亿元左右」
IT之家 8 月 25 日消息,8 月 23 日,腾势 D9 正式上市,新车提供DM-i 超级混动和纯电 2 个版本 7 款车型,售价区间为 32.98 万元-45.98 万元。百度联盟赚钱在新车上市前,腾势销售事...
日期:09-05
传社交电商黑马鲸灵甩甩宝宝获C轮1亿美元融资
  据可靠信源,国内社交电商黑马鲸灵集团(以下简称“鲸灵”)刚刚获得1亿美元C轮融资,这是鲸灵一年多来第五笔融资,堪称社交电商融资频率之最。目前鲸灵合计融资金额逼近20亿...
日期:03-28
俄罗斯联盟号飞船漏气「“联盟号”发生泄漏:俄罗斯或派遣救援飞船接回机组人员」
12月24日消息,本月中旬,对接在国际空间站上的俄罗斯MS-22联盟号宇宙飞船冷却系统发生泄漏,NASA还直播了泄露过程,可以看到飞船中喷射出大量液体。据华盛顿报道,Roscosmos载人航天...
日期:12-24
总裁霍尔特或近期离职 MySpace音乐经营惨淡
  据知情人士透露,MySpace音乐公司总裁科特尼霍尔特(Courtney Holt)可能会在近期离职。   MySpace音乐是美国唯一一家提供免费正版音乐下载服务的网站,它是由新闻集团旗下...
日期:07-26