欧美一级高清片久久99,69精品丰满人妻无码视频a片,先锋影音av资源站av,久久一卡二卡三卡四卡,亚洲女人的天堂在线观看,久久精品免费一区二区喷潮,久久精品人成免费,久久亚洲av成人无码软件

      新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

      日期:2017-10-27點擊:8140

      近兩年,每到萬圣節前夕,黑客總要出來搞點事情!

      1509069567342514.png

      去年10月底,美國發生了大斷網,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。


      目標是誰?

      我們致茂網絡(http://www.huanreqi8.cn)發現,目前“壞兔子”的攻擊目標鎖定在特定俄語系網站及相關的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業務,包括基輔的公共交通系統和國家敖德薩機場,此外還影響了保加利亞和土耳其。

      根據“360網絡安全響應中心”的最新監測,中國地區目前基本沒受影響。


      如何傳播?

      據分析,該病毒通過偽裝Adobe Flash Player 安裝包進行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務帳號密碼的形式進行傳播,并未使用“永恒之藍”漏洞進行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導記錄(MBR)。

      致茂網絡(http://www.huanreqi8.cn)發現,“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進一步增加贖金。


      解決方案

      我們致茂網絡(http://www.huanreqi8.cn)建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內部的備份機制是否正常運作。

      電腦安裝防病毒安全軟件,確認規則升級到最新。檢查SMB共享是否使用了弱口令。

      目前,360、火絨等國內安全軟件已緊急升級,用戶更新版本即可查殺。


      關聯分析及溯源

      勒索軟件復用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關系。

      勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發站點,此域名注冊于2016年3月22日并作了隱私保護:

      1509069700911681.png

      域名解析到IP 5.61.37.209,此IP所綁定其他域名也非常可疑,極有可能為同一攻擊團伙所有:

      1509069746474041.png


      張生:13751841126
      梁生:13826047785
      .com
      主站蜘蛛池模板: 欧美视频不卡| 国产 麻豆 日韩 欧美 久久| 狠狠爱av| 日韩熟女精品一区二区三区| 国产精品欧美成人| 精品乱码一卡2卡三卡4卡二卡 | 在线a久青草视频在线观看| 宅男午夜成年影视在线观看| xnxx国产| av日韩在线一区二区三区| 中文日产无乱码av在线观| 偷偷色噜狠狠狠狠的777米奇| 亚洲 都市 校园 激情 另类| 久久久久一区二区三区四区| 欧美老人巨大xxxx做受| 欧美人成片免费看视频| 黄色网页免费| 日韩精品国产中文字幕| 亚洲综合久久无码色噜噜赖水| 欧美色图一区| 欧美国产免费| 国产精品无码一区二区桃花视频| 初音未来爆乳下裸羞羞无码| 亚洲第六页| 成人3D动漫一区二区三区| 草色噜噜噜av在线观看香蕉 | 伊人网在线免费观看| 国产亚洲欧美精品一区| 久久av一区二区三区亚洲| 国产成人午夜视频| 好大好硬好爽免费视频| 日本肉体xxxx裸体137大胆| 铠甲勇士猎铠| 草草影院地址| 久久亚洲色www成人| 97影院理论片手机在线观看| 大陆女明星乱淫合集| 国产成人精彩在线视频| 国产成人一区二区精品视频| 黄页网站视频| 日韩在线视频中文字幕|