欧美一级高清片久久99,69精品丰满人妻无码视频a片,先锋影音av资源站av,久久一卡二卡三卡四卡,亚洲女人的天堂在线观看,久久精品免费一区二区喷潮,久久精品人成免费,久久亚洲av成人无码软件

      新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

      日期:2017-10-27點擊:7880

      近兩年,每到萬圣節(jié)前夕,黑客總要出來搞點事情!

      1509069567342514.png

      去年10月底,美國發(fā)生了大斷網(wǎng),而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。


      目標是誰?

      我們致茂網(wǎng)絡(http://www.huanreqi8.cn)發(fā)現(xiàn),目前“壞兔子”的攻擊目標鎖定在特定俄語系網(wǎng)站及相關(guān)的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業(yè)務,包括基輔的公共交通系統(tǒng)和國家敖德薩機場,此外還影響了保加利亞和土耳其。

      根據(jù)“360網(wǎng)絡安全響應中心”的最新監(jiān)測,中國地區(qū)目前基本沒受影響。


      如何傳播?

      據(jù)分析,該病毒通過偽裝Adobe Flash Player 安裝包進行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務帳號密碼的形式進行傳播,并未使用“永恒之藍”漏洞進行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導記錄(MBR)。

      致茂網(wǎng)絡(http://www.huanreqi8.cn)發(fā)現(xiàn),“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進一步增加贖金。


      解決方案

      我們致茂網(wǎng)絡(http://www.huanreqi8.cn)建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內(nèi)部的備份機制是否正常運作。

      電腦安裝防病毒安全軟件,確認規(guī)則升級到最新。檢查SMB共享是否使用了弱口令。

      目前,360、火絨等國內(nèi)安全軟件已緊急升級,用戶更新版本即可查殺。


      關(guān)聯(lián)分析及溯源

      勒索軟件復用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關(guān)系。

      勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發(fā)站點,此域名注冊于2016年3月22日并作了隱私保護:

      1509069700911681.png

      域名解析到IP 5.61.37.209,此IP所綁定其他域名也非常可疑,極有可能為同一攻擊團伙所有:

      1509069746474041.png


      張生:13751841126
      梁生:13826047785
      .com
      主站蜘蛛池模板: 女生脱裤子让男生捅| 小荡货奶真大水真多紧视频| 成人免费视频国产免费网站 | 色爱区综合激情五月激情| 久久综合亚洲色1080p| 天天天天干| 毛片天堂| 中文在线最新版天堂| 亚洲男同gv在线观看| 国产激情在线播放| 偷窥国产亚洲免费视频| 色老汉免费网站免费视频| 亚洲成人高清| 国产三级漂亮女教师| 少妇人妻偷人精品无码视频新浪| 欧美精欧美乱码一二三四区| 超碰综合| 国产91丝袜| 亚洲精品久久久久中文字幕m男| 国产又粗又猛又爽的视频a片| 1000亚洲裸体人体| 97欧美精品系列一区二区| 亚洲精品爆乳一区二区h| 精品久久视频| 先锋影音亚洲| 久久综合五月丁香六月丁香| 99精品国产免费观看视频 | 国产成人综合色就色综合| 性色av免费网站| 91在线视频| 国产吞精囗交久久久| 精品国产人成亚洲区| 人禽杂交18禁网站| 色综合久久久| 日本黄色精品| 国产做a爱片久久毛片a片| 最新在线精品国自产拍视频| 亚洲福利影院| 亚洲大胆人体| 天天射天天日本一道| 国产一区二区无码蜜芽精品|