新一轮的勒索病毒“坏兔子”上线 预防 ***

访客4年前黑客工具938

17年真是windows操作系统中多灾多难的一年啊,先是5月份的WannaCry勒索病毒,接着是6月份的ExPetr勒索病毒,在本月又出现了新版本的勒索病毒“坏兔子”。

俄罗斯、乌克兰等国24日遭到新一轮勒索病毒攻击。乌克兰敖德萨机场、首都基辅的地铁支付系统及俄罗斯三家媒体中招,德国、土耳其、日本等国随后也发现此病毒。新勒索病毒名为“坏兔子”,采用加密系统防止 *** 安全专家破解恶意代码,与6月底爆发的“NotPetya”病毒有相似的传播方式。

该勒索病毒通过伪造Flash更新传播:

金山毒霸安全实验室分析发现,坏兔子病毒传播者首先伪造一个Adobe Flash Player有安全更新的假消息,用来欺骗目标用户下载安装。



中毒后,病毒就会加密含文件,被加密的文件类型有下图中介绍的所有合适: 



此时,“坏兔子”会向受害者们提供了一张“勒索纸条”,文件已经“不能再用了”,“没有我们的解密服务,谁也无法恢复。”



勒索页面:图片来自于ESET公司

和其他勒索病毒不同,该病毒加密破坏后的文档,并不修改文档扩展名,故中毒用户只在病毒弹出索要比特币的窗口或双击打开文档时才会发现系统已遭破坏。

受害者会看到一个支付页面,页面上有一个倒计时计时器。他们被告知,在最初的40个小时内,支付解密文件的费用是0.05比特币——大约285美米。此时会有一个定时炸弹的装置,在时间到了之后解密费用会上涨。


支付倒计时页面 图源:卡巴斯基实验室

该病毒还会利用局域网共享服务传播,如果局域网内用户较多使用了弱密码,一旦在内网出现感染,就可能造成较大影响。


防范 *** :

警惕伪造的Adobe Flash Player更新的假消息,及时升级杀毒软件的同时,注意以下几点:

一是警惕类似Adobe Flash下载更新链接;

二是及时关闭TCP 137、139、445端口;

三是检查内网机器设置,暂时关闭设备共享功能;

四是禁用Windows系统下的管理控件WMI服务。

以上就是关于本月新出的勒索病毒的信息,希望大家即是做好预防措施,若弹出Flash Player更新不要点击安装!

相关文章

来到太原今度烘焙总部,得到您意想不到的收获

来到太原今度烘焙总部,得到您意想不到的收获

就拿此刻来说,许多不在少数的创业者,在创业初期都长短常苍茫的,这个时候就需要选择一个有实力的项目品牌为各人排忧解难。许多品牌的实力都表此刻总部的扶持政策上面。太原今度烘焙是一家专门做蛋糕和点心的加盟店...

安卓手机黑客软件APP下载(安卓手机黑客工具软件)

安卓手机黑客软件APP下载(安卓手机黑客工具软件)

盗号用什么软件下载手机软件免费 1、应用商城。安卓网为广大用户提供了黑客安卓网为广大用户提供了黑客盗qq号软件app安卓版下载,可以通过应用商城安装下载。包括了黑客盗qq号软件appApp介绍、截图、...

希腊新增1383例新冠病华银天鹅湖例 将进行大规模疫苗接种

  中新网12月6日电 据希腊《中希时报》报道,新冠疫情席卷欧洲。当地时间12月5日傍晚,希腊国家公共卫生组织(EODY)宣布,过去24小时,希腊新增1383例新冠肺炎确诊病例,目前累计确诊11456...

网易云游戏没有声音怎么回事 网易云游戏没有声音如何解决

近日有不少玩家在网易云游戏平台中玩游戏的时候,反映说遇到了没有声音的现象,这样游戏就很不舒服了,那么遇到网易云游戏没有声音怎么回事呢?为了帮助大家解决这个问题,本文给大家整理了一些网易云游戏没有声...

如何通过手机号码定位别人手机位置

孩子没胃口或者是冬季便秘怎么办好呢,这种时候就应该做一顿孩子爱吃的,那么做什么可以开动孩子的胃口呢,友谊长存小编就来说说吧。 宝宝冬季三餐食谱 早餐:牛油果土豆泥 土司配花生酱 牛油果土豆泥 土...

有什么软件可以同步我老婆的微信聊天记录 不需

向一个运行中的进程注入自己的代码,最自然莫过于使用CreateRemoteThread,如今远线程注入已经是泛滥成灾,同样的监测远线程注入、防止远线程注入的工具也举不胜举,一个木马或后门启动时向Exp...