首个STOP勒索软件疫苗问世

X0_0X2021-12-08 09:08:36

STOP是针对个人和中小企业用户的最为猖獗的勒索软件之一,其特点是”薄利多销“,赎金要价不高(通常为500-1000美元),近年来新冠疫情导致的远程办公热潮更是让STOP这种小额勒索攻击泛滥成灾。

不防感染,防加密

近日,德国安全软件公司GDATA发布了一种勒索软件疫苗,可以阻止STOP勒索软件在感染后加密受害者的文件。是的,你没听错,这种勒索软件疫苗也是“不防感染,防重症(加密)”。

GDATA恶意软件分析师Karsten Hahn和John Parol解释说:“该工具本身并不能防止感染勒索软件,STOP勒索软件仍会留下赎金票据并可能更改系统设置。”

“但如果系统提前打了疫苗,遭遇STOP勒索软件攻击时文件不会被加密。”

用户可以通过下面的链接下载STOP Ransomware疫苗,文件格式为已编译好的 .EXE或Python脚本:

https://github.com/struppigel/STOP-DJVU-Ransomware-Vaccine/releases/

运行“疫苗”程序后,会出现以下提示:

从提示可以看出,勒索软件疫苗的工作方式与医学疫苗非常类似,也是从恶意软件样本中选取部分无害文件,提前”注射“到系统中,通过添加勒索软件通常部署在受感染系统上的文件来欺骗勒索软件软件,让后者误以为设备已经被感染。

虽然Emsisoft和Michael Gillespie曾于2019年10月还为STOP勒索软件发布了一个解密器,用于免费解密由148个变体加密的文件,但它不再适用于较新的变体。因此,如果您想防范这种勒索软件株,GDATA的疫苗是您最好的选择。

但是,由于黑客通常会在疫苗发布后试图绕过疫苗,因此这款勒索软件疫苗可能会在STOP勒索软件未来的新版本中失效。

所以,打完疫苗后,一定要确保自己的重要文件也有备份!

最活跃的勒索软件

虽然与动辄斩获数千万美元的勒索软件巨头们相比,STOP没有获得过太多媒体关注,但事实上STOP是近年来最活跃的勒索软件。根据BleepingComputer的统计,在STOP活动的高峰期,每天提交的勒索软件攻击ID中有60%到70%都与STOP有关:

这是因为STOP主要通过恶意网站和广告软件包来攻击家庭用户,这些网站和广告软件包会推送恶意软件或伪装成免费程序的广告软件。

后者通常会在用户的计算机上安装各种不需要的软件,而且通常安装的程序之一是恶意软件,例如STOP勒索软件。

据报道,在STOP勒索软件的“投放渠道“包括KMSPico、Cubase、Photoshop和防病毒软件。除此之外,STOP只是普通的勒索软件,它会加密文件、附加扩展名,并发出要求500美元到1000美元不等的赎金通知。

最后,STOP如此成功的根本原因是能持续发布大量变体以逃避检测。

软件勒索病毒
本作品采用《CC 协议》,转载必须注明作者和本文链接
事件报道根据CNBC透露的消息,暗网中所有跟REvil勒索软件团伙相关的网站从7月13日开始就全部神秘消失了
为各行业客户解决勒索病毒顽疾
勒索组织频繁发起勒索攻击的同时,也在快速对勒索病毒迭代更新,然而基于病毒特征库的传统杀毒软件遭遇新型勒索病毒时将毫无用武之地;勒索攻击形式多样、后果严重,终端EDR产品无“底线思维”兜底,完全依赖行为检测能力防范勒索病毒风险巨大;同时,基于防火墙、IDS、终端管理的常规解决方案,显然无法抵御已显著具备APT特征的勒索攻击,供应链攻击更使得常规方案在勒索攻击面前“漏洞百出”。为应对勒索病毒对关键信
1月30日,奇安信集团举办“椒图服务器安全管理系统-防勒索专版”产品发布会,推出针对勒索攻击防护的服务器端安全产品。勒索软件成为全球头号威胁,对抗勒索攻击已经迫在眉睫。因此,针对现行防护方案的瓶颈,奇安信提出“观其行、断其路、挖其根”的勒索病毒防护理念,打造的全新一代防护方案。
为此,亚信安全建议,要彻底解决“弹窗”骚扰,同时扫清“弹窗”背后的木马软件勒索病毒、挖矿病毒等安全威胁,需要部署信端终端安全管理系统,更需要进一步建立终端安全一体化的防护平台。其次,一站式方案构建终端安全平台,全面覆盖威胁防御和终端安全管理,支持大规模分级部署、支持多级管理架构,并可与亚信安全其他产品,以及第三方管理平台集成实现智能联动和统一管理。
12月21日,由ZOL联合行业协会举办的科技无疆·2020年度科技产品大奖评选结果正式公布。本次评选对今年新发布上市的各类科技产品进行评估,涉及16个科技大类,80余条细分产品线。经过初选、复选和终审的层层角逐,最终选拔出今年的年度卓越产品奖、年度优秀产品奖、年度推荐产品以及年度行业创新奖。其中,在企业安全产品线中,绿盟WEB协同安全解决方案WAAP、华为USG6655E系列AI防火墙获荣获202
从“黑掉卫星”挑战赛分析美太空安全攻击手段
CryptON勒索病毒, 又称为X3M、Nemesis、Cry3勒索。近日,安全专家捕获到CryptON勒索病毒的最新变种,后缀格式为.firex3m。
对这款勒索病毒与CrySiS勒索病毒相关的信息,可以去参考笔者之前的一篇文章,里面有详细的介绍。
受影响的系统包括电子邮件、车载计算机和一些执法数据库。
X0_0X
暂无描述