【勒索病毒预警】GandCrab勒索病毒更新至V5.2,影响范围甚广

VSole2019-03-13 14:03:04

曾经在短短两个月时间内让犯罪分子获利近60万美元的勒索病毒GandCrab V5.1在北京时间2月19日已升级到V5.2版本,病毒此次更新主要是为了应对V5.1版本密钥泄露问题,更换了加密使用的主密钥,同时升级后的病毒开启了新的传播方式。截止目前,已有相当部分用户遭受GandCrab V5.2勒索病毒的攻击,望广大网民予以重视。

病毒描述 Gandcrab是首个以达世币(DASH)作为赎金的勒索病毒,用户中毒后文件无法打开,桌面背景图片被修改为勒索信息,同时桌面会自动生成一个勒索文档,向受害者勒索价值约1200美元的达世币赎金。由于GandCrab勒索病毒使用Salsa20算法加密文件,使用RSA算法加密密钥。因此想要解密文件,必须获得解密密钥。由于暗网的匿名性导致控制服务器较难追踪,因此大量受害者不得不通过交纳赎金才可以解密文件。 相比于之前的版本V5.1,V5.2整体执行的功能没有太大变化。只是病毒代码内部使用的部分API函数字符串被加密,主要是为了对抗静态分析和杀软扫描。病毒仍然使用Salsa20加密文件,RSA算法加密Salsa20密钥,没有攻击者的RSA私钥无法解密文件,使用生成的随机后缀对加密后的文件进行命名。 GandCrab勒索病毒家族在国内传播广泛,已经感染了50多万名用户,并且还有持续爆发趋势,可使用U盘蠕虫、下载器、远程桌面爆破、永恒之蓝漏洞等各种方式传播,而这次病毒传播者又开启了挂马传播技能,对个人用户危害严重! 在2019年,GandCrab又开启新传播方式——利用网页挂马进行传播。挂马站点在色情站点投放广告,利用色情站点跳转挂马页面实施攻击。本次主要利用了Fallout Exploit Kit工具,Fallout Exploit Kit近期做过一次更新,添加了对CVE-2018-4878(Adobe Flash Player漏洞)、CVE-2018-8174(Windows VBScript引擎远程代码执行漏洞)的漏洞利用。

传播方式 通过远程桌面入侵、邮件、漏洞、垃圾网站挂马等方式传播,不具备内网传播能力。

病毒防御 1、及时更新系统补丁,防止受到漏洞攻击; 2、对重要的数据文件定期进行异地备份; 3、从正规(官网)途径下载需要的软件; 4、不要打开来源不明的邮件链接及附件; 5、尽量关闭不必要的文件共享服务和远程桌面服务; 6、修改计算机账户密码为强密码,避免使用通用密码; 7、安装可靠的杀毒软件,及时升级病毒库; 8、寻找可靠的数据恢复团队进行解密。

漏洞勒索病毒
本作品采用《CC 协议》,转载必须注明作者和本文链接
测试结果表明,勒索病毒检测器检测准确率达到了 97%,勒索病毒家族分类器分类准确率达到了 94%。随着网络犯罪的组织化、规模化,隐匿行为攻击的复杂化和商业化,目前,隐匿高危勒索病毒呈蔓延之势。为了保证计算机网络和计算机应用系统的正常运行,电力企业需要对隐匿高危勒索病毒的攻击作出应对。对抗隐匿高危勒索病毒攻击,保护用户数据的关键措施在于预防,即在勒索软件攻入受害者主机但尚未造成实质性破坏前及时检测并拦截攻击。
近日,国内某知名财务软件0day漏洞或被大规模勒索利用。短短一天时间,确认来自于同个勒索病毒的攻击案例已超2000余例,且数量正呈不断上升趋势。如此大规模的勒索病毒攻击,瞬间在安全业界激起千层浪,引发了广泛的社会关注。为了对抗勒索攻击,市面上出现了很多反勒索安全防护产品或数据备份产品。瑞数信息表示,现有反勒索安全技术面对新型勒索攻击最大的两个防护弱点分别是应用漏洞与响应速度。
近期,全球多家知名企业因陆续遭到勒索攻击而引发关注。
最近在测试 Elasticsearch 的未授权访问的问题,其本身是一个文档型数据库,如果存在未授权访问的问题,那么就一定存在数据泄漏的风险,如果无任何有效数据,那么也可能被用来存储违法违规的内容,同样可以给企业带来麻烦。大概意思是说:es 的所有索引都被删除了,但是黑客团伙已经备份了所有数据,如果你想恢复这些数据,需要支付 0.021 比特币。
近日,因疑似用友组件漏洞导致勒索病毒爆发的新闻在网上广为流传,并且已经有生产制造企业反馈已经被感染,导致业务中断并被索赔1.5枚比特币。随后用友官网发布了注意防范勒索病毒的公告。勒索诱饵防护引擎针对勒索病毒遍历文件实施加密的特点,在终端关键目录下放置诱饵文件,当有勒索病毒尝试加密诱饵文件时及时中止进程,阻止勒索病毒的进一步加密和扩散。
根据 NCC Group 根据其观察得出的统计数据编制的报告,上个月打破所有勒索软件攻击记录的原因是 CVE-2023-0669。
近日,Apache Log4j 漏洞再次曝光3个高危漏洞,评级均在高危以上。 自2021年12月7日公开,Apache Log4j 漏洞被认为是“2021年最重要的安全威胁之一”,称它为“核弹级”漏洞真的不是夸张。该漏洞被披露已有1个多月时间,我们一起来回顾下,这场“核爆炸”究竟带来了哪些连锁反应? 被披露仅1个多月时间,以CVE-2021-44228漏洞为起始点,Apache Log4j 总
随着全球数字化步伐的加速,网络安全问题日益突出。其中,勒索软件以其高度的破坏性和逐利性,成为全球网络安全领域的一大顽疾。2023年,勒索软件继续呈现出活跃的态势,给全球范围内的组织和个人造成了巨大损失。
REvil是近年来最危险和激进的勒索软件组织,主要针对大型企业和关键基础设施等大型目标,勒索赎金规模高达数亿美元。
8月,北美80%大医院气动管道系统遭受漏洞影响,勒索病毒软件攻击仍然值得重点关注;针对勒索病毒,深信服发布了预防、急救响应指南,并对深信服勒索病毒防护解决方案作了全新升级;由于疫情再起波澜,深信服零信任远程办公解决方案向政企事业单位提供免费试用服务;随着等保评测计分规则启动,深信服免费提供合规自检平台,为各行业新老用户开展等保合规体检。
VSole
网络安全专家