勒索病毒GrandCrab首次盯上達(dá)世幣 贖金高達(dá)1200美元

近年來,數(shù)字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關(guān)注的焦點(diǎn)。在比特幣之后,另一種數(shù)字貨幣——達(dá)世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發(fā)現(xiàn)全球首例接受達(dá)世幣的勒索病毒樣本。近日,據(jù)騰訊御見威脅情報中心感知發(fā)現(xiàn),一款名為GrandCrab的勒索病毒正借網(wǎng)頁掛馬等方式傳播,加密文件后綴為.GDCB。不同于以往勒索比特幣,GrandCrab勒索病毒此次向受害者勒索的幣種為達(dá)世幣,且金額高達(dá)1200美元。

目前,騰訊電腦管家已實(shí)時攔截此類攻擊,同時建議廣大用戶開啟“文檔守護(hù)者”功能備份重要文檔,并防御大部分勒索病毒攻擊。

根據(jù)近期發(fā)布的騰訊安全《2017年度互聯(lián)網(wǎng)安全報告》與《2017年數(shù)字加密貨幣安全報告》,自問世以來就立志成為全球通用 “數(shù)字現(xiàn)金” 的數(shù)字加密貨幣已多達(dá)1500種,愈發(fā)受到社會的普遍關(guān)注。此前如WannaCry、Peyta等臭名昭著的勒索病毒多以比特幣為勒索對象,但使用比特幣時,任何交易都會被寫到數(shù)據(jù)區(qū)塊鏈中,這使得每個人都能查詢交易,而達(dá)世幣則幫助不法黑客隱藏了這些信息,使得其更加難被追蹤,因此達(dá)世幣逐漸成為不法黑客勒索錢財?shù)摹靶聦櫋薄?/p>

同樣值得關(guān)注的是,GrandCrab勒索病毒在傳播方式上耍的“花招”。騰訊安全反病毒實(shí)驗室在近日發(fā)布的《2018年1月安全輿情報告》中指出,GrandCrab于2018年1月26日首次被發(fā)現(xiàn),與以往勒索軟件不同的是,它是由RIG EK和GandSoft EK兩個開發(fā)工具包進(jìn)行分發(fā),這種使用攻擊工具包進(jìn)行推送勒索軟件的方式并不常見。

騰訊電腦管家安全專家、騰訊安全反病毒實(shí)驗室負(fù)責(zé)人馬勁松指出,此次旨在獲取達(dá)世幣的GrandCrab勒索病毒在傳播方式上大費(fèi)心思,通過掛馬攻擊、IE瀏覽器漏洞、水坑攻擊和釣魚郵件攻擊四種方式組成“廣撒網(wǎng)”的攻擊策略,提升攻擊成功率。

其中,水坑攻擊傳播通過入侵各網(wǎng)站服務(wù)器,將網(wǎng)頁內(nèi)容篡改成亂碼,進(jìn)而誘導(dǎo)用戶下載運(yùn)行“字體更新程序”,實(shí)則為下載運(yùn)行GrandCrab勒索病毒。而早前由于大范圍傳播Locky勒索病毒被大家熟知Necurs僵尸網(wǎng)絡(luò)也被發(fā)現(xiàn)傳播GrandCrab勒索病毒,同樣是通過偽裝成單據(jù)等文件的方式誘導(dǎo)用戶點(diǎn)擊運(yùn)行。

梳理近期頻發(fā)的勒索病毒事件不難發(fā)現(xiàn),從比特幣、門羅幣再到達(dá)世幣,勒索病毒活動正在尋找更為隱蔽且高效的傳播方式,以實(shí)現(xiàn)自己的非法獲利企圖。用戶在防御勒索病毒時應(yīng)該更加側(cè)重事前預(yù)防,不給不法黑客可乘之機(jī)。

騰訊電腦管家推出的“文檔守護(hù)者2.0”,基于管家的安全防御體系,保護(hù)用戶的文檔不被加密勒索?;诠芗业陌踩烙w系,通過對系統(tǒng)引導(dǎo)、邊界防御、本地防御、執(zhí)行保護(hù)、改寫保護(hù),備份等多個環(huán)節(jié)的保護(hù)構(gòu)建完整的防御方案,保護(hù)用戶的文檔不被加密勒索。除支持已知430多種勒索病毒的免疫之外,還能提供對未知的勒索病毒的攔截和備份能力,進(jìn)一步保證文檔安全。

用戶可打開電腦管家【工具箱】-【文檔】-【文檔守護(hù)者】,全面保護(hù)文檔安全,同時保持電腦管家運(yùn)行狀態(tài)實(shí)時攔截此類勒索病毒的攻擊。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-02-07
勒索病毒GrandCrab首次盯上達(dá)世幣 贖金高達(dá)1200美元
近年來,數(shù)字貨幣不僅是交易市場上的寵兒,也逐漸成為勒索病毒關(guān)注的焦點(diǎn)。在比特幣之后,另一種數(shù)字貨幣——達(dá)世幣又“脫穎而出”,成為勒索新幣種,安全廠商已發(fā)現(xiàn)全球首例接受達(dá)世幣的勒索病毒樣本。近日,據(jù)騰訊御見威脅情報中心感知發(fā)現(xiàn),一款名為GrandCrab的勒索病毒正借網(wǎng)頁掛

長按掃碼 閱讀全文