當你莫名收到一封號稱“警察”發(fā)來的郵件,有何感想?是點擊觀看還是置之不理?這個時候就需要冷靜地判斷一下,這樣的郵件是不是由不法分子偽裝的釣魚郵件?近期,騰訊安全御見威脅情報中心監(jiān)測發(fā)現(xiàn),部分政府部門的工作人員收到了來自GandCrab5.2勒索病毒的魚叉郵件攻擊。攻擊郵件主題為“你必須在3月11日下午3點向警察局報到!”包含“Min,Gap Ryong”及其他假冒的發(fā)件人約70余個,郵件附件名為“03-11-19.rar”,用戶一旦點擊運行該文件,植入其中的GandCrab5.2勒索病毒便會自動運行,電腦上所有工作和個人文件將會被加密,以此進行敲詐勒索牟取非法利益。
(圖:GandCrab5.2勒索病毒偽裝郵件頁面)
作為目前國內(nèi)最為活躍的勒索病毒之一,GandCrab勒索病毒僅在2018年就先后經(jīng)過5次大版本更新。該病毒在國內(nèi)擅長使用弱口令、網(wǎng)頁掛馬、垃圾郵件等多種方式進行傳播。同時,該病毒變種更新速度極快,平均每兩個月即可完成一次變種升級,給用戶網(wǎng)絡帶來極大的安全隱患。值得一提的是,由于該病毒采用RSA+Salsa20的加密方式,意味著中招用戶沒有拿到病毒作者手中私鑰,常規(guī)情況下無法進行解密。
不同于以往變種通過Seamless惡意廣告軟件和水坑攻擊,本次GandCrab5.2勒索病毒主要利用投遞惡意軟件完成病毒傳播。據(jù)悉,近期GandCrab5.2勒索病毒在國內(nèi)投遞惡意郵件進行傳播的形式較多,利用各類文件格式誘導用戶運行,目前已發(fā)現(xiàn)包括exe文件、使用空格作為偽裝的超長文件名、PDF文件以及doc宏文檔等形式,這樣高超的偽裝手法,往往令用戶防不勝防。
(圖:內(nèi)含exe文件的病毒附件)
當前,不斷變換作案手法的勒索病毒往往令用戶難以察覺,用戶稍有不慎,便會深陷勒索病毒的魔爪之中,因此做好日常預防工作就顯得十分必要。騰訊安全反病毒實驗室負責人馬勁松提醒政府單位用戶,輕易不要打開來歷不明的郵件,另外如果無法確認文件來源的可靠性,建議不要啟用office的宏功能;盡量關閉不必要的文件共享和端口,對重要文件和數(shù)據(jù)進行定期非本地備份;采用高強度的密碼,同時對沒有互聯(lián)需求的服務器/工作站內(nèi)部訪問設置相應控制;推薦全網(wǎng)安裝御點終端安全管理系統(tǒng),終端殺毒和修復漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,可幫助政府單位管理者全面了解、管理政府單位內(nèi)網(wǎng)安全狀況、保護政府單位網(wǎng)絡安全。
(圖:騰訊御點終端安全管理系統(tǒng))
據(jù)悉,騰訊御點終端安全管理系統(tǒng)除了能夠有針對性地查殺病毒攻擊外,還與騰訊御界高級威脅檢測系統(tǒng)、騰訊御見安全態(tài)勢感知平臺以及騰訊御知網(wǎng)絡空間風險雷達等產(chǎn)品,在終端安全、邊界安全、網(wǎng)站監(jiān)測、統(tǒng)一監(jiān)測方面為政府單位用戶建立一套集風險監(jiān)測、分析、預警、響應和可視化為一體的安全體系,提供行業(yè)解決方案,全方位立體化保障政府單位用戶的網(wǎng)絡安全。
- 蜜度索驥:以跨模態(tài)檢索技術助力“企宣”向上生長
- 為什么年輕人不愛換手機了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應欠薪有補償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學
- 窺見“新紀元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進,核心技術決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領域達成戰(zhàn)略合作伙伴關系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。