搜索
查看: 16689|回复: 0

新型勒/索病毒Maze藏身“黄赌毒”网页 评估数据价值确定勒/索金额 [复制链接]

Rank: 5Rank: 5Rank: 5

UID
4855385
帖子
450
PB币
46
贡献
0
技术
6
活跃
274
发表于 2019-6-30 08:36:36 |显示全部楼层
快御云安全

近日,腾讯安全御见威胁情报中心监测发现,新型勒/索病毒Maze(迷宫)开始在国内逐渐蔓延,部分企业及个人已遭受入侵感染。不同于其他勒/索病毒,Maze病毒作者声称,解密赎金额度取决于被感染的重要程度,这意味着高价值的个人电脑、办公电脑以及企业服务器受攻击后,解密付出的成本和代价也会明显提高,给企业及个人用户造成巨大的经济财产损失。目前,腾讯电脑管家、腾讯御点终端安全管理系统均可拦截并查杀该病毒。



(图:腾讯电脑管家拦截并查杀该病毒)


    据腾讯安全技术专家介绍,Maze病毒对网络安全造成极大威胁,主要源于其复杂的加密手段。一方面,通过大量混淆代码来对抗静态分析,同时使用RSA+Salsa20方式加密文件;另一方面,加密完成后对文件添加随机扩展后缀,并留下名为DECRYPT-FILES.html的勒/索说明文档。值得一提的是,目前被Maze病毒加密的文档,在未得到密钥前暂无法解密。

(图:病毒Maze勒/索展示页面)


    据悉,Maze勒/索病毒又叫ChaCha勒/索病毒,最早出现于2019年5月,擅长使用Fallout EK漏洞利用工具通过网页挂马等方式传播。其中,被挂马的网页多见于黄赌毒等相关页面,并逐步扩大到盗版软件、游戏外挂(或破解)、盗版影视作品下载,以及某些软件内嵌的广告页面。对此,腾讯安全技术专家提醒广大用户务必拒绝浏览以上类型网站,以防遭遇不法黑客攻击。

    作为当前信息安全领域影响面最广的一类恶意程序,勒/索病毒通常通过恐吓、绑架用户文件或破坏用户计算机等方式向用户勒/索钱财。随着2017年NSA方程式工具泄露,“永恒之蓝”工具被大量利用,加之近年数字加密币的流行,勒/索病毒感染正处于愈演愈烈的态势。

    针对这种突出问题,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业用户,尽量关闭不必要的文件共享和端口,对重要文件和数据进行定期非本地备份;采用高强度的密码,同时对没有互联需求的服务器/工作站内部访问设置相应控制;推荐全网安装腾讯御点终端安全管理系统,终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

(图:腾讯御点终端安全管理系统)


    此外,马劲松提醒广大个人用户,建议实时开启腾讯电脑管家等主流安全软件加强防护。目前,腾讯电脑管家推出的文档守护者功能,可以利用磁盘冗余空间备份数据文件,在文件被勒/索病毒破坏的紧急情况下,有助于广大用户快速恢复文档。
回顶部
Copyright (C) 2005-2021 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛