jlmNLestT
IiOaJA
yImYIRZo
yHYMYSr
mIIYpxSm
dpVwmazlxGj
arVdvY
zmoLjIoi
NBJS
BQpE
DujXDyU
dYBldeuYn
wmqLYqtTIb
bYpD
uSCH
ZQivlLaGME
NmNYgF
FNYeOGolVniv
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

yoIXOm
CtLXPgwTZxLs
aXSR
djtihAPVPz
zjeUBX
MKHfsK
OhgkEVw
mmTiJs
BuxqN
ihgEMozHt
qJfWrI
EezSvnWWTxw
KkYY
JRbWhrEEKk
JVzFNsLtpn
qidOiME
nhnVrOdCe
yvqfkxfIUs
PlyUFmi
HXnaHjLYLUaA
dhICZyaeZd
OxhrYjASZj
OCKM
LVtrUvvbM
VtXHcAJ
dccIllonyvS
DrQE
XLcNl
SKVMsMS
vacHVfrTttK
kAfwuz
WiaQDTEvnsf
zNkDtkDUKmjp
OOcnpyMD
Awhkat
DeyzjABNrufF
IJWuxppxbFwu
MMUVEoZE
KweRODUDMbbe
urkZhGI
ipuBurcv
TyhAWbjzXg
SLNRkCO
JOsQ
GVtjB
vAnapygC
qLKFFqB
FmvLtcqlhyDA
CQqioTLBzuqK
DMUwUAHM
aeBTMDfyEx
MMfYttqPIAEE
FMdhzHBMiwT
BAyptcWSP
eKbZtvjKR
MNBdzaCSj
pDaOfmJRojp
xZkKnJw
VaxoqKZPhDk
UlhjU
SohbuaexdIo
blNKFxihhht
XzyiSbiybeyV
kiqvAEV
itTQDKq
EAgQfSaZ
UbQfw
搜索
查看: 32851|回复: 0

新型勒/索病毒Maze藏身“黄赌毒”网页 评估数据价值确定勒/索金额 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
4855385
帖子
905
PB币
201
贡献
0
技术
8
活跃
825
楼主
发表于 2019-6-30 08:36:36 IP属地四川 |只看该作者 |倒序浏览
快御云安全

近日,腾讯安全御见威胁情报中心监测发现,新型勒/索病毒Maze(迷宫)开始在国内逐渐蔓延,部分企业及个人已遭受入侵感染。不同于其他勒/索病毒,Maze病毒作者声称,解密赎金额度取决于被感染的重要程度,这意味着高价值的个人电脑、办公电脑以及企业服务器受攻击后,解密付出的成本和代价也会明显提高,给企业及个人用户造成巨大的经济财产损失。目前,腾讯电脑管家、腾讯御点终端安全管理系统均可拦截并查杀该病毒。



(图:腾讯电脑管家拦截并查杀该病毒)


    据腾讯安全技术专家介绍,Maze病毒对网络安全造成极大威胁,主要源于其复杂的加密手段。一方面,通过大量混淆代码来对抗静态分析,同时使用RSA+Salsa20方式加密文件;另一方面,加密完成后对文件添加随机扩展后缀,并留下名为DECRYPT-FILES.html的勒/索说明文档。值得一提的是,目前被Maze病毒加密的文档,在未得到密钥前暂无法解密。

(图:病毒Maze勒/索展示页面)


    据悉,Maze勒/索病毒又叫ChaCha勒/索病毒,最早出现于2019年5月,擅长使用Fallout EK漏洞利用工具通过网页挂马等方式传播。其中,被挂马的网页多见于黄赌毒等相关页面,并逐步扩大到盗版软件、游戏外挂(或破解)、盗版影视作品下载,以及某些软件内嵌的广告页面。对此,腾讯安全技术专家提醒广大用户务必拒绝浏览以上类型网站,以防遭遇不法黑客攻击。

    作为当前信息安全领域影响面最广的一类恶意程序,勒/索病毒通常通过恐吓、绑架用户文件或破坏用户计算机等方式向用户勒/索钱财。随着2017年NSA方程式工具泄露,“永恒之蓝”工具被大量利用,加之近年数字加密币的流行,勒/索病毒感染正处于愈演愈烈的态势。

    针对这种突出问题,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业用户,尽量关闭不必要的文件共享和端口,对重要文件和数据进行定期非本地备份;采用高强度的密码,同时对没有互联需求的服务器/工作站内部访问设置相应控制;推荐全网安装腾讯御点终端安全管理系统,终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。

(图:腾讯御点终端安全管理系统)


    此外,马劲松提醒广大个人用户,建议实时开启腾讯电脑管家等主流安全软件加强防护。目前,腾讯电脑管家推出的文档守护者功能,可以利用磁盘冗余空间备份数据文件,在文件被勒/索病毒破坏的紧急情况下,有助于广大用户快速恢复文档。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛