11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
近日,“侠盗”病毒作者在论坛上公布了GandCrab勒索病毒传播至今累积总收益已高达 20 亿美元,平均每周获益 250 万美金。
近日,瑞星安全专家捕获到最新勒索病毒GandCrab 5. 3 变种,此版本延续了5. 2 版本的主要技术,用户一旦中毒文件将无法打开,同时桌面背景图片会被修改为勒索信息,需要交纳赎金才可解密。而此次5. 3 版本与之前最大的不同之处在于,攻击者将暗网缴纳赎金方式改为通过邮件联系缴纳赎金,这极有可能是为了躲避警方的追查。图:勒索信息支付赎金方式改为邮件瑞星安全专家分析攻击者此次修改的原因有两种可能,第一种是部分受害者不知
自 2018 年诞生以来,GandCrab家族在国内疯狂扩张,逐渐成为WannaCry之后最为活跃的勒索病毒之一。在过去的一年,该病毒先后利用各种攻击手段、多种传播渠道对我国多个政企发起攻击,致使多家政企机构遭受到不可逆转的损失。近期,腾讯安全御见威胁情报中心再次监测捕捉到,GandCrab 5. 2 勒索病毒利用WinRAR漏洞(CVE-2018-20250,系unacev2.dll代码库高危漏洞)进行攻击案例。攻击者疑似将病毒伪装成升级程序,当未修复漏洞的受害?
当你莫名收到一封号称“警察”发来的邮件,有何感想?是点击观看还是置之不理?这个时候就需要冷静地判断一下,这样的邮件是不是由不法分子伪装的钓鱼邮件?近期,腾讯安全御见威胁情报中心监测发现,部分政府部门的工作人员收到了来自GandCrab5. 2 勒索病毒的鱼叉邮件攻击。攻击邮件主题为“你必须在 3 月 11 日下午 3 点向警察局报到!”包含“Min,Gap Ryong”及其他假冒的发件人约 70 余个,邮件附件名为“03-11-19.rar”,用户一
近日,瑞星安全专家发现国内有大量企业、机构被GandCrab 5. 2 勒索病毒攻击,黑客肆无忌惮的冒充政府机关发送恐吓邮件给受害者,诱使用户下载附件而导致重要文件被加密且无法解密。在此,瑞星公司提醒广大用户切勿点击陌生邮件,安装有效杀毒软件,以防被勒索病毒攻击。目前,瑞星所有个人及企业级产品均可对GandCrab 5. 2 勒索病毒进行查杀,瑞星之剑(下载地址:http://www.rising.com.cn/j/)可以有效拦截该勒索病毒。图:瑞星
近日,腾讯智慧安全御见威胁情报中心监测,发现GandCrab勒索病毒家族已升级到5. 0 版本,利用多种方式重点针对企业网络进行攻击传播,一旦企业信息系统遭遇攻击,将暂时无法解密。被攻击的企业用户若没有及时对重要系统数据进行备份,会遭受不可逆转的损失,网络安全受到严重威胁。据腾讯智慧安全技术安全专家介绍,目前捕获的GandCrab勒索病毒5. 0 版PayLoad使用PowerShell解码并最终注入到PowerShell进程中执行,主要变化在于加?
GandCrab是今年非常活跃的勒索病毒新家族,其变种更新迭代迅速,对用户网络安全造成极大的威胁。继九月中旬拦截发现勒索病毒GandCrab V4. 3 可释放挖矿木马后,腾讯智慧安全御见威胁情报中心又监控到近期其攻击有上升趋势。与以往通过Web服务器弱点入侵不同,该病毒本次通过具有蠕虫病毒特征的多样化攻击方式在局域网内扩散传播,如感染U盘、压缩包、Web目录、VNC5900 端口爆破攻击等,攻击成功率大大提升,针对企业网络的危害也进
近日,腾讯智慧安全御见威胁情报中心拦截到专攻企业局域网的勒索病毒GandCrab,分析发现不法黑客会暴力破解Tomcat 服务器弱密码,一旦入侵成功,针对高价值目标使用GandCrab勒索病毒,同时声称需要受害者进入“暗网”,并缴纳 499 美元购买解密工具;而对一般目标则运行挖矿木马,以最大限度利用被入侵的目标网络非法牟利,截至目前,GandCrab 勒索病毒运行挖矿木马已收获18. 6 个门罗币,折合人民币约1. 5 万元。(图:病毒母体NS
近日,深信服安全团队发现GandCrab4. 0 活跃度提升,跟踪到多起GandCrab4. 0 变种勒索事件,现发布安全预警,提醒广大用户预防GandCrab4. 0 勒索。GandCrab4. 0 变种采用RSA+AES加密算法,将系统中的大部分文档文件加密为.KRAB后缀的文件,然后对用户进行勒索。该勒索病毒主要通过RDP爆破、邮件、漏洞、垃圾网站挂马等方式进行传播,其自身不具备感染传播能力,不会主动对局域网的其他设备发起攻击,会加密局域网共享目录文件夹下?
毕业季来临,学生群体打印毕业论文等材料的需求激增,通过U盘等移动存储设备传播的蠕虫病毒,极易在学校、打印店等局域网内大量交叉感染。近日,腾讯御见威胁情报中心捕获Bondat蠕虫病毒最新变种,借助U盘及移动硬盘传播并构建僵尸网络,不仅继承了以往版本锁浏览器主页、挖门罗币的功能,还会下载运行GandCrab3勒索病毒,“联手”对用户电脑发起攻击。 最新监测数据显示,Bondat蠕虫病毒感染量呈现一轮小爆发趋势。目前,腾讯电?