11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
安全公司 ESET 研究实验室发现,Hive 的 Linux 变种存在许多严重的 bug,例如当它以显式路径执行时,加密会完全失败。Linux 变种只支持单个命令行参数 (-no-wipe),而它的 Windows 版本支持5个执行选项,包括杀死进程、跳过磁盘清理、绕过不感兴趣的文件和旧文件等。此外,如果 Hive 的 Linux 变种在没有 root 权限的情况下执行,同样无法触发加密,因为它试图将赎金记录放在受感染设备的根文件系统上。
根据安全公司 Palo Alto Networks 的最新报告,知名勒索软件 eCh0raix(也称 QNAPCrypt)近日衍生出一个新变种,现在可以感染 QNAP 以及 Synology 网络附加存储(NAS)设备。去年 9 月,Palo Alto Networks 就发现了这种新型 eCh0raix 变种,该勒索软件活动的项目名称为“rct_cryptor_universal”,表明该恶意软件可以影响任何供应商。早些时候,该项目名称为"qnap_crypt_worker",因为它将使用不同的变体经常在不同的实例上感染 Q
2018 年 7 月,腾讯安全御见威胁情报中心首次监测到Agwl网络犯罪团伙入侵某互娱公司手游官网服务器; 2019 年 1 月以来,Agwl团伙日渐活跃,呈小幅度爆发趋势,针对phpStudy网站服务器批量植入大量挖矿木马,并通过对其网站使用的默认MySQL弱口令进行爆破攻击,得手后植入挖矿以及远控木马。近期,腾讯安全御见威胁情报中心再次监测捕捉到Agwl团伙的踪迹,此次入侵行动中首次将Linux系统纳入攻击范围,入侵后会下载运行挖矿脚本、D
昨天,腾讯安全御见威胁情报中心发布报告称,监测到ERIS勒索病毒变种在国内有部分感染,被加密的文件暂无法解密
新型BuleHero挖矿蠕虫变种利用端口爆破攻击 腾讯安全率先捕获近日,腾讯安全御见威胁情报中心再次监测到一款全新变种的BuleHero挖矿蠕虫。结合对该病毒发展轨迹的梳理发现,与以往披露的多个历史变种不同,这一BuleHero挖矿蠕虫“新成员”新增了 4899 端口(即远程桌面管理工具Remote Administrator默认使用的端口)爆破攻击和“永恒浪漫”及“永恒冠军”等NSA新武器。其内网横向感染传播能力更为强大。该变种病毒通过Remote Admin
据新华社报道,近日,国家互联网应急中心天津分中心通过自主监测和样本交换形式,发现了40个锁屏勒索类恶意程序变种,该类病毒通过对用户手机锁屏,勒索用户付费解锁,对用户财产安全造成严重威胁。
据国家互联网应急中心天津分中心消息称,通过自主监测和样本交换形式,盗号神器等 40 个锁屏勒索类恶意程序变种近日被发现。
据新华社报道,近日,国家互联网应急中心天津分中心通过自主监测和样本交换形式,发现了 40 个锁屏勒索类恶意程序变种。其中包括了:拉圈圈神器、盗号神器、QQ音乐、钓鱼生成器、极客云播、免费红包领取、卡钻助手、江少专业刷赞、盗取QQ密码、SIM应用卡、吃鸡除草隐身、大佬修改器、刺激战场辅助等。<br/>
加密重要文件、支付高额勒索费用、窃取个人隐私、伺机发起攻击……这样的勒索病毒你怕吗?近日,腾讯安全御见威胁情报中心监测发现一例勒索病毒Mr.Dec家族最新变种,该病毒主要针对政府部门、企业等机构进行攻击。相较过往出现的Mr.Dec勒索病毒,该变种采用RSA(非对称)+AES(对称加密)混合加密方式,大幅提升加密安全性,安全厂商暂无解密方案。腾讯安全提醒政企机构务必提高警惕加以防范,目前腾讯御点终端安全管理系统可全面拦截并查杀该
近日,勒索病毒GlobeImposter最新变种在国内大范围传播,包括很多医院在内的机构遭受了攻击。早在去年 10 月份,瑞星便发出GlobeImposter勒索病毒变种预警,呼吁用户及时做好防御措施。瑞星反病毒专家介绍,此次GlobeImposter的最新变种与之前版本并无很大区别,依旧是利用RSA+AES加密方式,用户中招后无法对文件进行解密。病毒在被加密文件夹内留下勒索文本,显示受害者的个人ID序列号以及病毒作者联系方式,要求受害者联系病毒作