新型勒索病毒:私密檔案公開化,加密鎖屏改密碼
海外第三方資料樣本的監測,捕獲到勒索病毒megacortex新型變種。該家族樣本最早出現在今年1月份,並對國外多個行業發起勒索攻擊行為。
該變種相對以往所遇到的勒索病毒,在勒索手法上更為激進:不但加密使用者檔案,還會進一步修改windwos登入密碼,並在加密完畢後進行鎖屏,更進一步還會威脅受害者,若不繳納贖金則將主機上的檔案公開。
一、megacortex家族
megacortex勒索病毒是國外較活躍的勒索家族,最初於今年1月份在virustotal平台上被安全研究員發現,並不斷對國外多個行業進行加密勒索攻擊,包括有美國、加拿大、法國和荷蘭等。下圖是megacortex勒索病毒演進的時間軸:
二、megacortex變種行為分析
該變種攜帶澳大利亞「mursa pty ltd」公司的數字簽名,執行後會在c:\windows\temp路徑下釋放qibfmqkem5-0.cmd、qibfmqkem5-1.cmd、qibfmqkem5-2.cmd、m5-990831122.dll和m5-685889264.dll檔案。
lqibfmqkem5-2.cmd,用於刪除磁碟卷影
lm5-990831122.dll,用於遍歷磁碟檔案
lm5-685889264.dll,用於加密磁碟檔案,加密字尾名為.m3g4c0rtx
在加密完後進行鎖屏,並且修改了使用者登入密碼:
lcmdline:』net user win oo/yufojogftn2kh』
三、安全建議 解決方案
針對已經出現勒索現象的使用者,由於暫時沒有解密工具,建議盡快對感染主機進行斷網隔離。提醒廣大使用者盡快做好病毒檢測與防禦措施,防範該病毒家族的勒索攻擊。
新型病毒 加強勒索病毒預防
勒索病毒,是一種新型電腦病毒,主要以郵件 程式木馬 網頁掛馬的形式進行傳播。這種病毒利用各種加密演算法對檔案進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。最新案例 浙江省溫州市一家超市儲值卡管理系統遭 位元幣勒索病毒 攻擊,導致系統內所有資料庫被鎖定,系統無法使用。同時,受害系統內...
預防新型勒索病毒的方法
近日,號稱 史上最大規模 的勒索病毒席捲全球,讓普通人也感受到了黑客的破壞性。病毒製作者利用了去年被盜的美國 局 nsa 自主設計的windows系統黑客工具eternal blue,然後稍加修改後讓它開始在全球蔓延肆意勒索,今年3月份微軟曾發出過緊急修復補丁。如何網域名稱這種新型的勒索病毒,方法很...
新型勒索病毒「壞兔子」侵襲歐洲 已有軟體可全面查殺
近兩年,每到萬聖節前夕,黑客總要出來搞點事情!去年10月底,美國發生了大斷網,而今年10月底,新型勒索病毒 ransom badrabbit 壞兔子 正侵襲歐洲多個國家。雷鋒網發現,目前 壞兔子 的攻擊目標鎖定在特定俄語系 及相關的訪問者,主要影響了俄羅斯部分 組織,烏克蘭的部分業務,包括基輔的公共...