新型勒索病毒 私密檔案公開化,加密鎖屏改密碼

2021-09-29 15:41:31 字數 832 閱讀 8990

新型勒索病毒:私密檔案公開化,加密鎖屏改密碼

海外第三方資料樣本的監測,捕獲到勒索病毒megacortex新型變種。該家族樣本最早出現在今年1月份,並對國外多個行業發起勒索攻擊行為。

該變種相對以往所遇到的勒索病毒,在勒索手法上更為激進:不但加密使用者檔案,還會進一步修改windwos登入密碼,並在加密完畢後進行鎖屏,更進一步還會威脅受害者,若不繳納贖金則將主機上的檔案公開。

一、megacortex家族

megacortex勒索病毒是國外較活躍的勒索家族,最初於今年1月份在virustotal平台上被安全研究員發現,並不斷對國外多個行業進行加密勒索攻擊,包括有美國、加拿大、法國和荷蘭等。下圖是megacortex勒索病毒演進的時間軸:

二、megacortex變種行為分析

該變種攜帶澳大利亞「mursa pty ltd」公司的數字簽名,執行後會在c:\windows\temp路徑下釋放qibfmqkem5-0.cmd、qibfmqkem5-1.cmd、qibfmqkem5-2.cmd、m5-990831122.dll和m5-685889264.dll檔案。

lqibfmqkem5-2.cmd,用於刪除磁碟卷影

lm5-990831122.dll,用於遍歷磁碟檔案

lm5-685889264.dll,用於加密磁碟檔案,加密字尾名為.m3g4c0rtx

在加密完後進行鎖屏,並且修改了使用者登入密碼:

lcmdline:』net user win oo/yufojogftn2kh』

三、安全建議 解決方案

針對已經出現勒索現象的使用者,由於暫時沒有解密工具,建議盡快對感染主機進行斷網隔離。提醒廣大使用者盡快做好病毒檢測與防禦措施,防範該病毒家族的勒索攻擊。

新型病毒 加強勒索病毒預防

勒索病毒,是一種新型電腦病毒,主要以郵件 程式木馬 網頁掛馬的形式進行傳播。這種病毒利用各種加密演算法對檔案進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。最新案例 浙江省溫州市一家超市儲值卡管理系統遭 位元幣勒索病毒 攻擊,導致系統內所有資料庫被鎖定,系統無法使用。同時,受害系統內...

預防新型勒索病毒的方法

近日,號稱 史上最大規模 的勒索病毒席捲全球,讓普通人也感受到了黑客的破壞性。病毒製作者利用了去年被盜的美國 局 nsa 自主設計的windows系統黑客工具eternal blue,然後稍加修改後讓它開始在全球蔓延肆意勒索,今年3月份微軟曾發出過緊急修復補丁。如何網域名稱這種新型的勒索病毒,方法很...

新型勒索病毒「壞兔子」侵襲歐洲 已有軟體可全面查殺

近兩年,每到萬聖節前夕,黑客總要出來搞點事情!去年10月底,美國發生了大斷網,而今年10月底,新型勒索病毒 ransom badrabbit 壞兔子 正侵襲歐洲多個國家。雷鋒網發現,目前 壞兔子 的攻擊目標鎖定在特定俄語系 及相關的訪問者,主要影響了俄羅斯部分 組織,烏克蘭的部分業務,包括基輔的公共...