亚洲天码中文字幕第一页,在线观看无码一区二区台湾,日日躁夜夜躁狠狠躁超碰97,blued视频免费观看片,国产精品SM捆绑调教视频,狠狠色噜噜狠狠狠狠色综合久,国产精品自在自线免费观看,国产稚嫩高中生呻吟激情在线视频

        新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

        日期:2017-10-27點擊:7856

        近兩年,每到萬圣節前夕,黑客總要出來搞點事情!

        1509069567342514.png

        去年10月底,美國發生了大斷網,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。


        目標是誰?

        我們致茂網絡(http://www.ilajiao.com)發現,目前“壞兔子”的攻擊目標鎖定在特定俄語系網站及相關的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業務,包括基輔的公共交通系統和國家敖德薩機場,此外還影響了保加利亞和土耳其。

        根據“360網絡安全響應中心”的最新監測,中國地區目前基本沒受影響。


        如何傳播?

        據分析,該病毒通過偽裝Adobe Flash Player 安裝包進行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務帳號密碼的形式進行傳播,并未使用“永恒之藍”漏洞進行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導記錄(MBR)。

        致茂網絡(http://www.ilajiao.com)發現,“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進一步增加贖金。


        解決方案

        我們致茂網絡(http://www.ilajiao.com)建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內部的備份機制是否正常運作。

        電腦安裝防病毒安全軟件,確認規則升級到最新。檢查SMB共享是否使用了弱口令。

        目前,360、火絨等國內安全軟件已緊急升級,用戶更新版本即可查殺。


        關聯分析及溯源

        勒索軟件復用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關系。

        勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發站點,此域名注冊于2016年3月22日并作了隱私保護:

        1509069700911681.png

        域名解析到IP 5.61.37.209,此IP所綁定其他域名也非常可疑,極有可能為同一攻擊團伙所有:

        1509069746474041.png


        張生:13751841126
        梁生:13826047785
        .com
        主站蜘蛛池模板: 国产激情艳情在线看视频| 深夜国产成人福利在线观看| AV最新高清无码专区| 青青草一区在线观看视频| 日本一卡2卡3卡四卡精品网站| 国精产品999国精产品视频| 国产美女免费永久无遮挡| 国产精品久久久久久久久久久久人四虎 | 美女黄网站人色视频免费国产| 国产精品久久vr专区| 边吃奶边摸下我好爽视频免费| 人妻无码| 久久爱在线视频在线观看| 97欧美精品系列一区二区| 青青青青国产免费线在线观看| 激情综合色区网激情五月| 亚洲va中文字幕欧美不卡| 色色97| 蜜臀av一区二区国产在线| 公喝错春药让我高潮| 国产V日韩V亚洲欧美久久| 九九热精品视频在线| av毛片免费在线播放| 乱码午夜-极品国产内射| 91精品国产一二三产区| 亚洲人成网站18禁止无码| 精品中文人妻在线不卡| 国产综合精品久久久久成人影院| 亚洲a人片在线观看网址| 久久精品夜色噜噜亚洲aa| 在线看无码的免费网站| 国产一级小视频| 精品国产乱码久久久久久1区2区 | 日本高清久久一区二区三区 | 久久精品国产99久久美女| 国产不卡一区二区精品| 婷婷综合久久狠狠色成人网| 精品偷自拍另类在线观看| 国产亚洲国产亚洲国产亚洲| 久久国产精品乱子乱精品| 最新中文字幕国产精品|