抓包中情局特工後,是時候聊聊勒索黑客了


抓包中情局特工後,是時候聊聊勒索黑客了

如今的網絡世界,可謂諜影重重。美國中情局的特工們或許正焦頭爛額地應對來自東方的盤問,勒索病毒領域的龍頭老大們眼看形勢愈發膠著,似乎是想撿個漏,此時也紛紛亮出了冷麵獠牙。


近日,360安全大腦發佈的《2月份勒索病毒疫情分析報告》顯示,當前勒索病毒攻擊形勢依然嚴峻。老牌勒索部隊GlobeImposter、phobos、Crysis逆風而戰,依然牢據榜單前三甲,“已鎖定”、HackedSecret,Makop等新貴家族同樣也不甘示弱,瞄準各大系統發起猛烈攻擊。


看似平靜的互聯網水面之下,實則暗流湧動。總體來說,未來很長一段時間內,勒索病毒仍然是廣大用戶必須時刻警惕的重大威脅。

老牌家族態勢兇猛

大有逆風而戰之姿

360安全大腦數據顯示,2月份老牌勒索病毒家族攻擊態勢兇猛,大有老將出馬、逆風而戰之勢。在各大勒索病毒佔比中,GlobeImposter家族的感染量佔24.13%居首位;其次是佔比23.78%的phobos;Crysis家族以佔比10.66%位居第三。


值得關注的是,GlobeImposter和phobos的佔比在本月都有上升。其中GlobeImposter從1月的12.57%上升到本月的24.13%,phobos從1月份的16.85%上升至本月的23.78%。


抓包中情局特工後,是時候聊聊勒索黑客了


這種情況的出現其實也有據可查。2月份360論壇勒索病毒板塊的用戶反饋顯示,GlobeImposter近來變種繁多,所使用的文件後綴竟有tilcore、happychoose、happytwochoose、taagro等多達4種;phobos勒索病毒則更換了dewar和devos兩種後綴。


頻繁更新的變種無疑給了病毒傳播者極大的發揮空間,他們因此持續保持著高額的攻擊輸出量也就不足為奇了。


前人造富神話誘惑下

新生代病毒一路高歌猛進

與老牌家族類似,新型勒索病毒們也正朝著大規模、強殺傷的方向一路高歌猛進。


不久前,360安全大腦就攔截並解密了一款利用刷分軟件傳播的HackedSecret勒索病毒

。為躲避查殺,該勒索病毒會在用戶使用軟件前特意提醒其退出殺毒程序。用戶一旦信以為真落入攻擊陷阱,文件將被極速加密,還會被要求支付0.13個比特幣或者11個門羅幣。


抓包中情局特工後,是時候聊聊勒索黑客了


另一方面,此前一向以中文勒索病毒著稱的“已鎖定”家族

也攜新版本捲土重來。該勒索病毒在首次傳播期間就被360安全大腦成功破解,此後其作者強化加密算法,轉而開始通過論壇廣告再度發起攻擊。奈何出師不利,V2版本依舊躲不過360安全大腦的強力破解。


抓包中情局特工後,是時候聊聊勒索黑客了


此外,2020年1月起就一直在國外傳播的Makop勒索病毒,最近也將魔爪伸向了國內。分析國內多個受害者的日誌發現,該勒索病毒主要通過暴力破解遠程桌面密碼,之後手動投毒進行攻擊。到目前為止該勒索病毒已有多個變種。例如:修改文件後綴為makop以及shootlook。


抓包中情局特工後,是時候聊聊勒索黑客了


而值得關注的是,該勒索病毒傳播者為了實現更大程度的擴散,還曾在一個論壇上更新了不少Makop相關的動態(版本更新內容、招募合作伙伴等)。這種傳播方式在過往多個勒索病毒身上均有使用,我們切不可掉以輕心。


抓包中情局特工後,是時候聊聊勒索黑客了

抓包中情局特工後,是時候聊聊勒索黑客了


當下,勒索病毒舊世界的“老炮兒”屢屢來犯,新生代們也在廣大用戶晃神兒的間隙,野心勃勃伺機衝鋒電腦高地。面對如此嚴峻形勢,掌握勒索病毒基本攻擊特點,規而避之著實迫在眉睫。


Win10用戶淪為勒索靶心

弱口令爆破仍是攻擊主旋律

事實上,勒索病毒在目標選擇及攻擊手法上,頗有章法。他們對中招用戶的系統情況、電腦使用頻率及習慣等方面有著明顯的偏好,這一點也有跡可循。


從360安全大腦的系統感染數據來看,隨著Win 7的停服,Win10用戶似乎正在往勒索病毒攻擊靶心的方向一路狂奔。在2月份被感染系統佔比中,Windows 10的感染率首次大幅超過Windows 7成為第一。但居前三的系統仍是Windows 10、Windows 7和Windows 2008。


抓包中情局特工後,是時候聊聊勒索黑客了


從攻擊的地域分佈來看,勒索病毒感染的地區排名及佔比變化都不大,數字經濟發達地區仍是主要被攻擊對象。


抓包中情局特工後,是時候聊聊勒索黑客了


從弱口令攻擊方式來看,MSSQL的弱口令攻擊在2月份有一次較大幅度的上漲。RDP和MYSQL弱口令攻擊在本月整體無較大波動。這無疑給廣大管理員及習慣弱密碼的用戶敲響了一記警鐘。


抓包中情局特工後,是時候聊聊勒索黑客了


不過廣大用戶也無需擔心,360安全大腦深耕勒索病毒防治領域多年,全面攔截各類網絡攻擊之餘,還推出了世界上最大最有效的勒索病毒解密工具-360解密大師,目前已實現三百餘種勒索病毒及其最新變種的解密,GandCrab(“俠盜”勒索病毒)、Jsworm、x3m等悉數在內,並取得了顯著成效。


僅去年前11個月,360解密大師共計更新版本42次,服務用戶超26000臺次,解密文件近8500萬次,挽回損失超5.47億元。


針對服務器的勒索病毒攻擊依然是當下的一個主要方向,然而作為企業不僅需要加強自身的信息安全管理能力,更要做好以下防禦措施來抵禦勒索病毒新威脅:

1、下載安裝360安全衛士,攔截各類木馬病毒攻擊,保護電腦安全。

2、一旦中招,應立即前往lesuobingdu.360.cn確認所中勒索病毒類型,並通過360安全衛士 “功能大全”窗口,搜索安裝“360解密大師”後,點擊“立即掃描”恢復被加密文件。

抓包中情局特工後,是時候聊聊勒索黑客了

抓包中情局特工後,是時候聊聊勒索黑客了


分享到:


相關文章: