请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
近两年,每到万圣节前夕,黑客总要出来搞点事情!


去年10月底,美国发生了大断网,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(坏兔子)正侵袭欧洲多个国家。

目标是谁?
目前“坏兔子”的攻击目标锁定在特定俄语系网站及相关的访问者,主要影响了俄罗斯部分媒体组织,乌克兰的部分业务,包括基辅的公共交通系统和国家敖德萨机场,此外还影响了保加利亚和土耳其。
根据“360网络安全响应中心”的最新监测,中国地区目前基本没受影响。
如何传播?
据分析,该病毒通过伪装Adobe Flash Player 安装包进行传播。电脑感染病毒之后,其中文件将被加密,直至用户支付赎金。
“坏兔子”主要是通过伪装 flash 安装程序让用户下载运行和暴力枚举SMB服务帐号密码的形式进行传播,并未使用“永恒之蓝”漏洞进行传播,感染形式上和此前的 NotPetya 勒索病毒相似,会主动加密受害者的主引导记录(MBR)。
雷锋网发现,“坏兔子”在勒索赎金上有所变化,初始赎金为0.05 比特币(约280美元),随时间的推移会进一步增加赎金。
解决方案
备份电脑上的重要文件到本机以外的其他机器上,检查组织内部的备份机制是否正常运作。
电脑安装防病毒安全软件,确认规则升级到最新。
检查SMB共享是否使用了弱口令。
目前,360、火绒等国内安全软件已紧急升级,用户更新版本即可查杀。
关联分析及溯源
勒索软件复用了部分Petya家族的代码,可以视其与Petya家族有一定的继承关系。
勒索软件使用了1dnscontrol.com域名作为恶意代码的分发站点,此域名注册于2016年3月22日并作了隐私保护:


域名解析到IP 5.61.37.209,此IP所绑定其他域名也非常可疑,极有可能为同一攻击团伙所有:



【来源:雷锋网】
更多资讯详见:360社区早报(2017-10-27)

共 5 个关于新型勒索病毒“坏兔子”已有软件可全面查杀【社区早报】的回复 最后回复于 2017-10-28 07:50

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:218677

精华:659 金币:274753 经验:149874

最后登录时间:2025-12-28

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表