请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 杨乃玉 于 2017-10-27 15:14 编辑
趣说“坏兔子勒索病毒”,到底是谁在“搞事情”?

话说,今年两场全球性的勒索病毒大浩劫,
大家应该还记忆犹新吧?
臭名昭著的WannaCry和ExPetr
(也称作Petya和NotPetya)。
上一次整个网络这么恐惧,
还是因为一只可爱的熊猫!


今天的安全第一快报,
安妹和大家继续谈网络信息安全。
对于网络信息安全,是一个严肃的话题,
为了避免谈论时的一点点枯燥乏味,
我们尽量谈论时用严肃的态度来传递客观的信息。

因为搭上了美国国家安全局NSA的网络武器永恒之蓝,
一个老旧模式的勒索病毒影响
150多个国家和超过30万台电脑,
堪称勒索病毒史上之最。
搭上‘永恒之蓝’的勒索病毒‘想哭’(wanna cry),
确实搞得全球网民从校园网,到银行、加油站,
甚至政府机构,全部哭倒在厕所。

一片哀嚎。


然而....
然而....
当你以为距离2018年只有两个月
你以为已经大结局的时候,
你们以为这就完了吗?


之前勒索病毒爆发也只不过是开胃的前菜,

黑势力又放出了其他重磅武器。
really???

危 险 预 警

2017年10月24日,360CERT监测到发现了第三波攻击正在蔓延:一种名为“坏兔子”(the Bad Rabbit)的勒索病毒。据悉,目前影响了俄罗斯部分媒体组织,乌克兰的部分业务,包括基辅的公共交通系统和国家敖德萨机场,此外还影响了保加利亚和土耳其。这次第三波攻击正在快速的传播蔓延。

真特么嚣张!
这群黑客组织是想钱想疯了吧?
安妹内心:这是...

世界都要被玩坏的节奏啊......


“坏兔子”勒索信息

发起坏兔子攻击的网络罪犯索要0.05比特币赎金,
根据目前兑换率大约是280美元。

风险等级
预警等级:蓝色预警(一般网络安全事件)  


俄罗斯网络安全企业Group-IB公司发推文指出,
目前俄罗斯国内至少已经有
三家媒体机构遭到文件加密恶意软件攻击。



“坏兔子”主要是通过伪装flash安装程序
让用户下载运行和暴力枚举
SMB服务帐号密码的形式进行传播,
并未使用“永恒之蓝”漏洞进行传播,
感染形式上和此前的NotPetya勒索病毒相似,
会主动加密受害者的主引导记录(MBR)。
“坏兔子”在勒索赎金上有所变化,
初始赎金为0.05 比特币(约280美元),
随时间的推移会进一步增加赎金。
(此处文字非原创)

我知道听起来跟绕口令似的...


这...就很尴尬了...
敲黑板,说重点...
根据监测,
目前中国地区基本不受“坏兔子”勒索病毒影响。
PS:请保持微笑!



经过360CERT分析,
“坏兔子”事件属于勒索病毒行为,
需要重点关注其传播途径和危害:
主要通过入侵某合法新闻媒体网站,
该媒体在乌克兰,土耳其,
保加利亚,俄罗斯均有分网站。
在受害者访问时会被引导安装一个
伪装的flash安装程序
(文件名为 install_flash_player. exe)
用户一旦点击安装后就会被植入“坏兔子”勒索病毒。





“坏兔子”样本主要通过
提取主机NTLM认证信息和硬编码部分用户名密码
暴力破解NTLM登录凭据的方式
来进一步感染可以触及的主机。
“坏兔子”会试图感染目标主机上的
以下类型文件和主引导分区,
赎金会随着时间的推移而增长。



综合判定“坏兔子”勒索病毒
通过“水坑”方式进行较大规模传播,
且产生的危害严重,属于较大网络安全事件。

1.     建议用户默认开启防火墙禁用Windows客户端139, 445端口访问,如若需要开启端口建议定期更新微软补丁。
2.     该类勒索病毒360安全卫士在该病毒爆发之前已能拦截,建议下载并安装360安全卫士进行有效防御。



第五届中国互联网安全大会 (ISC2017)上
360集团创始人兼CEO周鸿祎发表演讲:
《网络安全进入大安全时代》
WannaCry勒索病毒攻击事件标志
大安全时代的到来!
老周说:
“不管我们是否做好准备,是否愿意接受,
大安全时代都已经来了。
对网络安全行业和从业者来说,
带来了更多的责任、压力,
我们要对全人类的安全负责,对世界安全负责。”

人是网络安全最脆弱的因素,
也是网络攻击中最薄弱的环节,
这个时代带来了更多的不安全和不确定,
给人类带来了更多的威胁和挑战。
今天的网络已经跟整个社会融为一体,
网络世界和现实世界深度连接,
线上线下的边界已经消失;
网络空间的任何安全问题
都可能直接影响现实世界的安全。

“不管我们是否做好准备,是否愿意接受,大安全时代都已经来了。对网络安全行业和从业者来说,带来了更多的责任、压力,我们要对全人类的安全负责,对世界安全负责。”
——360集团创始人兼CEO周鸿祎


“过去的防御信奉固若金汤,修马奇诺防线,
《敦刻尔克》告诉你马奇诺是靠不住的!”
大安全时代来了,没有攻不破的网络!

以前老觉得黑客离我们很远,
但其实就在身边呢。
最后安妹想说
挟持电脑勒索这种做法,
安妹是很瞧不起的。
希望这次黑客们
众筹失败...
世界和平❤

共 67 个关于趣说“坏兔子勒索病毒”,到底是谁在“搞事情”?的回复 最后回复于 2017-11-6 04:27

评论

直达楼层

来自 34楼
360fans_u34216009 LV3.中士 发表于 2017-10-29 14:20 | 只看该作者 | 私信
可以帮我删除一下帖子嘛
来自360手机 N5(360社区3.3.4版)
尸叔 LV3.中士 回复杨乃玉:os评测里面我的帖子 
2017-10-31 16:50回复
杨乃玉 超级版主 什么帖子? 
2017-10-29 15:22回复
沙发
360fans_u32895720 LV6.中尉 发表于 2017-10-27 15:19 | 只看该作者 | 私信
板凳
360fans_u17516645 LV2.下士 发表于 2017-10-27 16:05 | 只看该作者 | 私信
今天有问题

地板
360fans_u4800354 LV4.上士 发表于 2017-10-27 16:09 | 只看该作者 | 私信
{:14_355:}{:14_355:}
5
ever非你不爱 版主 发表于 2017-10-27 16:49 | 只看该作者 | 私信
今天主机提供商也发来了警告,于是我就好奇了,这个灰兔子有这么厉害?
杨乃玉 超级版主 整个欧洲都被它祸害了! 
2017-10-27 19:25回复
6
360fans_uid1782560 LV8.少校 发表于 2017-10-27 17:04 | 只看该作者 | 私信
360为网络安全保驾护航!!!
杨乃玉 超级版主 朋友说的对极了! 
2017-10-27 19:25回复
7
360fans_74265612 LV3.中士 发表于 2017-10-27 18:34 | 只看该作者 | 私信
本喵Rabby看了想打人
来自OPPO R11(360社区3.3.4版)
8
360fans_u30590635 LV8.少校 发表于 2017-10-27 19:01 | 只看该作者 | 私信
9
360fans_u34409250 LV3.中士 发表于 2017-10-27 19:41 | 只看该作者 | 私信
很厉害的样子
来自360手机 N5(360社区3.3.4版)
杨乃玉 超级版主 谢谢朋友关注 
2017-10-27 20:46回复
12
tan7177 LV15.大将 发表于 2017-10-27 22:42 | 只看该作者 | 私信
还好我们有360!!!
杨乃玉 超级版主 是啊,很放心! 
2017-10-27 23:34回复
13
360fans_u34539530 VIP认证 LV6.中尉 发表于 2017-10-27 22:57 | 只看该作者 | 私信
360护航
来自360手机 N5(360社区3.3.4版)
杨乃玉 超级版主 感谢朋友关注支持360! 
2017-10-27 23:34回复
14
360fans_uid30037573 LV5.少尉 发表于 2017-10-28 00:33 | 只看该作者 | 私信
去他的电脑管家,我360威武
来自360手机 N5S(360社区3.3.4版)
杨乃玉 超级版主 谢谢朋友关注,早晨好 
2017-10-28 07:15回复
15
360fans_u6839006 LV8.少校 发表于 2017-10-28 07:06 | 只看该作者 | 私信
支持下
杨乃玉 超级版主 感谢朋友支持,早晨好! 
2017-10-28 07:15回复
16
网笛 LV11.大校 发表于 2017-10-28 07:52 | 只看该作者 | 私信
360将大显身手
杨乃玉 超级版主 是的,360防护很到位! 
2017-10-28 11:01回复
头像被屏蔽
17
360fans_u30610784 禁止发言 发表于 2017-10-28 08:17 | 只看该作者 | 私信
提示: 作者被禁止或删除 内容自动屏蔽
杨乃玉 超级版主 感谢朋友关注 
2017-10-28 11:01回复
18
360fans_u2447242 LV5.少尉 发表于 2017-10-28 11:07 | 只看该作者 | 私信
世界和平,众志成城!
杨乃玉 超级版主 欢迎安安妮朋友,感谢支持! 
2017-10-28 11:11回复
19
360fans_u25526126 VIP认证 LV7.上尉 发表于 2017-10-28 11:51 | 只看该作者 | 私信
大大家都知道了
来自360手机 N5(360社区3.3.4版)
20
360fans_u23366369 VIP认证 LV7.上尉 发表于 2017-10-28 12:53 | 只看该作者 | 私信
扩展的内存为什么不能安装软件呀
来自360手机N4S(360社区3.3.4版)
21
360fans_u26226356 LV6.中尉 发表于 2017-10-28 14:32 | 只看该作者 | 私信
22
360fans_uid228732 VIP认证 LV5.少尉 发表于 2017-10-28 15:15 | 只看该作者 | 私信
世界越来越不太平   我很焦虑阿
来自360手机 N5(360社区3.3.4版)
23
360fans_75404113 LV2.下士 发表于 2017-10-28 17:46 | 只看该作者 | 私信
快告诉我这个病毒是不是就是360自己搞出来的,我相信你们有这个能力
24
360fans_u32782789 VIP认证 LV7.上尉 发表于 2017-10-28 19:03 | 只看该作者 | 私信
我来看看
来自360手机 N5S(360社区3.3.4版)
杨乃玉 超级版主 欢迎朋友,谢谢关注! 
2017-10-28 19:08回复
25
360fans_u23775444 VIP认证 LV4.上士 发表于 2017-10-28 19:16 | 只看该作者 | 私信
新华社发文指出      禁止用真特么!!!小编快改!
来自360手机 N5(360社区3.3.4版)
可兰 LV5.少尉 那个新华社发文里面的也有真特么! 
2017-10-28 19:51回复
27
360fans_u30590114 LV8.少校 发表于 2017-10-28 21:25 | 只看该作者 | 私信
{:14_372:}吓走它!
28
360fans_u30171015 VIP认证 内测先锋队 发表于 2017-10-28 21:53 | 只看该作者 | 私信
支持一下
来自360手机N4S(360社区3.3.4版)
29
360fans_uid30512488 LV7.上尉 发表于 2017-10-28 22:56 | 只看该作者 | 私信
{:14_355:}{:14_355:}
30
徣芣起沵哋嬡 LV5.少尉 发表于 2017-10-29 08:17 | 只看该作者 | 私信
病毒太可恶了
来自360手机 N4S骁龙版(360社区3.3.4版)
31
360fans2913082128 VIP认证 LV3.中士 发表于 2017-10-29 11:32 | 只看该作者 | 私信
风险很大
来自360手机 N5(360社区3.3.4版)
32
360fans_u34014367 VIP认证 LV2.下士 发表于 2017-10-29 13:17 | 只看该作者 | 私信
( ˶˙º̬˙˶ )୨\"
来自360手机 N5S(360社区3.3.4版)
33
GEOOGELE LV6.中尉 发表于 2017-10-29 14:02 | 只看该作者 | 私信
支持360,支持周总。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:216920

精华:659 金币:261043 经验:148503

最后登录时间:2024-5-8

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360全能转换器 写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表