请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
春节将至,针对网络安全的威胁却一点没有要消停的意思。根据360互联网安全中心监测发现,让人糟心的勒索病毒家族里又出现了一位新成员——alanwalker勒索病毒。该病毒在入侵Windows服务器后,会利用PowerShell执行勒索病毒,通过加密机器上的重要文件,要挟用户支付0.2比特币赎金。



  图1 alanwalker勒索病毒勒索信息

  可加密超420种文件 利用“永恒之蓝”蔓延局域网
  据监测统计,alanwalker勒索病毒可加密文件类型较多,目前已加密超过420种文件类型,主要为在Windows服务器中较为重要的数据库文件、压缩包、文档和可执行文件等。而且值得注意的是,alanwalker勒索病毒通过PowerShell执行远程载荷时,全程无文件落地,这在目前勒索病毒中较为少见。



  图2 alanwalker勒索病毒加密的文件类型

  除此之外,alanwalker勒索病毒还会用另一种方式扩大勒索范围。加密完成后,alanwalker勒索病毒还会使用“永恒之蓝”漏洞攻击武器攻击局域网中的其他机器,试图将勒索病毒植入局域网中其他机器内。



  图3 alanwalker勒索病毒使用“永恒之蓝”漏洞攻击武器部分代码

  疑为Greystars的变种或近亲 360第一时间拦截
  360安全大脑经过分析后发现,alanwalker勒索病毒的主体代码、加密文件类型、勒索信息与2018年4月发现的Greystars勒索病毒极其相似,而存储载荷的方式也与Greystars勒索病毒相同。据此,360安全专家推断,alanwalker勒索病毒可能为Greystars的变种,或是两者使用了同一开发者所开发的勒索病毒。
  360互联网安全中心还发现,alanwalker勒索病毒在1月30日传播时曾经使用github仓库存储PowerShell载荷,不过载荷地址在第一时间已经失效。但alanwalker勒索病毒通过github等代码仓库存储恶意载荷的情况,仍将可能成为未来的一种主流趋势。
  不过,广大用户不必过分担心,360安全卫士已经可以有效拦截alanwalker勒索病毒的攻击。但需注意的是,服务器管理员还是应当及时修补操作系统、Web应用漏洞,使用强度高的系统登录密码和Web应用后台登录密码,防止被勒索病毒重复攻击。



来源:科技资讯

共 0 个关于勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播的回复 最后回复于 2019-2-3 17:35

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239163

精华:324 金币:230546 经验:199131

最后登录时间:2024-4-27

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表