请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
北京时间1月24日凌晨,大批未打补丁的Weblogic服务端再次遭到漏洞攻击。攻击者入侵服务器之后,通过合法应用程序Certutil.exe做跳板(Living off the Land技术)从木马服务器上下载勒索病毒GandCrab v5.1并在受害服务器上执行。该勒索病毒会加密受害机器上超过400种类型的数据文件并勒索钱财。

图1 攻击者使用合法应用程序Certutil.exe下载勒索病毒


图2 勒索信息


今日凌晨测试发现,其勒索页面无法正常工作,中招用户即使希望支付赎金也无法操作

图3 GandCrab勒索病毒支付引导页面

然而24日下午,研究员发现勒索页面已恢复可以打开,并且勒索的赎金上涨到了1500美元,请各位服务器管理员应格外注意。

GandCrab v5.1发布于2019年1月17日,360安全卫士在1月18号捕获到其在国内传播,在发布的前几天并没有很广泛的传播。相较之前的版本,GandCrab v5.1对其代码中的静态字符串进行加密处理,同时,还对文件加密模块进行代码防护以对抗安全软件的查杀和分析人员的分析。

图4 GandCrab勒索病毒作者发布的更新信息

使用360安全卫士的用户无需担心,360安全卫士无需升级就能够拦截GandCrab v5.1勒索病毒。服务器管理员应及时安装补丁,修复服务器系统、Web应用漏洞,使用强度高的服务器登录口令与Web应用后台登录密码,防止攻击者通过漏洞利用或弱口令爆破等方式攻击服务器。



来源  360官网

共 5 个关于GandCrab 勒索病毒花样再翻新!的回复 最后回复于 2019-1-26 00:58

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:272896

精华:406 金币:255535 经验:226314

最后登录时间:2026-3-13

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

“AI”赴江湖 从此有新说!

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表