请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 飞机飞行 于 2022-8-23 13:58 编辑
近日,多家企业中勒索病毒的消息在安全业界激起千层浪,引发了广泛的社会关注。 360 安全大脑监测到这款新型勒索病毒名为RoBaj,使用C#编写,通过暴力破解远程桌面登录口令的方式入侵系统并手动投毒。该病毒不仅提供中文勒索信息,自身还被蠕虫感染,具有蠕虫功能,让受害者面临的威胁与损失加倍扩大。 360 目前已完成对该病毒的破解,中招的企业用户可以联系 360 进行解密。



  据悉,该病毒使用典型的勒索攻击方式,首先投放横移工具,如Netpass64.exe、Windows密码破解器等,之后开始进一步横向渗透,扩大攻击范围。当病毒RoBaj-S.exe被触发执行后,会释放使用的资源文件;释放必要的文件后,程序会以Zx 参数启动之前释放在Public Docker目录下的system32.exe加密程序,其目的是为了绕过一些分析沙箱的自动检测。再之后,病毒会执行Files目录下的off-task.exe程序,通过修改注册表来禁用一系列系统的安全管理及防护功能,并将自身添加为开机启动项,以此来保证下次开机能继续运行。

  值得注意的是,该勒索病毒的开发者环境似乎被Neshta蠕虫感染,所以中招用户发现被RoBaj攻击后,除了需对勒索病毒展开排查和清理外,还需检查是否被Neshta蠕虫所感染。



  面对此类勒索病毒威胁, 360 安全大脑给出如下安全建议:

  1、企业用户可通过安装 360 终端安全管理系统,有效拦截木马病毒威胁,保护文件及数据安全。

  2、安装后确保开启安全软件,保证其对设备的安全防护。

  3、遇到安全软件报毒的程序,不要轻易添加信任或退出安全软件。

   360 终端安全管理系统是以大数据、云计算等新技术为支撑,以可靠服务为保障,集防病毒与终端安全管控功能于一体的企业级安全产品。在 360 安全大脑的极智赋能下, 360 终端安全管理系统可对RoBaj等病毒威胁做出有效处理。

  如果企业用户已经遭遇勒索病毒又无法解决,可以前往https://360.net/或通过400-0309- 360 联系 360 安全专家,获取帮助。

共 1 个关于新型勒索病毒RoBaj强势来袭,360终端安全产品可针对性破解的回复 最后回复于 2022-8-25 14:23

评论

直达楼层

沙发
包智安 VIP认证 LV15.大将 发表于 2022-8-25 14:23 | 只看该作者 | 私信
农历七月廿八,支持支持
来自RMX2111(360社区3.5.5版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238018

精华:307 金币:229431 经验:198859

最后登录时间:2024-4-20

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表