騰訊安全預(yù)警:GandCrab勒索病毒冒充公安進(jìn)行釣魚郵件攻擊

當(dāng)你莫名收到一封號(hào)稱“警察”發(fā)來(lái)的郵件,有何感想?是點(diǎn)擊觀看還是置之不理?這個(gè)時(shí)候就需要冷靜地判斷一下,這樣的郵件是不是由不法分子偽裝的釣魚郵件?近期,騰訊安全御見(jiàn)威脅情報(bào)中心監(jiān)測(cè)發(fā)現(xiàn),部分政府部門的工作人員收到了來(lái)自GandCrab5.2勒索病毒的魚叉郵件攻擊。攻擊郵件主題為“你必須在3月11日下午3點(diǎn)向警察局報(bào)到!”包含“Min,Gap Ryong”及其他假冒的發(fā)件人約70余個(gè),郵件附件名為“03-11-19.rar”,用戶一旦點(diǎn)擊運(yùn)行該文件,植入其中的GandCrab5.2勒索病毒便會(huì)自動(dòng)運(yùn)行,電腦上所有工作和個(gè)人文件將會(huì)被加密,以此進(jìn)行敲詐勒索牟取非法利益。

騰訊安全預(yù)警:GandCrab勒索病毒冒充公安進(jìn)行釣魚郵件攻擊

  (圖:GandCrab5.2勒索病毒偽裝郵件頁(yè)面)

作為目前國(guó)內(nèi)最為活躍的勒索病毒之一,GandCrab勒索病毒僅在2018年就先后經(jīng)過(guò)5次大版本更新。該病毒在國(guó)內(nèi)擅長(zhǎng)使用弱口令、網(wǎng)頁(yè)掛馬、垃圾郵件等多種方式進(jìn)行傳播。同時(shí),該病毒變種更新速度極快,平均每?jī)蓚€(gè)月即可完成一次變種升級(jí),給用戶網(wǎng)絡(luò)帶來(lái)極大的安全隱患。值得一提的是,由于該病毒采用RSA+Salsa20的加密方式,意味著中招用戶沒(méi)有拿到病毒作者手中私鑰,常規(guī)情況下無(wú)法進(jìn)行解密。

不同于以往變種通過(guò)Seamless惡意廣告軟件和水坑攻擊,本次GandCrab5.2勒索病毒主要利用投遞惡意軟件完成病毒傳播。據(jù)悉,近期GandCrab5.2勒索病毒在國(guó)內(nèi)投遞惡意郵件進(jìn)行傳播的形式較多,利用各類文件格式誘導(dǎo)用戶運(yùn)行,目前已發(fā)現(xiàn)包括exe文件、使用空格作為偽裝的超長(zhǎng)文件名、PDF文件以及doc宏文檔等形式,這樣高超的偽裝手法,往往令用戶防不勝防。

騰訊安全預(yù)警:GandCrab勒索病毒冒充公安進(jìn)行釣魚郵件攻擊

  (圖:內(nèi)含exe文件的病毒附件)

當(dāng)前,不斷變換作案手法的勒索病毒往往令用戶難以察覺(jué),用戶稍有不慎,便會(huì)深陷勒索病毒的魔爪之中,因此做好日常預(yù)防工作就顯得十分必要。騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松提醒政府單位用戶,輕易不要打開來(lái)歷不明的郵件,另外如果無(wú)法確認(rèn)文件來(lái)源的可靠性,建議不要啟用office的宏功能;盡量關(guān)閉不必要的文件共享和端口,對(duì)重要文件和數(shù)據(jù)進(jìn)行定期非本地備份;采用高強(qiáng)度的密碼,同時(shí)對(duì)沒(méi)有互聯(lián)需求的服務(wù)器/工作站內(nèi)部訪問(wèn)設(shè)置相應(yīng)控制;推薦全網(wǎng)安裝御點(diǎn)終端安全管理系統(tǒng),終端殺毒和修復(fù)漏洞統(tǒng)一管控,以及策略管控等全方位的安全管理功能,可幫助政府單位管理者全面了解、管理政府單位內(nèi)網(wǎng)安全狀況、保護(hù)政府單位網(wǎng)絡(luò)安全。

騰訊安全預(yù)警:GandCrab勒索病毒冒充公安進(jìn)行釣魚郵件攻擊

  (圖:騰訊御點(diǎn)終端安全管理系統(tǒng))

據(jù)悉,騰訊御點(diǎn)終端安全管理系統(tǒng)除了能夠有針對(duì)性地查殺病毒攻擊外,還與騰訊御界高級(jí)威脅檢測(cè)系統(tǒng)、騰訊御見(jiàn)安全態(tài)勢(shì)感知平臺(tái)以及騰訊御知網(wǎng)絡(luò)空間風(fēng)險(xiǎn)雷達(dá)等產(chǎn)品,在終端安全、邊界安全、網(wǎng)站監(jiān)測(cè)、統(tǒng)一監(jiān)測(cè)方面為政府單位用戶建立一套集風(fēng)險(xiǎn)監(jiān)測(cè)、分析、預(yù)警、響應(yīng)和可視化為一體的安全體系,提供行業(yè)解決方案,全方位立體化保障政府單位用戶的網(wǎng)絡(luò)安全。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-03-14
騰訊安全預(yù)警:GandCrab勒索病毒冒充公安進(jìn)行釣魚郵件攻擊
當(dāng)你莫名收到一封號(hào)稱“警察”發(fā)來(lái)的郵件,有何感想?是點(diǎn)擊觀看還是置之不理?這個(gè)時(shí)候就需要冷靜地判斷一下,這樣的郵件是不是由不法分子偽裝的

長(zhǎng)按掃碼 閱讀全文