77百科网
当前位置: 首页 生活百科

消灭病毒最强的副武器(侠盗病毒已攻击我国)

时间:2023-05-21 作者: 小编 阅读量: 2 栏目名: 生活百科

安全专家据此猜测病毒作者疑为俄罗斯人。截止目前,湖北省宜昌市夷陵区政府、中国科学院金属研究所、云南师范大学以及大连市公安局等政府、企业、高校,均在其官网发布了防范病毒攻击的公告。因为对于目前暂时无法破解的病毒,还是从根源上杜绝它们的进入更为保险。

近日,一款名为GandCrab V5.2的“侠盗病毒”肆虐而至,已攻击了巴西、美国、印度、印度尼西亚和巴基斯坦等多个国家,大有再现2017年WannaCry病毒“昔日荣光”(攻击全球150多个国家、造成总计超80亿天价损失)的迹象。

截止目前,我国已有数千台政府以及企业的电脑遭受到攻击,而各大安全团队目前还未找到破解之法。MailData 在此提醒大家,千万做好相关防御措施。

一、为何称为“侠盗病毒”

这款GandCrab勒索病毒诞生于2018年1月,是一种新型的比特币勒索病毒。自诞生后的几个月里,迅速成为一颗“新星”,“技术实力强”是该团队的标签之一。

而团队的另外一个标签——“侠盗”,则来源于2018年发生的“叙利亚密钥”事件。

2018年10月16日,一位名叫Jameel的叙利亚父亲在Twitter上发帖求助,说自己的电脑感染了GandCrab V5.0.3并遭到加密,由于无力支付高达600美元的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。

Twitter截图

GandCrab勒索病毒制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。GandCrab也随之进行了V5.0.5更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果GandCrab监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病毒作者疑为俄罗斯人。

勒索者道歉图

此事一出,不少人对GandCrab生出好感,称呼其为“侠盗”。

“GandCrab颇有些武侠小说中侠盗的意味,盗亦有道,”一位匿名的安全人员说,“不过即使这样,也不能说GandCrab的行为就是正当的,毕竟它对其他国家的人就没有心慈手软。”

二、攻击强悍:我国已经成为重要攻击目标

虽说GandCrab盗亦有道,但GrandCrab V 5.2版本所使用的语言,主要是中文、英文以及韩文,说明我国目前已经成为其重要的攻击目标。

根据国家网络与信息安全信息通报中心监测,GandCrab V5.2自2019年3月11日开始在中国肆虐,目前已攻击了上千台政府、企业以及相关科研机构的电脑。

截止目前,湖北省宜昌市夷陵区政府、中国科学院金属研究所、云南师范大学以及大连市公安局等政府、企业、高校,均在其官网发布了防范病毒攻击的公告。

夷陵区政府官网截图

据网络安全分析师David Montenegro所说,GandCrab V5.2勒索病毒目前已经感染了数千台中国电脑,接下来还将通过RDP和VNC扩展攻击影响中国更多的电脑。

三、攻击手段:垃圾邮件

据了解,GandCrab V5.2勒索病毒,目前主要是通过邮件形式攻击。

攻击者首先会向受害人邮箱发送一封邮件,主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,Gap Ryong”,邮件附件名为“03-11-19.rar”。

图来自腾讯安全

受害者一旦下载并打开该附件,GandCrab V5.2会立刻对用户主机硬盘数据进行全盘加密,并让受害者访问特定网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的加密货币支付窗口,要求受害者缴纳赎金。

目前DVP区块链安全团队猜测,除了垃圾邮件投放攻击,GandCrab V5.2还有可能采用“网页挂马攻击”,即除了在一些非法网站上投放木马病毒,攻击者还可能攻击一些防护能力比较弱的正规网站,在取得网站控制权后攻击登陆该网站的用户。

另外,该病毒也有可能通过CVE-2019-7238(Nexus Repository Manager 3远程代码执行漏洞)以及Weblogic等漏洞进行传播。

但综上所述,目前此勒索病毒的主要攻击方式,仍是邮件为主。

四、不可破解:地表最强的勒索病毒?

今年2月19日,Bitdefender安全实验室专家曾根据GandCrab自己给出的密钥,研发出了GandCrab V5.1之前所有版本病毒的“解药”。

然而,道高一尺,魔高一丈。根据ZDnet报道,今年2月18日,就在Bitdefender发布最新版本破解器的前一天,GrandCrab发布了正肆虐版本V5.2,该版本至今无法破解。

目前在暗网中,GrandCrab幕后团队采用“勒索即服务”(“ransomware as-a-service” )的方式,向黑客大肆售卖V5.2版本病毒,即由GrandCrab团队提供病毒,黑客在全球选择目标进行攻击勒索,攻击成功后 GrandCrab团队再从中抽取30%-40%的利润。

“垃圾邮件制造者们,你们现在可以与网络专家进行合作,不要错失获取美好生活的门票,我们在等你。”是GrandCrab团队在暗网中打出的“招商广告”。

GandCrab是目前第一个勒索Dash币的勒索病毒,后来才加了比特币,要价499美元。据GandCrab团队2018年12月公布的数据,其总计收入比特币以及Dash币合计已高达285万美元。

GandCrab收入截图

对此勒索病毒,有一些论坛上出现了宣称可以破解 GandCrab V5.2的企业和个人。一家匿名的区块链安全公司表示,这些基本都是骗子,是皮包公司,根本没有能力对病毒进行破解。他们所宣称可以破解GandCrab V5.2,其实是“代理”破解。

他们的破解条件是先付款,再破解,即他们收你的钱,帮你向勒索者支付加密货币,从而拿到解密密钥(破解)。

五、防御之法

面对攻击者的来势汹汹,宜昌市夷陵区政府给出了一些应对之策:

1. 不要打开来历不明的邮件附件;

2. 及时安装主流杀毒软件,升级病毒库,对相关系统进行全面扫描查杀;

3. Windows中禁用U盘的自动运行功能;

4. 及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播;

5. 对已感染主机或服务器采取断网措施,防止病毒扩散蔓延。

而对于邮件来往密集的企事业单位,MailData 建议尽快安装邮件网关系统,以专业的病毒库来进行防御。因为对于目前暂时无法破解的病毒,还是从根源上杜绝它们的进入更为保险。

来源:广东省网络安全应急响应平台

┈→ 分享朋友圈&推荐给更多人 ↓↓

---- 点击二维码,长按识别或扫码轻松关注 ↓↓

    推荐阅读
  • 情人节送花几朵比较好(情人节送几朵花好)

    情人节送花几朵比较好通常情况下,情人节送女友(老婆)玫瑰花可以选择送11朵、19朵、21朵、33朵、99朵,取爱你一生一世、长长久久等美好寓意。而33朵、99朵一般用在意义较深的场合,比如说结婚纪念日什么的。当然,有钱就是任性,花朵越大,女孩一般也越开心。

  • 与女孩子聊天第一句话(和(女孩聊天第一句话说什么)

    简短第一句话最好不要超过50个字,如果第一句话就是长篇大论,女生会把你当神经病,不会有别的感想!以下内容大家不妨参考一二希望能帮到您!自信“小姐姐,冒昧加你好友你不会介意吧?”很多兄弟跟女生加上好友之后喜欢问上这样一句话,确保女生是愿意跟自己聊天的才敢放心大胆开聊。简单说,第一句话就很不自信,这等于是告诉女生:我这个人不太行,要不要接受我你考虑下?既然你都不太行,那女生肯定是不接受了。

  • 预产期快到了宝宝动的厉害正常吗(快到预产期宝宝动的厉害是怎么回事)

    注意:在胎儿出现缺氧症状时,准妈妈要立即就医,若不采取相关抢救措施,会出现胎动、胎心消失,胎儿心跳停止死亡。

  • 一丁什么意思(一丁的解释)

    一丁什么意思一个成年男子。《宋书·孝武帝纪》:“制荆、徐、兖、豫、雍、青、冀七州统内,家有马一匹者,蠲复一丁。”唐白居易《新丰折臂翁》诗:“无何天宝大徵兵zd,户有三丁点一丁。”“丁”与“个”形近,故误。后因谓不识字或学极浅陋者为不识一丁。《明史·王容瑞传》:“文职有未识一丁,武阶亦未挟一矢。”清王士禛《池北偶谈·新淦笔工》:“妍媸能否惟在上所使,此笔区区正其比;我生识字仅一丁,眼前所见徒毘陵。”

  • 烧泥鳅怎么烧好吃(怎样做烧泥鳅好吃)

    烧泥鳅怎么烧好吃?以下内容大家不妨参考一二希望能帮到您!辅料:葱10克、姜5克、大蒜10克、生抽5毫升、黄豆酱10克、蚝油5毫升、料酒5毫升、香菜5克。水开后煮30秒,身上的脏东西洗净。就去头去内脏清理干净。锅中热油爆香葱姜蒜八角。加入适量开水,把泥鳅倒入锅中。加入适量料酒,翻炒均匀。盖上锅盖中火煮25分钟。

  • 信阳市嵩山少林寺(福建泉州也有少林寺)

    佛教在我国历史悠久,具有上千年的历史,而但凡提到佛教之中的汉传一脉,都离不开河南登封的少林寺,这座寺庙不仅是禅宗祖庭、在我国的佛教史上占有重要地位,而且也是世界著名的佛教寺院,放眼全球都颇具影响力,被誉为“天下第一名刹”。其实,少林寺并非是河南登封的专属,我国历史上被冠以“少林寺”之名的寺庙不下十处,在福建泉州也有一座少林寺,这边是位于清源山之东岳山麓的泉州南少林。

  • 乳腺疼有硬块怎么办(乳腺不通有硬块)

    乳腺不通,小心变成乳腺炎当乳房部分乳汁没有移出,输乳管被黏稠乳汁塞住时,会发生乳腺不通。如果出现上述症状,却又不即时处理,可能导致乳腺炎,除了有非常疼痛的硬块堵塞,妈妈可能还会发烧,严重甚至得手术引流。喂母乳正确观念,让乳腺超畅通为了解决妈妈的哺乳困扰,整理增加奶水分泌的要诀,其实只要正确的喂母乳,在产前及产时做好以下的淮备,就能让奶水源源不绝,预防乳腺不通情况发生。

  • 螃蟹煮了放冰箱第二天能吃吗(螃蟹煮了放冰箱第二天能不能吃)

    跟着小编一起来看一看吧!螃蟹煮了放冰箱第二天能吃吗分情况,煮熟的大闸蟹如果是放在冰箱的冷藏室保存,如果隔夜的时间超过6小时,那么也不建议继续吃了。因为冷藏室的温度一般在5-8度之间,虽然能够降低细菌的活跃度,但并不能完全抑制细菌的繁殖、分解,在冷藏室存放超过6小时的螃蟹,也是存在变质的可能的。但是再次食用时一定要彻底加热。

  • 未煮熟的小龙虾有什么危害(老人们常说小龙虾)

    目前市面上食用的龙虾主要是养殖的,重金属富集情况较轻。每年都会有因过量食用小龙虾,出现肌肉酸痛、全身乏力、胸闷心慌、尿液颜色成酱油色等症状而进医院治疗的人,这种情况被诊断为横纹肌溶解。洗虾粉的主要成分是草酸,直接食用确实对人体有害。横纹肌溶解的病因比较复杂,但可以确定的是,多种淡水及海产品均会引起横纹肌溶解,不只限于小龙虾。