77百科网
当前位置: 首页 生活百科

消灭病毒最强的副武器(侠盗病毒已攻击我国)

时间:2023-05-21 作者: 小编 阅读量: 2 栏目名: 生活百科

安全专家据此猜测病毒作者疑为俄罗斯人。截止目前,湖北省宜昌市夷陵区政府、中国科学院金属研究所、云南师范大学以及大连市公安局等政府、企业、高校,均在其官网发布了防范病毒攻击的公告。因为对于目前暂时无法破解的病毒,还是从根源上杜绝它们的进入更为保险。

近日,一款名为GandCrab V5.2的“侠盗病毒”肆虐而至,已攻击了巴西、美国、印度、印度尼西亚和巴基斯坦等多个国家,大有再现2017年WannaCry病毒“昔日荣光”(攻击全球150多个国家、造成总计超80亿天价损失)的迹象。

截止目前,我国已有数千台政府以及企业的电脑遭受到攻击,而各大安全团队目前还未找到破解之法。MailData 在此提醒大家,千万做好相关防御措施。

一、为何称为“侠盗病毒”

这款GandCrab勒索病毒诞生于2018年1月,是一种新型的比特币勒索病毒。自诞生后的几个月里,迅速成为一颗“新星”,“技术实力强”是该团队的标签之一。

而团队的另外一个标签——“侠盗”,则来源于2018年发生的“叙利亚密钥”事件。

2018年10月16日,一位名叫Jameel的叙利亚父亲在Twitter上发帖求助,说自己的电脑感染了GandCrab V5.0.3并遭到加密,由于无力支付高达600美元的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。

Twitter截图

GandCrab勒索病毒制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。GandCrab也随之进行了V5.0.5更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果GandCrab监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病毒作者疑为俄罗斯人。

勒索者道歉图

此事一出,不少人对GandCrab生出好感,称呼其为“侠盗”。

“GandCrab颇有些武侠小说中侠盗的意味,盗亦有道,”一位匿名的安全人员说,“不过即使这样,也不能说GandCrab的行为就是正当的,毕竟它对其他国家的人就没有心慈手软。”

二、攻击强悍:我国已经成为重要攻击目标

虽说GandCrab盗亦有道,但GrandCrab V 5.2版本所使用的语言,主要是中文、英文以及韩文,说明我国目前已经成为其重要的攻击目标。

根据国家网络与信息安全信息通报中心监测,GandCrab V5.2自2019年3月11日开始在中国肆虐,目前已攻击了上千台政府、企业以及相关科研机构的电脑。

截止目前,湖北省宜昌市夷陵区政府、中国科学院金属研究所、云南师范大学以及大连市公安局等政府、企业、高校,均在其官网发布了防范病毒攻击的公告。

夷陵区政府官网截图

据网络安全分析师David Montenegro所说,GandCrab V5.2勒索病毒目前已经感染了数千台中国电脑,接下来还将通过RDP和VNC扩展攻击影响中国更多的电脑。

三、攻击手段:垃圾邮件

据了解,GandCrab V5.2勒索病毒,目前主要是通过邮件形式攻击。

攻击者首先会向受害人邮箱发送一封邮件,主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,Gap Ryong”,邮件附件名为“03-11-19.rar”。

图来自腾讯安全

受害者一旦下载并打开该附件,GandCrab V5.2会立刻对用户主机硬盘数据进行全盘加密,并让受害者访问特定网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的加密货币支付窗口,要求受害者缴纳赎金。

目前DVP区块链安全团队猜测,除了垃圾邮件投放攻击,GandCrab V5.2还有可能采用“网页挂马攻击”,即除了在一些非法网站上投放木马病毒,攻击者还可能攻击一些防护能力比较弱的正规网站,在取得网站控制权后攻击登陆该网站的用户。

另外,该病毒也有可能通过CVE-2019-7238(Nexus Repository Manager 3远程代码执行漏洞)以及Weblogic等漏洞进行传播。

但综上所述,目前此勒索病毒的主要攻击方式,仍是邮件为主。

四、不可破解:地表最强的勒索病毒?

今年2月19日,Bitdefender安全实验室专家曾根据GandCrab自己给出的密钥,研发出了GandCrab V5.1之前所有版本病毒的“解药”。

然而,道高一尺,魔高一丈。根据ZDnet报道,今年2月18日,就在Bitdefender发布最新版本破解器的前一天,GrandCrab发布了正肆虐版本V5.2,该版本至今无法破解。

目前在暗网中,GrandCrab幕后团队采用“勒索即服务”(“ransomware as-a-service” )的方式,向黑客大肆售卖V5.2版本病毒,即由GrandCrab团队提供病毒,黑客在全球选择目标进行攻击勒索,攻击成功后 GrandCrab团队再从中抽取30%-40%的利润。

“垃圾邮件制造者们,你们现在可以与网络专家进行合作,不要错失获取美好生活的门票,我们在等你。”是GrandCrab团队在暗网中打出的“招商广告”。

GandCrab是目前第一个勒索Dash币的勒索病毒,后来才加了比特币,要价499美元。据GandCrab团队2018年12月公布的数据,其总计收入比特币以及Dash币合计已高达285万美元。

GandCrab收入截图

对此勒索病毒,有一些论坛上出现了宣称可以破解 GandCrab V5.2的企业和个人。一家匿名的区块链安全公司表示,这些基本都是骗子,是皮包公司,根本没有能力对病毒进行破解。他们所宣称可以破解GandCrab V5.2,其实是“代理”破解。

他们的破解条件是先付款,再破解,即他们收你的钱,帮你向勒索者支付加密货币,从而拿到解密密钥(破解)。

五、防御之法

面对攻击者的来势汹汹,宜昌市夷陵区政府给出了一些应对之策:

1. 不要打开来历不明的邮件附件;

2. 及时安装主流杀毒软件,升级病毒库,对相关系统进行全面扫描查杀;

3. Windows中禁用U盘的自动运行功能;

4. 及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病毒利用漏洞传播;

5. 对已感染主机或服务器采取断网措施,防止病毒扩散蔓延。

而对于邮件来往密集的企事业单位,MailData 建议尽快安装邮件网关系统,以专业的病毒库来进行防御。因为对于目前暂时无法破解的病毒,还是从根源上杜绝它们的进入更为保险。

来源:广东省网络安全应急响应平台

┈→ 分享朋友圈&推荐给更多人 ↓↓

---- 点击二维码,长按识别或扫码轻松关注 ↓↓

    推荐阅读
  • 圣女果设施栽培技巧,圣女果应该好养吗,怎么养护

    樱桃番茄是番茄科一年生草本植物。最高时能长到2米。与大番茄相比,樱桃番茄成熟度更高,风味更浓,因此受到许多消费者和种植户的青睐。可提前一个月成熟收获。温度可能不足以直接繁殖。种植后,需要增加一个小拱形棚,以便更集中地保温。它可以在4月份收获,结果可以持续到8月份。宜选用早熟品种。圣果不能在冬季、晚秋或早春气温较低时种植,但可在保护区内常年栽培。许多种植者也会使用上述方法来增加收入和产量。

  • 发霉的墙面怎么处理方法(解决的办法都有什么)

    使用80%的酒精洗刷墙壁:若是发霉的地方不是很严重,这时也可以使用80%的酒精洗刷墙壁,但在清洗的时候一定要注意通风,清洗的过程中要带好防护手套、口罩和眼镜。为了避免再次发霉应当注意使墙体彻底干燥,消除霉菌的成因以及正确取暖和通风。一旦墙体或家具有水汽出现,就应该立即用干抹布擦除。

  • 科目二最新考试全过程九项(科目二全面知识点及考试流程)

    对于没有车感的同学,平时可以试试手机模拟开车,也不怕撞车,主要是锻炼自己的方向感。准点学车手机模拟练车应用详情-应用宝官网上车准备半坡起步曲线行驶侧方停车倒车入库右侧倒库右侧出库左侧进出库更多相关阅读:科目二曲线行驶车内看点技巧,只需看三点,不再压线侧方停车看这3个点,过关率100%科目二5项目打方向全面技巧,一定要收藏科目二后视镜的调整技巧最难的坡道定点停车和起步,看准这几点,其实很简单

  • 上班族吃什么好(上班族吃什么早餐)

    豆腐里含有的大豆蛋白可以维持心脏的健康,帮你延缓衰老。专家认为,西兰花里含有维生素C、膳食纤维以及其他矿物质,这些营养物质可以让身体更健康,起到预防癌症的作用。进食速度过快,食物就不能得到充分的咀嚼,这就不利于消化,长期下来还有可能引起胃病。

  • 1962年8月8曰农历是什么日子(1962年是什么年)

    1962年8月8曰农历是什么日子1962年8月8曰农历是1962年7月初九,这一天是二十四节气中的立秋,1962年是虎年。立秋,是二十四节气中第13个节气,北斗星斗柄指向西南,太阳到达黄经135°,于每年公历8月7—9日交节。立秋是秋季的第一个节气,为秋季的起点。虎是中国十二生肖排行第三的动物,对应地支为“寅”。我国农历采用干支纪年,逢丙寅年,戊寅年,庚寅年,壬寅年,甲寅年,民间俗称虎年。

  • 水蜗牛和螺的区别(水蜗牛是田螺吗)

    水蜗牛的脚已经被进化掉,成为了肌肉很发达的鳍,眼睛跟体型对比,明显可以看到两只很巨大的眼睛突出来,还可以更好去捕捉到一些很细微的光线。螺的壳更坚硬一点,壳大部分是深褐色或者黄褐色,能够看到很明显的螺棱和生长纹,把两者放一起外观就能看到明显区别。另外水蜗牛和螺的生活环境也有区别,水蜗牛通常都是生活在深海之中,可螺就不同,一般都会生活在田地和水沟中。

  • w10需要激活吗 w10为什么要激活

    win10系统不激活虽然可以使用,但一般情况下仍然建议用户激活系统。激活之后,用可以使用Windows的全部功能,而且,Windows还会定期更新补丁,弥补系统漏洞,保证电脑使用的安全性。Windows10是由美国微软公司开发的应用于计算机和平板电脑的操作系统,于2015年7月29日发布正式版。Windows10操作系统的传统桌面环境更加简洁、现代。所以用户考到的是一个纯色调的传统桌面环境,虽然少了以往毛玻璃的华丽、但是简洁的环境也不失为另一种优秀的视觉体验。

  • 棉衣不洗怎么干净(棉衣不洗如何干净)

    如果棉衣太脏,可以先在洗涤液中浸泡2小时,然后用刷子把棉衣上的污垢刷干净。漂洗的时候最好也用温水,利于洗涤剂充分溶解于水中,使棉衣漂洗得更干净。棉衣洗干净后,挤出部分水分然后悬挂晾干即可,不要拧得太干,以至棉衣变形,更不能置于太阳下暴晒,这样棉衣会变色。在棉衣快干时用木棍轻轻拍打棉衣,使棉花重新恢复膨松柔软状态。

  • 盆景用赤霉素催芽方法 赤霉素对盆景的作用和使用方法

    盆景用赤霉素催芽方法最佳答案:在盆景刚刚出现嫩芽的时候,涂抹一定量的赤霉素在嫩芽处,一般50g赤霉素在叶芽分化期使用的量是兑水1000到2000倍,可以起到催芽效果。涂抹时动作一定要轻,以免将嫩芽组织破坏掉了,就不能长大了。

  • 汽车行驶中有异响是哪坏了(常见四种车辆行驶异响)

    具体发生部位都是存在于驾驶舱前部,一般都是在操控台发生的。车外节奏异响这种异响很好辨别,低速行驶时车外发出频率低的“哒哒”声,车速提高后异响频率增加。