亚洲天码中文字幕第一页,在线观看无码一区二区台湾,日日躁夜夜躁狠狠躁超碰97,blued视频免费观看片,国产精品SM捆绑调教视频,狠狠色噜噜狠狠狠狠色综合久,国产精品自在自线免费观看,国产稚嫩高中生呻吟激情在线视频

          新型勒索病毒“壞兔子”侵襲歐洲 已有軟件可全面查殺

          日期:2017-10-27點擊:7856

          近兩年,每到萬圣節前夕,黑客總要出來搞點事情!

          1509069567342514.png

          去年10月底,美國發生了大斷網,而今年10月底,新型勒索病毒“Ransom/BadRabbit”(壞兔子)正侵襲歐洲多個國家。


          目標是誰?

          我們致茂網絡(http://m.ilajiao.com)發現,目前“壞兔子”的攻擊目標鎖定在特定俄語系網站及相關的訪問者,主要影響了俄羅斯部分媒體組織,烏克蘭的部分業務,包括基輔的公共交通系統和國家敖德薩機場,此外還影響了保加利亞和土耳其。

          根據“360網絡安全響應中心”的最新監測,中國地區目前基本沒受影響。


          如何傳播?

          據分析,該病毒通過偽裝Adobe Flash Player 安裝包進行傳播。電腦感染病毒之后,其中文件將被加密,直至用戶支付贖金。“壞兔子”主要是通過偽裝 flash 安裝程序讓用戶下載運行和暴力枚舉SMB服務帳號密碼的形式進行傳播,并未使用“永恒之藍”漏洞進行傳播,感染形式上和此前的 NotPetya 勒索病毒相似,會主動加密受害者的主引導記錄(MBR)。

          致茂網絡(http://m.ilajiao.com)發現,“壞兔子”在勒索贖金上有所變化,初始贖金為0.05 比特幣(約280美元),隨時間的推移會進一步增加贖金。


          解決方案

          我們致茂網絡(http://m.ilajiao.com)建議,備份電腦上的重要文件到本機以外的其他機器上,檢查組織內部的備份機制是否正常運作。

          電腦安裝防病毒安全軟件,確認規則升級到最新。檢查SMB共享是否使用了弱口令。

          目前,360、火絨等國內安全軟件已緊急升級,用戶更新版本即可查殺。


          關聯分析及溯源

          勒索軟件復用了部分Petya家族的代碼,可以視其與Petya家族有一定的繼承關系。

          勒索軟件使用了1dnscontrol.com域名作為惡意代碼的分發站點,此域名注冊于2016年3月22日并作了隱私保護:

          1509069700911681.png

          域名解析到IP 5.61.37.209,此IP所綁定其他域名也非常可疑,極有可能為同一攻擊團伙所有:

          1509069746474041.png


          張生:13751841126
          梁生:13826047785
          .com
          主站蜘蛛池模板: 久久精品丝袜高跟鞋| 久久久久无码精品国产app| 婷婷色香合缴缴情av第三区| 国产精品青草久久久久福利99 | 免费无码国产欧美久久18| 亚欧乱色国产精品免费九库| 无码av不卡免费播放| 午夜理论片yy6080私人影院| 交换交换乱杂烩系列yy| 日本三级香港三级人妇99| 久久99精品久久久久久水蜜桃| 久久www免费人成—看片| 亚洲精品中文字幕二区| 日日碰狠狠丁香久燥| 国产做爰xxxⅹ高潮视频12p| 精品久久精品久久精品久久| 亚洲日韩va无码中文字幕| 久久九九精品国产免费看小说| 久久精产国品一二三产品 | 欧美性群另类交| 天堂俺去俺来也www色官网| 国产suv精品一区二av18款| 国产成人人综合亚洲欧美丁香花 | 国内九一激情白浆发布| 九九re6热在线视频精品66| 久久精品国产国产精品四凭| 少妇高潮流白浆在线观看| 国产精品播放一区二区三区| 日韩精品电影综合区亚洲| 伊人久久大香线蕉网av| 亚洲熟妇成人精品一区| 无码aⅴ精品一区二区三区| 成人网站亚洲二区乱码| 亚洲综合精品伊人久久| 久久99精品久久久久久野外| 高级会所人妻互换94部分| 日本熟妇人妻xxxxx视频| 欧美性XXXX极品HD欧美风情| 好好热好好热日韩精品| 2020最新国产在线不卡a| 亚洲人成网站观看在线观看 |