FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!

2021-01-08 IT168

2019年10月23日,360安全大腦接到用戶求助,在公司電腦遭到勒索病毒的入侵後,資料庫被完全封鎖加密,同時,該用戶在文件夾中搜尋到了黑客留下的勒索信息。中招用戶曾通過勒索留言中的地址與黑客取得聯繫,對方竟索要價值1995美元的比特幣!

接到用戶求助後,360安全大腦第一時間進行了響應支持與感染分析,發現該用戶所中勒索病毒為FakeParadise家族的新變種KimChinIm,當日內,360安全大腦便成功破解該勒索病毒,實現了該版本的解密。

沒想到僅一天之隔,10月24日,360安全大腦監測發現FakeParadise勒索病毒再次發布新變種Support。由於該變種和之前KimChinIm變種使用了相似的加密策略,360安全大腦已升級相應的解密策略,並已國內首家成功攻破兩大勒索病毒變種,支持該病毒的解密。中招用戶可儘快下載安裝360安全衛士,使用360解密大師恢復被加密文件,保護個人數據及財產安全。

經360安全大腦的分析,該勒索病毒家族修改文件後綴為_Kim Chin Im_{ID}.sev或_Support_{ID}.FC。其中Kim Chin Im和Support是與用戶進行溝通的黑客名,ID是黑客用來區分不同用戶的帳戶。從傳播名稱分析,該勒索病毒應該存在多個傳播團隊,通過不同渠道傳播該勒索病毒。

儘管,從該勒索提示信息中可以看出該勒索病毒自稱為Paradise Ransomware,版本號為V 3.3.0.1。但實際上,它和目前已知的Paradise家族勒索病毒均存在較大差異,目前被命名為FakeParadise。

此次,360安全大腦在監測到KimChinIm、Support兩大病毒變種後,360安全衛士、360解密大師迅速作出研判,攻破病毒之餘,第一時間更新解密文件。從此輪攻擊中不難看出,由於病毒技術不斷升級迭代,勒索病毒家族變種層出,對企業和用戶安全都將造成重大威脅。不過廣大用戶無須擔心,目前為止,360解密大師支持百餘種勒索病毒的解密,是全球最大最有效的勒索病毒恢復工具,「硬核實力」可以全方位保護企業及個人網絡安全。

同時,360安全大腦特別建議:

1.在發現中毒後,用戶可訪問lesuobingdu.360.cn進行查詢,確認所中勒索病毒類型以及是否可解。如果是未知勒索病毒,則可與360安全專家取得聯繫,嘗試解密。也可及時前往weishi.360.cn下載安裝360安全衛士,全面攔截各類勒索病毒攻擊。

2.企業伺服器管理員不要為多臺機器使用相同的帳號和口令,確保登錄口令複雜性,並做到定期更換。

3.重要資料的共享文件夾應設置訪問權限控制,並進行定期備份;定期檢測系統和軟體中的安全漏洞,及時打上補丁。

4.個人用戶應從正規渠道下載安裝軟體,慎用各種激活工具;對不熟悉的軟體,如果已經被殺毒軟體攔截查殺,不要添加信任繼續運行。

5.遇到陌生人發送的郵件,要謹慎查看,儘量避免下載附件。如需要下載,也要先用安全軟體對附件進行檢查。


相關焦點

  • 「老豹」攜Panther勒索病毒二次出洞,360安全大腦國內首家支持解密
    不過廣大用戶無需擔心,目前360安全大腦已國內首家實現對Panther勒索病毒的解密支持。中招用戶可儘快下載安裝360解密大師,及時驅散Panther勒索陰雲,保護個人數據及財產安全。「豹走」勒索態勢或將延續360安全大腦國內首家支持解密在Panther勒索病毒被發現不久後,不少用戶陸續反饋不慎中招。
  • 「俠盜病毒」GandCrab終曲已響?360國內首家推出v5.2解密工具!
    此前,360安全衛士全方位攔截打擊,全面支持針對GandCrab勒索病毒全系列的強力查殺。而如今,360解密大師又國內率先推出了對GandCrab v5.2的解密工具,這也就意味著,360安全衛士已國內首家支持對GandCrab勒索病毒4.0/5.0/5.0.2/5.0.3/5.0.4/5.1/5.2全系列的解密,不幸中招的用戶無需繳納贖金,就能成功解密文件!
  • 勒索風雲8月頻現,360安全大腦再增新型勒索病毒解密支持
    來源標題:勒索風雲8月頻現,360安全大腦再增新型勒索病毒解密支持 在剛剛過去的八月中,多省市中小學、高校陸續宣布了開學時間,在全國掀起了一波開學熱潮。
  • 席捲全球的勒索病毒GandCrab,已被360安全大腦完美攻克解密!
    鐵打的黑客入侵  流水的勒索病毒2017年5月 「WannaCry」勒索病毒全球爆發,據保守估計有超過150個國家至少30萬名用戶中招,造成損失達80億美元(約合人民幣555億元)。此後, WannaCry變種、GlobeImposter、Satan等病毒先後來襲。
  • 學習平臺「刷分」工具隱藏勒索病毒,360安全大腦全力支持解密恢復
    經360安全大腦分析發現,該勒索病毒雖藏匿於一刷分軟體壓縮包中,但刷分是假,加密文件勒索贖金是真,目前已有不明真相的網友中招。不過廣大用戶無需過分擔憂, 360安全大腦已第一時間實現對該勒索病毒的攔截查殺和解密恢復。
  • 勒索病毒5月"趁熱打劫",360安全大腦花式抵禦夏日"悍匪"
    但從360安全大腦監測到的數據來看,該病毒「出師未捷身先死」,在還未大範圍傳播之前,就已被360解密大師成功攻破並支持解密。從360安全大腦發布的《2020年5月勒索病毒疫情分析》報告中不難看出,老牌毒王實力維穩,新起勢力來勢洶洶,勒索病毒依舊將持續威脅到萬千企業及個人用戶的用機安全。
  • 360安全大腦強力阻擊,新型勒索「悍匪」一一落網
    而在網絡安全領域中,常年作惡多端的勒索病毒也同樣付出「非凡努力」,取得的惡績不禁令人咋舌。據360安全大腦監測,6月中不乏「上進心」十足的勒索病毒家族劣跡昭著。面對GlobeImposter、phobos、Crysis等每月前排勒索病毒家族,新型勒索病毒家族發起全力追擊,Avaddon勒索病毒、Crysis勒索病毒變種、YourFilesEncryped勒索病毒相繼湧現。
  • GandCrab勒索病毒來襲 360安全衛士國內獨家支持解密
    [an error occurred while processing the directive] 近段時間,GandCrab勒索病毒在國內流行度頗高,它會加密圖片、文檔、視頻、壓縮包等文件類型,在原文件名之後加上.GDCB後綴,再向受害者勒索價值約1200美元的達世幣贖金。
  • 國產勒索病毒竟然掃碼要贖金?360首家支持破解
    ,360發布消息稱:360網際網路安全中心日前發現一款名為「UNNAMED1989」的勒索病毒,該病毒系國人自主研發,通過偽造成私服、外掛工具進行傳播。目前, 360已首家發布病毒預警並於12月2日凌晨上線解密工具,可有效攔截該勒索病毒的攻擊,已經中招的用戶亦可使用360解密大師進行破解。
  • 「不講武德」的勒索江湖,360安全大腦獨家披露11月勒索疫情報告
    從全球最大手機代工廠富士康到世界頂級足球俱樂部紅魔曼聯,一張由勒索病毒織就的大網正緩緩落下,個人、企業乃至政府無不籠罩其中。近日,360安全大腦獨家發布《2020年11月勒索病毒疫情分析》報告,全盤梳理國內11月勒索病毒疫情趨勢,為政企多端用戶輸出安全防禦力。
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    在檢測異常的第一時間,360安全大腦率先出擊,首家發現「WannaRen」勒索病毒來源並且關聯到幕後黑客團夥,並首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,「WannaRen」勒索病毒的作者正是此前借「永恆之藍」漏洞禍亂網絡的「匿影」組織。
  • Petya勒索病毒密匙公布 360率先發布解密工具
    中國安全廠商360在Petya密匙公開後緊急開發了解密工具,用戶只要下載使用360安全衛士,通過功能大全打開「解密大師」工具,就可以成功修復被Petya「紅色骷髏」和「黃金眼」病毒加密的系統和文件。然而就在近日,原版Petya勒索病毒的作者卻突然公布了解密鑰匙,並將主密匙上傳到了文件共享網站Mega,安全人員已經證實該密匙的真實性,確實可以解開被Petya及其變種加密的文件,但不包括今年6月底橫掃歐洲的變種Petrwrap。分析認為,Petya勒索病毒的作者或是因為懼怕受到Petrwrap不法行徑帶來的牽連,才公布解密鑰匙與Petrwrap劃清界限。
  • 360安全衛士發明「勒索解密引擎」 一鍵破解80多種勒索病毒
    勒索病毒花樣繁多,市面上流傳著近百種解密工具,但受害者由於無法分辨病毒類型或無處獲取解密工具,往往會錯失恢復文件的機會。360安全衛士首創的「文件解密」工具可一鍵掃描被感染文件,智能識別病毒類型,並為能破解的文件提供解密工具,為暫時無法破解的文件提供數據恢復建議。目前,該工具可破解80多種勒索病毒,是全球規模最大的勒索病毒「解密庫」。
  • 360安全大腦發布《2019年勒索病毒疫情分析報告》 「中毒」計算機...
    近日,360安全大腦發布《2019年勒索病毒疫情分析報告》(以下簡稱報告),從勒索病毒攻擊態勢、受害者及攻擊者分析、勒索病毒發展趨勢和安全建議等維度,總結了2019年度勒索病毒的活動情況。從數據來看,2019年受到勒索病毒攻擊的計算機數量高達412.5萬臺,日均攻擊量約為1.2萬臺。無論是對我國政企部門、網民,還是就全球範圍而言,勒索病毒依然是網絡安全領域最重要的安全威脅。
  • 360發布2019年3月勒索病毒疫情分析報告 伺服器防護成為重點
    其中在月初出現過兩次,360安全大腦對其出現原因歸結為兩點:一是Satan勒索病毒在3月初更新了其勒索病毒版本;二是在3月初掛馬網站傳播GandCrab勒索病毒的情況仍然比較突出。而在3月21日出現第三次反饋高峰,360安全大腦則將其歸咎為兩款新勒索病毒Paradise和immortallock開始在國內傳播。
  • Rapid勒索病毒變種在國內再度活躍,目前尚無解密工具
    一、概述騰訊安全御見威脅情報中心檢測到,Rapid勒索病毒變種在國內開始再度活躍,該病毒首次出現於2017年,由於早期該病毒加密文件後綴為Rapid,因此得名。自該病毒出現起,該病毒每年都會給一些國內企業造成不可逆轉的加密破壞。由於該變種病毒暫無有效解密工具,我們提醒政企機構提高警惕。
  • 勒索病毒Kraken 活躍 360「解密大師」率先支持解密
    近日,360網際網路安全中心監測到Kraken 2.0勒索病毒開始出現,該病毒對中招者的文件加密之後,並不是直接要求「向XX帳戶支付XX個比特幣」,而是會要求購買禮品卡,之後還會通過判斷中招者的支付狀態碼來做解密,這一波操作可以說非常神奇了。
  • Sodinokibi勒索病毒最新變種,解密工具更新到2.0版本
    Sodinokibi勒索病毒的傳播渠道非常多,目前已經發現的一些傳播方式,如下所示:2020年1月16日,一個朋友公司被這款勒索病毒加密了,勒索病毒相關提示信息,如下所示:解密網站信息,如下所示:2019年12月20日左右,跟蹤發現此勒索病毒運營團隊在年底的時候更新了2019年的最後一個Sodinokibi勒索病毒的變種版本,從獲取的樣本得到的PDB信息為
  • 勒索病毒「Satan」新變種來襲 騰訊電腦管家可解密恢復
    來源:洞察網作為2018年最為活躍的勒索病毒之一,撒旦(Satan)利用多種漏洞入侵企業內網,給用戶帶來一定的網絡安全隱患,甚至造成重大財產損失。近日,騰訊電腦管家監測到國內一大批伺服器遭入侵,經分析確認,發現植入的勒索病毒為最新的Satan4.2勒索病毒變種。
  • 「老豹」再現勒索江湖企圖「東山再起」,不料新發Panther勒索病毒...
    ,360安全大腦監測到一款Panther勒索病毒極為活躍,經深度分析後發現,此為黑客團夥「老豹」的又一次「放毒」行動。  不過廣大用戶無需擔心,目前360安全大腦已國內首家實現對Panther勒索病毒的解密支持。中招用戶可儘快下載安裝360解密大師,及時驅散Panther勒索陰雲,保護個人數據及財產安全。