企業遠程辦公遭遇XRed病毒攻擊:200多臺電腦被感染

2020-12-20 快科技

疫情防控期間,多數企事業單位、網際網路公司都選擇了延期復工、遠程在家彈性辦公,遠離了新型冠狀病毒,但同時也要注意被電腦病毒攻擊的危險。

據騰訊電腦管家官微消息,近日,騰訊企業安全應急響應中心(下稱騰訊安全)接到某網際網路公司求助,該公司一位業務主管分享到內部工作群的遠程辦公工具及電子表格文件被發現感染病毒,導致部門200多名員工電腦被感染,該公司擔心系統業務安全受到威脅,希望騰訊安全協助處理。

接到求助後,騰訊安全工程師通過溯源發現,是該企業在進行遠程辦公時,某位業務主管使用個人電腦辦公,該電腦被XRed病毒感染,致使電腦EXE文件及電子表格文件均被病毒感染,通過內部工作群分享遠程辦公工具之後,造成該病毒在同事間擴散。

通過分析,騰訊安全專家發現XRed病毒是具備遠程控制、信息竊取能力的感染型病毒,可以感染本地EXE文件及xlsx電子表格文件,病毒可通過文件分享和U盤、移動硬碟等媒介傳播。

因發現比較及時,使用騰訊電腦管家或騰訊T-sec終端安全管理系統清除病毒後,已恢復被感染的文件,本次病毒攻擊未對該企業造成重大影響。

騰訊安全排查發現,在懷疑感染病毒的電腦有如下現象:

1、解壓文件,發現解壓出來的exe文件對比原始文件大,已被感染;

2、任意複製一個exe文件放到桌面上,exe文件都會被感染,感染後文件描述被修改成觸摸板設備驅動程序,據此可以基本確認該病毒為同行已披露過的「Synaptics」蠕蟲病毒。

3、繼續檢查發現,這臺中毒電腦上破解版壓縮軟體並未發現「供應鏈汙染」類問題。基本可以確認是這臺個人電腦更早前某個時刻感染XRed病毒,在本次應急用作工作電腦遠程辦公使用,對外分享文件時,被該公司IT人員監測發現異常。

騰訊安全表示,病原體「Synaptics.exe」有超過2萬個變種,最近一次更新是2020年1月,目前仍處於活躍狀態,建議企業及時升級殺毒軟體,做好防範。

相關焦點

  • GlobeImposter勒索病毒偷襲醫院 360推出「遠程登錄保護」功能
    專家提示,360安全衛士「遠程登錄保護」功能可有效預防針對企業伺服器的弱口令爆破攻擊。勒索病毒興風作浪 重點攻擊企業伺服器據了解,湖南某醫院多臺伺服器所感染的病毒名為GlobeImposter勒索病毒,感染該病毒後,導致資料庫文件被加密,醫院信息系統無法正常使用,取號、辦卡、掛號、收費等業務受到病毒影響,只有支付比特幣贖金才能恢復數據文件。
  • 遠程辦公常態化,網絡安全迫在眉睫,「零信任安全」的風口到了嗎?
    多家提供遠程辦公軟體服務的企業向鈦媒體表達了對行業的樂觀,他們認為,雖然疫情之後遠程辦公的需求會回落,但人們在疫情期間形成的遠程辦公、視頻會議的習慣會保留下來。不過,另一方面,在遠程辦公新趨勢的背後,全球範圍內接二連三暴露出來的網絡安全危機,也讓人們意識到網絡安全形式的嚴峻。
  • 上百國家數萬臺電腦遭勒索病毒感染 相關部門監測應對
    遭勒索病毒「感染」的電腦會收到「勒索信」,內容為想解鎖文檔需支付價值300美元的比特幣。受訪者供圖  12日起,我國多所高校遭遇網絡勒索病毒攻擊。被攻擊電腦上文檔資料被鎖定,彈出界面提示,須支付價值300美元(約合人民幣2000元)的「比特幣」才能解鎖。  勒索病毒不局限於我國及高校。國家網絡與信息安全信息通報中心稱,100多個國家和地區數萬臺電腦遭勒索病毒感染。  國家網際網路應急中心發布應急公告,勒索病毒向終端用戶進行滲透傳播,並勒索比特幣或其他價值物,構成較為嚴重的攻擊威脅。
  • 360網際網路安全中心:2016年敲詐者病毒威脅形式分析報告 | 網際網路...
    今日,360網際網路安全中心發布了《2016敲詐者病毒威脅形式分析報告》,報告顯示作為新型網絡犯罪生力軍的敲詐者病毒已經泛濫成災。今年以來,全國至少有497萬多臺電腦遭遇其攻擊,下半年達到高峰,360安全產品單日攔截到的攻擊次數超過2萬次。所謂敲詐者病毒,就是一類特殊形態的木馬,它們通過給用戶電腦或手機中的系統、屏幕或文件加密的方式,向目標用戶進行敲詐勒索。
  • 知名清理軟體含毒或將感染200萬用戶 騰訊電腦管家推專殺工具
    近日,有安全人員發現國外著名的電腦垃圾清理軟體CCleaner的官方版本含有惡意代碼,會偷偷執行Floxif木馬,竊取受害者隱私,甚至還會下載運行其它木馬,造成更嚴重的危害。目前針對有惡意模塊的版本,騰訊電腦管家和哈勃分析系統都已能夠識別,如果用戶對所安裝的CCleaner安全性不確定,可以通過騰訊電腦管家掃描或者上傳哈勃分析系統進行分析。
  • 史無前例的「電腦荒」!開學季和遠程辦公把這個市場引爆了
    由於新冠疫情在各地蔓延,大多數地區還只得以遠程教學的方式開啟今年的秋季學期。又由於疫情封閉影響,大多數的企業員工還處於居家辦公的狀態。  無論是在線網課,還是遠程辦公,都需要電腦設備。為此,筆記本等電腦設備需求一度出現井噴情形。今年受疫情影響,很多電腦廠商生產的進度延緩。加上這個時期,美國對中國製造貿易又採取限制的措施。
  • 全國多所高校校園網突遭病毒攻擊,工商的校園網還好嗎.....
    最近,國內多處高校網絡和企業內網出現WannaCry勒索軟體感染情況,磁碟文件會被病毒加密,病毒聲稱只有支付高額贖金(有的需要支付比特幣)才能解密恢復文件。從昨天(2017年5月12日)起,包括中國在內全球許多高校,醫院及科研機構都遭受了比特幣勒索病毒的集中攻擊。
  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    2015 年,俄羅斯信息安全公司卡巴斯基實驗室的研究員透露,富士康的電腦系統已被一夥以色列黑客入侵。最近除富士康外,代工廠仁寶與工業電腦廠研華也都遭到黑客攻擊,以仁寶為例,11月8日辦公系統(OA)出現異常,搶修後9日陸續恢復正常,並未影響生產,但外界一度傳出仁寶遭到勒索病毒攻擊。
  • 靠譜的遠程辦公安全解決方案需要哪些要素?
    遠程辦公方式在戰「疫」期,成為了各政企事業單位辦公的首選,員工可以通過電腦、手機等設備進行辦公,在家辦公、異地辦公、移動辦公等模式滿足了員工在不同場景下的遠程辦公需求。
  • 勒索病毒大規模攻擊全球電腦網路,這種連結千萬別點
    國內多所高校發布關於連接校園網的電腦大面積中「勒索」病毒的消息,這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,支付贖金後才能解密。▲受攻擊的界面都是一樣的!這一波病毒已經在全球爆發,各大洲全部落難,發達地區尤為密集,全球已經有6萬多臺電腦被汙染。
  • 騰訊安全:GlobeImposter勒索病毒瞄準域伺服器下手,企業用戶需警惕
    如今「十二主神」不僅存在於神話中,還現身勒索病毒界,在加密文件後將後綴修改為「十二主神666」、「十二主神865」等。近期,騰訊安全應急響應中心接到某企業發來的求助,稱其區域網內8臺伺服器遭到了勒索病毒攻擊。收到求助後,騰訊安全專家快速進行了深入溯源分析,確認該企業經歷的是一起GlobeImposter勒索病毒利用域伺服器作為跳板的定向攻擊事件。
  • SK海力士遭遇勒索病毒!盤點近期半導體廠商遭襲事件
    按照歷史上發生的幾次Maze攻擊事件來看,其攻擊範圍已經覆蓋全球多個國家。其次,Maze主要利用不同的技術來獲取進入權限,比如利用漏洞,利用工具包,利用弱密碼的遠程桌面連接,或者利用電子郵件等方式進行入侵。目前,SK海力士還未表示任何評論,而黑客集團對SK海力士的勒索金額也尚不清楚。
  • 警惕釣魚攻擊!263企業郵箱築安全防線
    特殊時期,我們迎來了一次最大規模的全國集體性遠程辦公。在遠程辦公服務領域,企事業單位在靈活選擇遠程辦公工具保障生產的同時,因遠程辦公的服務接入存在集中、流量大,多地異地訪問等特點,不僅時刻挑戰著企業網絡系統的穩定性,同時也存在一定的企業信息安全風險。
  • 全球爆發電腦勒索病毒 醫院、高校皆中招!使用Windows系統的用戶要小心了
    安裝後的病毒會將用戶電腦鎖死,把所有文件都改成加密格式,並修改用戶桌面背景,彈出提示框告知交納「贖金」的方式。被感染的Windows用戶必須在7天內交納比特幣作為贖金,否則電腦數據將被全部刪除且無法修復。下圖是本次病毒襲擊的截屏,內含「我的電腦發生了什麼」、「如何修復我的文件」、「如何支付贖金」等信息。用戶可以嘗試修復極小一部分數據,作為證明病毒及「解藥」有效的證據。
  • 新型勒索病毒Attention感染醫療與半導體行業
    近日,深信服安全團隊檢測到一種全新的勒索病毒正在活躍,攻擊者針對製造行業、醫療行業等目標,通過社會工程、RDP遠程爆破等方式手動投放勒索病毒,且進行加密後會人工刪除勒索病毒體和入侵日誌。病毒名稱:Attention勒索病毒病毒性質:勒索病毒影響範圍:目前多省份出現感染案例,包括醫療、半導體行業用戶危害等級:高危傳播方式:社會工程、RDP遠程爆破等方式
  • 國內多家大型企業遭遇GlobeImposter勒索病毒變種襲擊
    8月26日,騰訊智慧安全御見威脅情報中心監測,發現國內多省多家大型企業遭遇GlobeImposter勒索病毒攻擊。不法黑客入侵企業內網,利用RDP/SMB暴力破解在內網擴散,投放GlobeImposter勒索病毒,導致系統破壞,影響正常工作秩序。
  • Wannacry(想哭)一周年:「承擔」90%以上勒索病毒的攻擊
    根據「火絨威脅情報系統」監測和評估,時隔一年,Wannacry疫情依舊嚴峻:國內平均每天受到Wannacry病毒感染的電腦超過10萬臺,佔勒索病毒攻擊總數的90%以上。特別是春節後,感染量急速增長。其中,Windows7系統,政府、企業等內網用戶是其攻擊的主要目標。
  • "蝸牛"病毒感染常用軟體 用戶電腦中招就成"肉雞"
    新華網北京4月1日電 據瑞星「雲安全」系統統計,本周共截獲624584個釣魚網站,有352萬網民遭遇釣魚網站攻擊。瑞星安全專家提醒用戶,近期截獲的一個最新的感染型病毒,雖不大面積感染電腦中的所有文件,但用戶一旦運行常用軟體,就會遭到黑客攻擊,使電腦成為黑客的「肉雞(被黑客控制的電腦)」。
  • 非常時期,遠程辦公逆勢爆發,如何看待這場數位化挑戰?4點講透
    不僅公有雲的協同辦公軟體如此,由於不少企業都要求使用VPN方式,接入行內系統,但是因為VPN容量接入不足,造成行外訪問頻繁掉線,據筆者單位負責信息安全同事的反饋,僅2月3日一天他接到有關VPN的電話就超過了200通。
  • 勒索病毒「想哭」席捲下,你的電腦還安全嗎?
    易受攻擊用戶群 目前看來,該病毒的受害者大都是行業機構和大型企業,網際網路個人用戶受感染報告很少。從作業系統和網絡結構兩個角度,來說明容易受到攻擊的用戶群。 首先,該病毒只攻擊Windows系統的電腦,幾乎所有的Windows系統如果沒有打補丁,都會被攻擊。