注意!新型挖礦蠕蟲病毒Burimi來襲 攻擊郵箱超3300萬

2021-01-17 砍柴網

「你已經感染了我的私人木馬,我知道你的所有密碼和隱私信息(包括隱私視頻),唯一讓我停下來的方式就是三天內向我支付價值900美元的比特幣。」這是新型蠕蟲病毒Burimi郵件勒索時撂下的「狠話」。普通網友如果收到這樣的郵件,打算支付贖金還是撥打110?其實,騰訊電腦管家完全可以一招解除欺詐勒索!

近日,騰訊安全御見威脅情報中心捕獲到一例挖礦蠕蟲病毒攻擊事件,不法黑客通過VNC爆破伺服器弱口令,得手後下載門羅幣挖礦木馬,同時在被感染的電腦上分別驗證超過3300萬個郵箱帳號密碼,若驗證成功就向該郵箱發送欺詐勒索郵件,勒索內容正如前面所提,採用挖礦+勒索的「雙保險」方式,來實現非法收益最大化。

由於主模塊編寫者為「Burimi」,且該病毒具有內網傳播能力,安全技術專家將其命名為Burimi挖礦蠕蟲。騰訊安全技術專家提醒廣大企業用戶務必提高安全意識,建議儘快修改VNC遠程管理工具管理員密碼,同時減少使用弱口令配置遠程管理工具,推薦企業用戶部署騰訊御點終端安全管理系統,避免給企業造成難以挽回的經濟損失。目前,騰訊御點終端安全管理系統和騰訊電腦管家已全面攔截並查殺該病毒。

(圖:騰訊御點終端安全管理系統)

作為一款優秀的遠程控制管理工具,VNC主要應用於RFB協議進行屏幕畫面分享及遠程操作,具備高效實用的遠程控制能力。但如果使用者為圖方便僅設置了簡單密碼,就會給攻擊者提供了可乘之機。

據騰訊安全技術專家介紹,該病毒首先嘗試利用內容密碼列表爆破VNC伺服器,一旦得手後會在目標VNC伺服器下載挖礦木馬程序,若被攻擊的電腦沒有高價值的普通電腦,則會植入門羅幣挖礦木馬,淪為其礦工電腦。經分析,目前Burimi病毒已支持BTC、XMR等數字貨幣,進一步展示其超強的斂財能力。

(圖:病毒作者接收BTC錢包地址)

此外,該病毒還會根據已洩露的用戶密碼來「適配」郵箱帳號密碼。一旦驗證成功,則會向被感染用戶郵箱發送欺詐勒索郵件。截至目前,病毒作者掌握的郵箱帳戶數量已超3300萬,甚至包括Yahoo、Gmail、AOL、MSN、hotmail等知名郵箱服務均受不同程度影響。

值得一提的是,在騰訊安全官網發布詳細技術分析的第二天,該病毒用於提供病毒下載和下發勒索郵件群發任務的兩臺伺服器均已關閉。這意味著此次傳播的病毒都已失去攻擊能力,若想後續持續作惡,攻擊者必須更新伺服器,升級所有已傳播的病毒版本至最新版,才能繼續進行勒索郵件發送任務。

(圖:騰訊安圖高級威脅追溯系統溯源Burimi病毒家族圖譜)

伴隨著網際網路技術及數字貨幣的高速發展,攻擊技術不斷更新升級,挖礦與勒索病毒一體化、蠕蟲化攻擊趨勢愈發明顯,由此導致的網際網路安全形勢也更為嚴峻。騰訊安全反病毒實驗室負責人馬勁松提醒廣大企業網管務必高度重視安全防範工作,建議使用安全的密碼策略和高強度密碼,防止類似爆破攻擊再次發生;關閉不必要的網絡文件共享和U盤自動播放等功能,將中毒風險降至最低;同時推薦全網安裝騰訊御點終端安全管理系統,終端殺毒和修復漏洞統一管控,以及策略管控等全方位的安全管理功能,可幫助企業管理者全面了解、管理企業內網安全狀況、保護企業安全。

此外,對於已收到勒索郵件的用戶,馬勁松提醒無須恐慌,建議儘快修改個人關鍵服務密碼,並啟用密碼的雙重驗證機制,可大幅降低帳號遭入侵的風險。

相關焦點

  • BlueHero蠕蟲病毒再現最新攻擊方式
    一周前,騰訊智慧安全御見威脅情報中心披露,BlueHero蠕蟲病毒利用永恆之藍漏洞在企業區域網內傳播擴散,並利用中毒電腦組網挖礦,被安全軟體查殺後,該病毒「賊心不死」又啟用了新的攻擊手法,通過LNK漏洞加速擴散,利用企業中毒電腦組網挖取門羅幣,給企業網絡安全構成極大的威脅。
  • Docker Hub鏡像中首次發現名為Graboid的加密挖礦蠕蟲病毒
    【IT168 資訊】Palo Alto Networks (派拓網絡)威脅情報團隊Unit 42近日宣布發現一種新型加密挖礦蠕蟲病毒,已有2000多臺Docker主機因保護不力而受到感染。Unit 42將該病毒命名為Graboid,是向90年代電影《異形魔怪》致敬,其行為與電影中的沙蟲相類似,移動速度較快但總體來講相對笨拙。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    就在人們迎接網絡化、數位化辦公時,安全態勢更加複雜,安全範疇更為廣泛,攻擊者的攻擊活動也日益活躍,他們也在不斷尋找新的攻擊方式和安全漏洞。勒索病毒、蠕蟲木馬、釣魚郵件、橫向滲透、變形蟲攻擊等黑客攻擊,如同洪水猛獸一般奔襲而來,讓網際網路汙濁叢生,甚至波及到普羅大眾。
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    最近,一種名為「WannaRen」的新型比特幣勒索病毒正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染「WannaRen」勒索病毒的用戶,重要文件會被加密並被黑客索要0.05BTC贖金。
  • 揭秘 | 神秘網絡蠕蟲出現,感染數萬設備卻不搞破壞,反而對抗其他木馬
    然而,網絡空間卻真的上演了類似情節:一個名叫 Mirai 的惡意程序席捲了全世界超過 100 萬臺設備,對網際網路設備肆意發起攻擊。最嚴重時,造成了大半個美國斷網事件(2016 年 10 月美國大面積斷網事件)正當所有人對它無能為力,另一個奇特的程序出現了,它同樣迅速傳播,卻不進行任何破壞,反而偷偷地將設備中的 Mirai 惡意程序的感染渠道 「幹掉」,並提醒人們注意安全。沒人知道這個奇特程序從哪裡來的。但是,這不就是網絡版的超級英雄電影情節麼?
  • 關於Onion病毒的一些事情
    這是繼2007年前後的熊貓燒香之後的首次大規模PC病毒爆發。目前世界上多個國家遭受病毒攻擊,萬裡長城也沒有擋住這個病毒,反而擋住了急救包,而朝鮮居然能安然無恙 ONION勒索病毒傳播時還會自帶挖礦機,在被感染的電腦中挑選高性能伺服器進行挖礦作業,以賺取比特幣,對此感興趣可以百度「比特幣」了解相關知識,而略低一級的個人PC則會加密文件以詐取錢財,確保經濟效益最大化。
  • 看片要小心,黑客正在利用電影BT種子磁鏈等傳播挖礦病毒
    新型冠狀病毒爆發後,許多人都取消了戶外活動的計劃,轉而宅在家中。從1月24日起,全國電影院進入歇業狀態。
  • 幾種奇葩的電腦病毒,其中一種病毒竟冒充美女進行傳播!
    在過去的十年裡,電腦病毒、蠕蟲和木馬變得越來越具有破壞性和侵入性,安全專家表示,惡意軟體、蠕蟲、木馬和電腦病毒正在增加,黑客、垃圾郵件發送者和身份竊賊正在尋找新的方法,竊取可以用於清空銀行帳戶或傳播電子傷害的信息。在這裡,我們來回顧一下有史以來最糟糕的10種電腦病毒:1。
  • 2019年網絡安全應急響應分析報告:針對大中型企業的攻擊增多
    黑產活動佔比30%,攻擊者通過黑詞暗鏈、釣魚頁面、挖礦程序等攻擊手段開展黑產活動牟取暴利;其次為敲詐勒索佔比25.6%,攻擊者利用勒索病毒感染政府機構、大中型企業終端、伺服器,對其實施敲詐勒索。對於大部分攻擊者而言,其進行攻擊的主要原因是為獲取暴利,實現自身最大利益。
  • 我們找到了勒索病毒原代碼中最關鍵的部分 還查到了拯救世界的英雄照片和名字……
    WannaCry 1.0的勒索病毒被一個小夥子給無意中解救了..現在勒索病毒二代強勢來襲,相關部門也已經聯合發出通知和處置方法。
  • 蠕蟲病毒來襲,如何警惕文件遭刪除
    面對病毒,備份是最有效的手段,鐵威馬多版本備份就是你的防禦武器!    為了防止您的數據遭受到惡意攻擊,鐵威馬TOS新增了獨有的高級安全模式功能來保護你的數據。在不影響本地用戶使用的同時,你可以啟用高級安全模式,讓你的設備處於與外界隔離的安全環境,讓你的數據免除外界惡意攻擊,保障你的數據安全。    作為專業存儲品牌,鐵威馬再創行業標杆,2年免費換新計劃,正式上線,只換不修,還有24小時快速響應的無憂質保,解除您的後顧之憂。
  • INCASEFORMAT 病毒來襲, 獵鷹安全解決方案
    INCASEFORMAT 病毒來襲, 今天給大俠帶來獵鷹安全解決方案,話不多說,上貨。昨天開始INCASEFORMAT 病毒大面積爆發。如沒有發生此狀況的,注意不要點不明連結,不要更新漏洞補丁!電腦中除C盤之外的其他磁碟文件都被刪除,且磁碟中可能被創建「incaseformat」文本文檔。
  • WannaRen勒索病毒竟是國人黑客所為!鬧了一圈沒人付錢實屬尷尬
    前幾日WannaRen這種新型病毒勒索軟體突然爆發 , 這款勒索軟體主要特點是模仿在2017年時候爆發的WannaCry勒索軟體。
  • 想要「挖礦」致富?小心這些方式讓你被挖礦,讓別人致富!
    挖礦開始了。挖礦病毒猖獗:算力不夠人數來湊隨著「挖礦」的大熱,肩負著挖礦使命的病毒也躍升為今年最火的病毒,默默吃瓜的我們可能一不小心就秒變「礦工」。說到原因,還在於挖礦是一件考驗計算機計算能力的事情,所以很多黑客挖爺就想借病毒攻克大家電腦的方式,以利用我們的CPU為其挖礦賺錢。那通常在什麼情況下,我們容易變成礦工?
  • 黑客爽文:恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……
    黑客爽文:恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……小夥伴們大家好,在這閒暇時間能來打開小編的文章,真心感謝,今天來推薦恐怖的殭屍病毒,能操控大腦的蠕蟲,人類未來究竟……大家可以在工作之餘或者休閒時間來暢心閱讀一番喲,當然還有很多的小夥伴都在鬧書荒吧,這幾本小說也可以來解決這個問題哦,希望能夠得到大家的喜歡!1.
  • 新冠病毒會攻擊大腦中樞神經系統,有可能引發幻覺
    文/老K3月4日,首都醫科大學附屬北京地壇醫院首次發現,最近流行的新型肺炎有攻擊中樞神經的案例。在之前,從未發現關於新型肺炎引發中樞神經的案例,此案例屬首例。「值得注意的是,有些患者首發症狀就是神經系統,如面癱,大腦出現幻覺等,有一位患者說自己大腦裡總是出現川劇臉譜,而自己從沒去過四川。」胡波說。胡波解釋,神經系統症狀可能與ACE2(血管緊張素轉化酶2)有關。
  • 2019年常見的網絡攻擊類型有哪些?
    截至2018年12月,國內網民達8.29億,較2017年底提升3.8個百分點,新增網民5653萬。隨著網際網路普及率的上升,網際網路安全問題尤為重要。據相關數據顯示,2018年網絡攻擊事件是2017年的2倍,今天,墨者安全就來說說2019年常見的網絡攻擊類型有哪些?
  • 全民挖礦時代,如何選擇"挖礦"產品?
    而"共享經濟"孕育出的新型"挖礦模式",也已經成為網際網路行業一股不可忽視的力量,很多廠商也紛紛順應潮流推出"挖礦"產品搶佔先機市場,"全民挖礦時代"悄然到來。洞悉時代發展潮流的朋友,紛紛選擇自己中意的挖礦陣營,開始分享時代帶來的紅利;而對於正計劃加入的朋友而言,他們應該如何選擇挖礦陣營呢?下文我們選取幾款熱門的挖礦產品為例,詳細進行分析。
  • Mykings殭屍網絡更新基礎設施,大量使用PowerShell腳本進行「無文件」攻擊挖礦
    1.新增IP、域名、URL;2.大量採用POWERSHELL腳本進行「無文件」落地攻擊;3.在清理競爭對手挖礦木馬名單中增加了「新冠」挖礦木馬;4.使用挖礦帳號登陸,隱藏了錢包地址;5.新增白利用文件;6.不同系統版本執行腳本不同;7.獲取windows登陸密碼。