FakeParadise勒索病毒變種頻出,360安全大腦國內首家支持解密!

2021-01-09 IT168

2019年10月23日,360安全大腦接到用戶求助,在公司電腦遭到勒索病毒的入侵後,資料庫被完全封鎖加密,同時,該用戶在文件夾中搜尋到了黑客留下的勒索信息。中招用戶曾通過勒索留言中的地址與黑客取得聯繫,對方竟索要價值1995美元的比特幣!

接到用戶求助後,360安全大腦第一時間進行了響應支持與感染分析,發現該用戶所中勒索病毒為FakeParadise家族的新變種KimChinIm,當日內,360安全大腦便成功破解該勒索病毒,實現了該版本的解密。

沒想到僅一天之隔,10月24日,360安全大腦監測發現FakeParadise勒索病毒再次發布新變種Support。由於該變種和之前KimChinIm變種使用了相似的加密策略,360安全大腦已升級相應的解密策略,並已國內首家成功攻破兩大勒索病毒變種,支持該病毒的解密。中招用戶可儘快下載安裝360安全衛士,使用360解密大師恢復被加密文件,保護個人數據及財產安全。

經360安全大腦的分析,該勒索病毒家族修改文件後綴為_Kim Chin Im_{ID}.sev或_Support_{ID}.FC。其中Kim Chin Im和Support是與用戶進行溝通的黑客名,ID是黑客用來區分不同用戶的帳戶。從傳播名稱分析,該勒索病毒應該存在多個傳播團隊,通過不同渠道傳播該勒索病毒。

儘管,從該勒索提示信息中可以看出該勒索病毒自稱為Paradise Ransomware,版本號為V 3.3.0.1。但實際上,它和目前已知的Paradise家族勒索病毒均存在較大差異,目前被命名為FakeParadise。

此次,360安全大腦在監測到KimChinIm、Support兩大病毒變種後,360安全衛士、360解密大師迅速作出研判,攻破病毒之餘,第一時間更新解密文件。從此輪攻擊中不難看出,由於病毒技術不斷升級迭代,勒索病毒家族變種層出,對企業和用戶安全都將造成重大威脅。不過廣大用戶無須擔心,目前為止,360解密大師支持百餘種勒索病毒的解密,是全球最大最有效的勒索病毒恢復工具,「硬核實力」可以全方位保護企業及個人網絡安全。

同時,360安全大腦特別建議:

1.在發現中毒後,用戶可訪問lesuobingdu.360.cn進行查詢,確認所中勒索病毒類型以及是否可解。如果是未知勒索病毒,則可與360安全專家取得聯繫,嘗試解密。也可及時前往weishi.360.cn下載安裝360安全衛士,全面攔截各類勒索病毒攻擊。

2.企業伺服器管理員不要為多臺機器使用相同的帳號和口令,確保登錄口令複雜性,並做到定期更換。

3.重要資料的共享文件夾應設置訪問權限控制,並進行定期備份;定期檢測系統和軟體中的安全漏洞,及時打上補丁。

4.個人用戶應從正規渠道下載安裝軟體,慎用各種激活工具;對不熟悉的軟體,如果已經被殺毒軟體攔截查殺,不要添加信任繼續運行。

5.遇到陌生人發送的郵件,要謹慎查看,儘量避免下載附件。如需要下載,也要先用安全軟體對附件進行檢查。


相關焦點

  • 2020勒索病毒年度報告:360安全大腦全年解密文件近1354萬次
    近日,360安全大腦發布的《2020年勒索病毒疫情分析報告》顯示:  2020年中,360反勒索服務共接收並處理勒索病毒攻擊求助3800餘例,其中超過  同時,在360安全大腦強勢賦能下,360解密大師作為全球規模最大、最有效的勒索病毒解密工具,2020年全年共計更新版本19次,新增25個家族及變種的解密,累計支持解密勒索病毒超過345
  • 緊急通報:勒索病毒現變種WannaCry2.0 傳播速度或更快
    ,與之前版本的不同是,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,該變種傳播速度可能會更快。(永恆之藍)勒索蠕蟲攻擊,360安全監測與響應中心對此事件的風險評級為危急。
  • 勒索病毒是什麼?勒索病毒是什麼類型的電腦都侵害嗎?
    其實,勒索病毒是此前活躍的勒索軟體Wallet的一類變種,運用了高強度的加密算法難以破解,被攻擊者除了支付高額贖金外,往往沒有其他辦法解密文件,只有支付高額贖金才能解密恢復文件,對學習資料和個人數據造成嚴重損失。
  • 360:新勒索病毒可在內網自動滲透 國內已經出現
    6月28日消息,感染全球150多個國家的Wannacry勒索病毒事件剛剛平息,Petya勒索病毒變種又開始肆虐,烏克蘭、俄羅斯等歐洲多國已大面積感染。據了解,目前國內也出現了病毒傳播跡象。360安全方面透露,與5月爆發的Wannacry相比,Petya勒索病毒變種的傳播速度更快。它不僅使用了NSA「永恆之藍」等黑客武器攻擊系統漏洞,還會利用「管理員共享」功能在內網自動滲透。在歐洲國家重災區,新病毒變種的傳播速度達到每10分鐘感染5000餘臺電腦,多家運營商、石油公司、零售商、機場、ATM機等企業和公共設施已大量淪陷,甚至烏克蘭副總理的電腦也遭到感染。
  • 勒索蠕蟲病毒周一見:最新數據以及你不知道的幾個事實
    5月14日,360公司首家發布了勒索蠕蟲病毒文件恢復工具,不過,並非直接破解了加密算法,而是利用了磁碟文件恢復的思路。5月14日晚上,勒索蠕蟲病毒新變種 WannaCry 2.0 版本出現。5月15日,在眾所矚目的周一,在此次大規模勒索蠕蟲爆發事件中,響應很快的360公司在下午2點40分左右召開了勒索蠕蟲最新情況通報會,並接受了包括雷鋒網在內的多家媒體採訪。
  • 卡巴斯基:未發現Kill Switch變種病 勒索病毒變種為誤傳
    從5月13日開始,全球至少有150個國家受到了Wannacry比特幣勒索病毒的感染攻擊,造成政府、醫療、教學、基礎設施等系統被破壞,而我們國內除了多所高校大學遭到了波及外,還有相當一部分企事業單位的電腦也難逃受感染的命運,影響範圍越來越廣。
  • 勒索病毒WannaCry「想哭」再現2.0版 手機電腦都跑不了
    《通知》指出,有關部門監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。提醒廣大網民儘快升級安裝Windows系統相關補丁,已感染病毒機器請立即斷網,避免進一步傳播感染。
  • 勒索病毒出現變種!江西網信安全中心緊急通知!請立即按照此方法設置電腦
    從5月12日開始,全球電腦用戶遭受勒索病毒攻擊,江西一些高校等也未能倖免。5月14日,江西省網絡與信息安全信息通報中心發出《關於WannaCry勒索蠕蟲出現變種及處置工作建議的通知》。《通知》指出,有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,建議立即進行關注和處置。
  • 2018勒索病毒全面分析報告
    另一個典型代表Satan勒索病毒,該病毒不僅使用了永恆之藍漏洞傳播,還內置了多種web漏洞的攻擊功能,相比傳統的勒索病毒傳播速度更快。雖然已經被解密,但是此病毒利用的傳播手法卻非常危險。圖:BadRabbit勒索病毒3、GlobeImposter家族:變種眾多持續更新GlobeImposter勒索病毒是一種比較活躍的勒索病毒,病毒會加密本地磁碟與共享文件夾的所有文件,導致系統、資料庫文件被加密破壞,由於Globelmposter採用RSA算法加密,因此想要解密文件需要作者的RSA私鑰,文件加密後幾乎無法解密
  • 比特幣勒索病毒是什麼?電腦中了WNCRY蠕蟲攻擊會怎麼樣?
    沒有安裝安全軟體或及時更新系統補丁的其他內網用戶極有可能被動感染,所以目前感染用戶主要集中在企業、高校等內網環境下。  一旦感染該蠕蟲病毒變種,系統重要資料文件就會被加密,並勒索高額的比特幣贖金,折合人民幣2000-50000元不等。
  • 勒索病毒變種:取消Kill Switch傳播速度或更快
    勒索病毒變種:取消Kill Switch傳播速度或更快發稿時間:2017-05-14 15:30:16 來源: 國家網絡與信息安全信息通報中心中國青年網  國家網絡與信息安全信息通報中心關於WannaCry 2.0的緊急通報
  • 勒索病毒出了2.0版,A股12隻網絡安全概念股誰將領跑
    5個小時內,包括美國、俄羅斯以及整個歐洲在內的100多個國家,及中國國內的高校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復文件,對重要數據造成嚴重損失。而從國內被感染的組織和機構覆蓋的地區來看,影響範圍遍布高校、火車站、自助終端、郵政、加油站、醫院、政府辦事終端等多個領域,被感染的電腦數字還在不斷增長中。
  • WannaCry勒索病毒出現變種 取消了Kill Switch
    據國家網絡與信息安全信息通報中心緊急通報:監測發現,在全球範圍內爆發的WannaCry勒索病毒出現了變種,暫命名為「WannaCry 2.0」。  與之前版本不同,這個變種取消了Kill Switch,不能通過註冊某個域名來關閉變種勒索病毒的傳播,因此傳播速度可能會更快。
  • 勒索病毒肆虐445埠究竟是什麼?聽業內人士解釋
    本周一,出於安全考慮,部分地區的機構暫停了相應業務的辦理。不過,京華時報記者從安全廠商方面得到的反饋是,勒索病毒的感染和影響已經得到了控制,總體態勢平穩,被業界廣泛擔憂的機構被大規模感染的狀況並未出現。
  • 勒索病毒新變種WannaCry 2.0 究竟長啥樣?怎麼防?
    安全廠商綠盟科技和威脅情報平臺微步在線均在第一時間對該樣本進行了分析並給出了報告,綜合了兩家的安全分析內容,嘗試還原蠕蟲病毒變種的「樣貌」。二、兩個變種:不排除多個團夥利用該方式進行攻擊目前安全機構已經捕獲到了2個變種蠕蟲樣本,我們在此稱之為 變種1號和變種2號。
  • 勒索病毒席捲全球這十天:治它的「藥」還沒出來?
    在這個各機構網絡安全防範最鬆懈之時,病毒來了。5月12日下午3時,WannaCry(又稱「想哭」病毒)勒索病毒在中國部分地區出現,此時尚未引起重視。周五晚間,勒索病毒在全球近百個國家和地區爆發,據中國國家信息安全漏洞庫(CNNVD)5月14日發布的關於WannaCry勒索病毒攻擊事件的分析報告(以下簡稱CNNVD報告),全球中招案例已超過75000個。
  • 謹防Ouroboros勒索病毒偷襲!
    概 況近日,美創安全實驗室監測到Ouroboros勒索病毒在國內有部分傳播,監測數據表明,已有湖北、山東等地的醫療、電力系統的電腦遭遇該勒索病毒攻擊。Ouroboros勒索病毒首次出現於2019年8月中旬,目前發現其主要通過垃圾郵件渠道傳播,由於其PDB路徑中包含Ouroboros故因此得名,該病毒加密文件後會添加.Lazarus擴展後綴。病毒情況美創安全實驗室第一時間拿到相關病毒樣本,經 virustotal 檢測,確認為 Ouroboros勒索病毒。
  • 從「哈勃」中看出的勒索病毒的解決之道
    2017年5月,一款名為Wannacry 的勒索軟體襲擊全球網絡,被認為是迄今為止最大的勒索交費活動,影響近百國家以及上千家企業及公共組織。再看前不久,富士康的大型勒索病毒攻擊造成了上億元的損失。面對勒索病毒,很多企業束手無策。提起勒索病毒,業內多人都會想到「哈勃」,但大多數人還不知道什麼是哈勃。「哈勃」其實是從傳統安全中走出的創新路線,既可以代表一種思想,同時也是一個系統。
  • 勒索病毒橫行引發網際網路危機 如何防範「想哭」?
    中新網5月17日電(何路曼) 綜合報導,勒索病毒WannaCry在近幾日裡的肆虐讓它將被永遠寫入人類網際網路史冊——從5月12日爆發至今,150多個國家的網絡在短短數日內相繼淪陷。這款僅3.3M大小的電腦病毒,在世界網絡範圍內掀起了一場「生化危機」。
  • 2016年最奇葩的十大病毒 真中招讓你哭笑不得
    說到2016年最惡毒的電腦病毒,敲詐者絕對是頭號公害。它強行加密電腦文件,然後等中招者繳納高額贖金,簡直和土匪強盜沒什麼區別。不僅危害大,敲詐者病毒的各類變種還特別多,可林子大了,就什麼奇葩病毒都有。根據360安全衛士發布的分析報告,以下這些敲詐者病毒絕對會讓你哭笑不得。