病毒界「死神」來了 騰訊安全提醒嚴防釣魚陷阱

2020-12-07 站長之家

死神琉克(Ryuuku)是日本心理懸疑推理漫畫《Death Note》(《死亡筆記》)中的角色。琉克擁有一本死亡筆記,名字被寫在這本筆記上的人就會死。在勒索病毒界,有一個與日本系列漫畫《死亡筆記》中虛構人物死神同名的Ryuk勒索家族,在北美地區肆虐橫行, 曾在半年間非法獲利近 400 萬美元。目前,Ryuk勒索家族的魔爪已伸向國內,感染部分用戶。

近日,騰訊安全御見威脅情報中心捕獲到國內的一例Ryuk勒索病毒攻擊事件。不法黑客通過殭屍網絡、垃圾郵件進行病毒傳播,攻擊目標多為數據價值較高的政企機構,使用RSA+AES的方式加密用戶文件,且由攻擊者手動執行,病毒注入失敗,依然會在進程內執行勒索流程,Ryuk暫時無法解密。目前,騰訊電腦管家及騰訊御點終端安全管理系統已全面攔截並查殺該病毒。

(圖:騰訊電腦管家攔截並查殺該病毒)

需要注意的是,該病毒會將感染文件的後綴修改為RYK。Ryuk勒索模塊代碼大多沿用Hermes勒索病毒,二者具有相同的白名單過濾機制,Ryuk病毒運行後,會根據當前系統釋放不同的勒索模塊,進一步提高運行效率。

(圖:Ryuk勒索郵件文檔)

據部分統計,自 2018 年 8 月以來,有 100 多家美國企業相繼受到Ryuk病毒的影響,美國印第安納州拉波特縣遭Ryuk病毒攻擊被迫支付贖金 13 萬美元,弗羅裡達市遭Ryuk勒索攻擊向攻擊者支付 46 萬美元,Ryuk病毒嚴重威脅了政企單位的財產信息安全,類似案例不勝枚舉。

值得一提的是,Ryuk勒索者利用電子郵件釣魚,向數萬名大公司或政府機構受害者電腦發送「TrickBot」的木馬程序,一旦受害者打開附件並啟用宏,電腦中的所有數據將被直接鎖定,直到受害者聯繫黑客和發送一定的BTC作為贖金才會解除鎖定。Ryuk病毒作者在勒索信中「簡明扼要」,只留下名號和聯繫郵箱,開價 11 個比特幣,價值約 75 萬人民幣,索要贖金極高,進一步展示其強悍的斂財能力。

(圖:騰訊御點終端安全管理系統)

面對來勢洶洶的Ryuk勒索病毒,騰訊安全反病毒實驗室負責人馬勁松提醒政企機構務必高度重視,並提出三大安全建議:首先,加強企業網絡安全保護,及時下載並更新Windows系統補丁以及修復各類安全漏洞;其次,企業伺服器須使用高強度且無規律密碼,避免使用弱口令,定期更換密碼,以防遭不法黑客暴力破解;此外,推薦全網部署騰訊御點終端安全管理系統,終端殺毒和修復漏洞統一管控,以及策略管控等全方位的安全管理功能,可幫助企業管理者全面了解、管理企業內網安全狀況、保護企業安全。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 危害更大 AVG提醒用戶謹防軟體式釣魚
    【IT168 應用】隨著黑客和病毒製造者的手法越來越多的被全球普通計算機用戶所熟知,很長一段時間內,病毒和木馬的表現顯得乏善可陳。正所謂道高一尺魔高一丈,源於回報豐厚的黑色產業鏈支持,黑客們開始把眼光瞄上了網絡釣魚,然而傳統的「釣魚」由於一眼就可以從地址欄中發現異同,其隱蔽性非常差,所以黑客們把釣魚的方式做了一個Updata,使用誘騙用戶下載軟體的方式進一步危害用戶的帳戶安全。  相對於網頁方式的「釣魚」,軟體方式的「釣魚」隱蔽性更強,由於軟體本身的特點,可以開發的更炫、更酷,更仿真。
  • 「老虎」挖礦木馬偽裝「火爆新聞」傳播 騰訊安全率先查殺
    目前,騰訊電腦管家、騰訊安全終端安全管理系統已全面攔截並查殺該挖礦木馬,同時提醒廣大用戶保持安全警惕,切勿點擊觀看該類虛假文件以防中招。(圖:騰訊安全終端安全管理系統)騰訊安全專家經過深入溯源分析後,發現「老虎」挖礦木馬同2018年發現的灰熊挖礦木馬(BearMiner)二者的文件伺服器和礦池域名都指向相同的IP,可以推測「灰熊」和「老虎」挖礦木馬同屬一個黑產團夥。近日,「老虎」替代「灰熊」挖礦木馬呈現新的活躍趨勢。
  • 諾如病毒感染進入高發季!保定市疾控中心提醒:嚴防「病從口入」
    保定市疾控中心提醒:嚴防「病從口入」 2020-12-01 17:26 來源:澎湃新聞·澎湃號·政務
  • 第51屆世界電信日,騰訊手機管家提醒:這些騙局你一定要知道
    與此同時,移動互聯風險也進一步凸顯,騰訊手機管家《2019年Q1手機安全報告》顯示,手機安全風險中,詐騙電話、簡訊,風險網站等依然嚴峻,而電信網絡詐騙騙局也呈現出幹擾性強、隱蔽性強、危害性大等特點,讓一些用戶防不勝防。在今年電信日來臨之際,騰訊手機管家盤點和用戶生活息息相關的騙局,幫助大家免受其害。
  • 【提醒】冬季嚴防一氧化碳中毒!(二)
    【提醒】冬季嚴防一氧化碳中毒!>寒風一起溫度驟降在被涼意包圍的日子裡很多小夥伴會採取這樣的戰術來抵禦寒冷:洗澡熱水不想關燃氣取暖不開窗這恰好給煤氣中毒埋下了隱患↓↓↓不少家庭的燃氣熱水器超期使用
  • 木馬病毒、釣魚網站借地震行騙 業內人士提示網友提高警惕
    然而,百度安全中心等國內網絡安全廠商監測發現,地震發生後,各種木馬病毒、釣魚網站紛紛以「地震最新消息」「雲南魯甸地震賑災捐款網站」等形式竊取用戶網銀帳號和密碼,造成用戶財產損失。  地震發生後,重慶沙坪垻區的張先生十分關心救援最新消息。5日,張先生用手機上網瀏覽新聞時發現了一條名為「雲南魯甸地震最新重磅消息」的連結,他出於好奇點擊之後,並未發現信息。
  • 外貿充電站:識別各種外貿釣魚郵件套路的方法
    對外貿業務員來說,我們每天都專注於客戶開發與跟進的工作,而在這個工作過程中,還會面臨著各類騙子,黑客的各種陷阱和套路,一不小心就可能讓自己損失慘重。過去我們也警示提醒過:1.如何謹防你的外貿收付款帳戶被黑?
  • 騰訊安全的「秘密星圖」
    那時候的背景是,騰訊遇到兩個問題: 問題一、衝擊波病毒、尼姆達、求職信這類計算機病毒開始倒著班地肆虐,騰訊內部的電腦和伺服器也屢屢中招,嚴重影響工作。 問題二、QQ用戶量暴增,帳戶價值瞬間提高,於是有黑客專門做出「QQ盜號」的病毒。
  • 國慶小長假將至,騰訊手機管家提醒注意「蹭熱點」騙局
    臨近國慶長假,騰訊手機管家持續關注熱門多發騙局,解讀騙局套路,助力守護用戶手機、財產安全。除了對類似騙局防範、及時止損等,還可使用騰訊手機管家惡意網址攔截和帳號安全保護功能,精準識別、攔截惡意網址;帳號安全保護可對用戶新好友是否存在安全風險進行檢測,及時識破騙子的偽裝,避免誤入騙局。
  • 科幻電影《流浪地球》出現同名軟體,騰訊手機管家提醒大家切勿下載
    目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已經精準查殺「流浪地球」、「新喜劇之王」和「新喜劇之王大電影」 3 款惡意軟體,保障用戶的手機安全。  實際上,張先生飽受廣告騷擾的主要原因是他下載的手機應用「流浪地球」包含名為「a.gray.yougaile.s」的木馬病毒。一旦啟動,該病毒攜帶的廣告插件就會在手機屏幕上方推送大量廣告彈窗,用戶稍有不慎就會誤點廣告,嚴重影響他們的手機體驗。
  • 上萬臺MSSQL伺服器淪為門羅幣礦機,騰訊安全專家提醒要這樣做!
    上萬臺MSSQL伺服器淪為門羅幣礦機,騰訊安全專家提醒要這樣做! 新型挖礦木馬來了!
  • 騰訊安全玄武實驗室公布全球首例克隆攻擊技術
    工信部網絡安全管理局網絡與數據安全處處長付景廣表示:「現在隨著網際網路及數字經濟的發展,網絡安全一方面造福於國家、社會,同時帶來的網絡安全問題也越來越突出。騰訊做了大量的工作並把相關的情況公之於眾,提醒大家給予高度的重視,並且加以針對性的防範,充分體現了移動安全領域的技術能力,我們有能力去發現沒有人發現過的漏洞,體現出非常高的水平。
  • 2017年度安全報告:網安建設初見成效 電腦、移動端病毒態勢下降明顯
    根據近日出爐的《騰訊安全2017年度網際網路安全報告》(下簡稱《報告》)顯示,伴隨著網安法的頒布,網絡安全建設的成效凸顯。其中2017年整體病毒態勢下降明顯,電腦端病毒新發現病毒數量六年來首次下降,移動端新增手機支付類病毒更是下降近八成。但報告同時指出,勒索病毒、安全漏洞造成的危害正在日趨嚴重,全行業及社會仍然不能放鬆警惕,需要建立新思維來應對當下的安全形勢。
  • 網絡釣魚又見新招 支付寶也不能保證安全
    網絡釣魚又見新招 支付寶也不能保證安全 網絡釣魚再出新招。如果最近你在網購時,接收到賣家發來的用戶問卷調研,就需要格外小心,因為這份用戶調研有可能會出其不意捲走你的網購錢財。
  • 多久沒有檢測手機安全 騰訊手機管家8.9版本全新升級6大安全檢測能力
    ,一鍵掃描手機安全風險 每天,用戶通過手機點擊、瀏覽大量網頁、APP,掃描各類二維碼等,這個過程中,很可能被植入木馬病毒,造成手機卡頓、發熱嚴重,甚至信息財產損失等情況。對此,騰訊手機管家升級6大安全檢測能力,可助力用戶對手機網絡環境、木馬病毒、系統、帳號安全、隱私安全、支付安全進行深度檢測,並支持對發現的安全風險進行一鍵修復,幫助用戶及時發現並排除手機安全隱患。
  • 永恆之藍下載器木馬再度升級,新增「疫情」釣魚郵件傳播能力
    日前,騰訊安全威脅情報中心檢測發現,永恆之藍下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機器上運行後,會自動向其通訊錄聯繫人發起二次攻擊,危害極大,目前已有大量知名企業被感染。騰訊安全提醒企業注意防範,及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免重大安全事故發生。
  • 網際網路安全五大特徵:病毒呈現網際網路化趨勢
    3.網絡暢通是病毒傳播者獲得非法利益的必要前提病毒木馬感染的最終目的是篡改瀏覽器、彈出廣告、分發盜號木馬、推廣流氓軟體來賺取推廣分成;通過推廣釣魚欺詐網站來誘騙用戶上當受騙;網購木馬通過劫持篡改網購定單,強行將網民在線購物的款項轉到自己的帳戶。病毒程序要實現這些目的,必須要在網絡暢通的情況下才可能做到,網絡暢通是病毒傳播者獲得非法利益的必要前提。
  • 注意安全!有釣魚人落水身亡!!!
    (原標題:注意安全!有釣魚人落水身亡!!!) 警方提醒
  • 騰訊安全最新項目成果入圍國際頂級學術會議 TRP-AI反病毒引擎再創新
    安全領域的資深學者葉豔芳教授與騰訊安全反詐騙實驗室合作完成本次研究,她曾帶領團隊摘得數據挖掘頂級會議KDD2017年最佳論文獎。與一般的學者不同,葉教授先在業界工作了6年,而後重回學界進行學術研究,是安全領域當之無愧的「大牛」。
  • GitHub 用戶注意:Sawfish 釣魚攻擊來了
    GitHub SIRT 表示,發布此消息,一方面是為了提高用戶的安全意識,另一方面是提醒用戶保護好其帳戶和存儲庫。釣魚攻擊目標:活躍的 GitHub 帳戶根據筆者分析,這種釣魚活動首先選擇目標,它將各個國家為科技公司工作且當前活躍的 GitHub 用戶帳戶視為攻擊對象。