新的勒索病毒來了!千萬別點這裡,否則就要支付……

2021-02-24 南國早報

今年兩場全球性的勒索病毒大浩劫,大家應該還記憶猶新吧?臭名昭著的WannaCry和ExPetr(也稱作Petya和NotPetya)。

尤其是5月發生的勒索病毒網絡攻擊事件讓不少大學生欲哭無淚。

中招後,電腦上的資料文檔會被鎖,需要付費才能解鎖。不少同學的論文、設計等重要資料宣告「淪陷」。

據@新華國際報導,新一輪勒索病毒來襲,多國已中招!

俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。

新勒索病毒名為「壞兔子」,採用加密系統防止網絡安全專家破解惡意代碼,與6月底爆發的「NotPetya」病毒有相似的傳播方式。

據中新網報導,金山毒霸安全實驗室分析發現,壞兔子病毒傳播者首先偽造一個Adobe Flash Player有安全更新的假消息,用來欺騙目標用戶下載安裝。

偽造Adobe Flash更新頁面  圖源:ESET公司

一旦安裝中毒後,病毒就會加密含以下擴展名的文件:  

成功感染之後,「壞兔子」會向受害者們提供一張「勒索紙條」,告訴他們,他們的文件已經「不能再用了」,「沒有我們的解密服務,誰也無法恢復。」

和其他勒索病毒不同,該病毒加密破壞後的文檔,並不修改文檔擴展名,故中毒用戶只在病毒彈出索要比特幣的窗口或雙擊打開文檔時才會發現系統已遭破壞。

受害者會看到一個支付頁面,頁面上有一個倒計時計時器。他們被告知,在最初的40個小時內,支付解密文件的費用是0.05比特幣——大約285美元。那些在計時器到達零之前不支付贖金的人被告知,費用將會上升,他們將不得不支付更多的費用。

(支付倒計時頁面  圖源:卡巴斯基實驗室)

該病毒還會利用區域網共享服務傳播,如果區域網內用戶較多使用了弱密碼,一旦在內網出現感染,就可能造成較大影響。

警惕偽造的Adobe Flash Player更新的假消息,及時升級殺毒軟體的同時,注意以下幾點:

●警惕類似Adobe Flash下載更新連結;

●及時關閉TCP 137、139、445埠;

●檢查內網機器設置,暫時關閉設備共享功能;

●禁用Windows系統下的管理控制項WMI服務。

來源 | 中國青年報、新華國際、觀察者網等

值班總編丨郭學軍

相關焦點

  • 新勒索病毒來了!這個按鈕千萬不能點,否則……
    來源:新華國際、中國新聞網、千龍網中國首都網微博版權歸原作者所有,如有侵權請及時聯繫新一輪勒索病毒來襲,多國已中招。
  • 新勒索病毒來了!別點這個按鈕,否則..
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 緊急提醒→新勒索病毒來了!別點這個按鈕,否則...
    新一輪勒索病毒來襲多國已中招病毒通過偽造的
  • 緊急通知:多所大學中勒索病毒:防範勒索病毒的緊急通知
    黑客索要每家醫院300比特幣(接近400萬人民幣)的贖金,否則將刪除所有資料.... 現在這 16家機構對外聯繫基本中斷,內部恢復使用紙筆進行緊急預案.. 英國國家網絡安全部門正在調查,現在攻擊仍在進行中...3、今晚中國多所大學的教學系統、學生個人計算機被攻擊,中了勒索病毒,索要比特幣。遊俠安全網在新浪微博、QQ群、微信群等多處手機信息,發現受害者還在增加。
  • 新勒索病毒爆發!千萬別點這個按鈕,多國已中招!速按指引防範
    新一輪勒索病毒來襲,多國已中招。病毒通過偽造的Adobe Flash Player更新假消息來傳播。
  • 新勒索病毒來襲,多國已中招!海南還沒有,但千萬別點這個按鈕!
    近日,一款名為「壞兔子」的電腦勒索病毒在國外呈現蔓延的態勢 ……病毒通過偽造的Adobe Flash Player更新假消息來傳播,多國已中招!俄羅斯、烏克蘭等國24日遭到新一輪勒索病毒攻擊。烏克蘭敖德薩機場、首都基輔的地鐵支付系統及俄羅斯三家媒體中招,德國、土耳其、日本等國隨後也發現此病毒。29日,南國都市報記者隨機採訪了多名市民,大家對於新出現的「壞兔子」勒索病毒知之甚少,但對於今年五月份,名為「想哭」(英文名:WannaCry)勒索病毒造成的影響卻記憶猶新。
  • 勒索病毒肆虐全球!
    攻擊者稱需支付價值相當於300美元(約合人民幣2069元)的虛擬貨幣才可解鎖。不少同學的畢業論文、畢業設計等重要資料已宣告「淪陷」。據BBC等媒體報導,全球多國爆發電腦勒索病毒,目前已波及99個國家。目前,很多大學的官方微博、微信已發出了預警信息,說這段時間國內很多大學的校園網和同學的電腦都中病毒了。不少同學的畢業論文、畢業設計等重要資料已經宣告「淪陷」。
  • 網警提醒:新型勒索病毒「壞兔子」來襲!趕緊採取這些措施
    「壞兔子」通過以上三步驟來完成其勒索流程。一旦上述步驟完成,Bad Rabbit還會掃描內網SMB共享,使用弱密碼和Mimikatz工具獲取登錄憑證等手段嘗試登錄和感染內網其他主機,在區域網中進行傳播,對企業用戶危害極大。
  • 別再低估臺灣了,勒索病毒黑客已被臺灣網友打敗了!
    上周爆發的比特幣勒索病毒「WannaCry」已經波及150國,我國臺灣地區早前也出現了一款類似的名為「ThunderCrypt
  • 【重大】新Petya勒索病毒席捲全球,詳解感染流程!
    北京時間6月27日晚,烏克蘭、俄羅斯、印度、西班牙、法國、英國以及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統
  • 【警告】新型手機病毒來襲,看到這個千萬別點!
    一款新型的手機病毒悄然而來,很多網友稱收到一條簡訊,內容為:「這是我們的相冊,打開看看」,並在後面附上了連結。但是一旦點擊了連結,受害人的個人信息就會自動發送到詐騙團夥的後臺系統裡,而且受害人手機通訊錄裡的所有人都會收到含病毒的簡訊!這款名為「2015年相冊」的手機病毒在今年2月以來迅速傳播。
  • 最奇葩勒索病毒來了,玩一小時吃雞才能解鎖!
    作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。不過,近日爆發的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛士已獨家支持解密。
  • 瑞星:Petya勒索病毒全球爆發 目前已影響到中國
    2017年6月28日,在「永恆之藍」勒索病毒陰霾還未完全消散時,一個名為「Petya(中文音譯彼佳)」的最新勒索病毒再度肆虐全球。
  • 最奇葩勒索病毒來了,中了它媽媽終於讓我玩吃雞遊戲了!
    作為吃雞代表,《絕地求生》不只是各大廠商和媒體追捧的熱點,也有一些不法分子搭上這輛順風車,以「吃雞」的名義傳播勒索病毒,非法牟利。不過,近日爆發的Magniber勒索病毒意圖竟不在勒索,其目的讓人有點摸不著頭腦,目前360安全衛士已獨家支持解密。
  • 【提醒】這6種簡訊裡含木馬病毒!千萬不要點開,否則...
    如果手機收到一條陌生的簡訊,你可能會無視,但如果這條簡訊中出現了你或者你朋友的名字,你就很有可能點開。  手機木馬病毒,正是藉由這種好奇心,才得以趁虛而入!連結裡藏有木馬病毒,點了,你就輸了!  騙子通過偽基站群髮帶毒簡訊,從而形成了木馬病毒的第一波擴散。
  • 微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好
    微信遭「病毒綁架」,兩萬多用戶被攻擊勒索,網友:還是支付寶好說起目前國內的支付軟體,很多人都是使用支付寶和微信。
  • [原創]勒索病毒「想哭」來了 我們笑到了最後 ——向陽區人民檢察院抗擊「勒索」紀實
    2017年5月12日,一次迄今為止最大規模的勒索病毒網絡攻擊席捲全球。
  • 【急轉】新型"勒索病毒"再襲!多國遭網絡攻擊!ATM機都不放過...
    有報導稱,這種新病毒的威力足以和5月份席捲全球的勒索病毒相提並論。 在這次病毒攻擊中,烏克蘭首當其衝,受到的攻擊最為嚴重, 甚至,烏克蘭的ATM機也被拖下了水。據報導,烏克蘭部分政府機構和多家重要企業的電腦當天都遭到了病毒攻擊,導致電腦死機和網絡癱瘓,使得這些機構無法正常工作,多家國有和私人銀行被迫提前關門。
  • 臺灣網友電腦太爛還在用XP 勒索病毒被強制退出
    這幾天,比特幣勒索病毒wannacry正鬧得沸沸揚揚,各種段子吐槽也層出不窮。有網友吐槽自己的電腦配置太低,病毒來了也會帶不動,只能強制退出。該說是新發現嗎?而且殺毒軟體還有要擋一下的意思」這位朋友說,自己電腦中C盤、D盤的文件都活了下來,沒有被黑客綁架。不過也沒關係啦,就算文件都被鎖了,哭哭窮說不定黑客還會算你便宜點啊!
  • 網曝新型勒索病毒:想解鎖,先發10張果照!
    今年勒索病毒橫行,像WannaCry、Petya等惡意軟體在全球各地都掀起了恐慌,許多用戶都被勒索了財物。