• 首页 > 延展阅读 > 2017归档

    达世币成勒索新宠 国内发现首例GandCrab2勒索病毒

    2018年03月12日 15:56:35   来源:ITBEAR科技资讯网

      比特币等数字加密货币在全球市场上持续火爆,其便捷、匿名的性质更被网络犯罪分子看中,成为黑客指定的“赎金”,新一代数字货币“达世币”已成勒索病毒新宠。继海外安全厂商捕获接受达世币的第一代勒索病毒样本GandCrab之后,腾讯电脑管家率先捕获国内首例GandCrab2勒索病毒,其伪装成字体更新程序潜入用户电脑,加密用户文件后会将其后缀改为.CRAB并勒索达世币。

      目前,腾讯电脑管家已全面拦截并查杀该勒索病毒,并提醒用户实时开启腾讯电脑管家,切勿运行腾讯电脑管家提示危险的文件。

      (图:腾讯电脑管家拦截查杀该勒索病毒)

      经腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松分析指出,GandCrab2勒索病毒主要通过钓鱼邮件、水坑攻击等方式传播。例如,将某个站点页面修改成乱码,并且提示需要更新字体,引导用户下载字体更新程序,但是实际上下载的是GandCrab2勒索病毒。

      从捕获的传播样本来看,不同于第一代的GandCrab勒索病毒的后缀名“.GDCB”,GandCrab2加密文件后,文件后缀会被更改为“.CRAB”。马劲松表示,GandCrab2并不能使用第一代的解密工具解密,也就意味着目前还无法解密GandCrab2加密的文件。因此,对抗病毒GandCrab2勒索病毒更多在于安全防范。

      (图:GandCrab2加密文件后,将文件后缀改为“.CRAB”)

      目前,腾讯安全已针对企业用户推出御界防APT邮件网关,全方位守护邮箱安全。依托哈勃分析系统的核心技术,结合大数据与深度学习,御界防APT邮件网关通过对邮件多维度信息的综合分析,可迅速识别APT攻击邮件、钓鱼邮件、病毒木马附件、漏洞利用附件等威胁,有效防范邮件安全风险,保护企业免受数据和财产损失。

      (图:腾讯御界防APT邮件网关界面)

      对于普通用户,马劲松建议保持腾讯电脑管家等安全软件正常开启状态,不要轻易打开来历不明或腾讯电脑管家提示危险的文件;及时安装操作系统漏洞补丁,安全备份重要数据及文件。此外,腾讯电脑管家最新版本推出的“文档守护者2.0”,通过对系统引导、边界防御、本地防御、执行保护、改写保护、备份等多个环节的保护构建完整的防御方案,能够全面抵御勒索病毒的侵害。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时探行数字人注册免费试用

    华为Pura70 系列不怕丢!云空间实现楼层级设备查找

    华为 Pura70 系列突然先锋开售,你抢到了吗?对于这次的新机来说,除了一如既往的优雅设计和强悍的硬件配置外,我们更为关注的则是其全球首发的「楼层级设备查找」功能,软实力也可以很硬核!

    新闻探行AI智能外呼系统 节省80%人力成本

    敢闯技术无人区 TCL实业斩获多项AWE 2024艾普兰奖

    近日,中国家电及消费电子博览会(AWE 2024)隆重开幕。全球领先的智能终端企业TCL实业携多款创新技术和新品亮相,以敢为精神勇闯技术无人区,斩获四项AWE 2024艾普兰大奖。

    企业IT探行AI客服 24小时无休机器人接待

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    研究探行AI整体解决方案 全国招募代理

    2024全球开发者先锋大会即将开幕

    由世界人工智能大会组委会、上海市经信委、徐汇区政府、临港新片区管委会共同指导,由上海市人工智能行业协会联合上海人工智能实验室、上海临港经济发展(集团)有限公司、开放原子开源基金会主办的“2024全球开发者先锋大会”,将于2024年3月23日至24日举办。