新型勒索者病毒坏兔子(Bad Rabbit)蔓延与防范!

2018-01-09 22:00:19 admin

10月25日据多家国外媒体报道,一种名叫“坏兔子(Bad Rabbit)”的新型勒索病毒从俄罗斯和乌克兰最先开始发动攻击,并且在东欧国家蔓延。

根据来自乌克兰的报告显示,已经有交通和基础设施遭到了“坏兔子”病毒的攻击并且发出了警报。同时俄罗斯网络安全公司Group-IB表示已经有至少3家俄罗斯媒体遭到了攻击。“乌克兰国家机构和基础设施是此次攻击的主要目标,奥德萨机场、基辅地铁和乌克兰基础设施部门都受到了此次大规模网络攻击的影响。”

据悉,一旦计算机受到这种病毒感染,就会被定向到一个隐蔽网站,同时要求受害者支付0.05个比特币的赎金,大约价值280美元。如果受攻击目标在40个小时之内没有支付赎金,黑客就会不断提高赎金的数额,同时通过黑色背景红色文字的显眼方式不断进行提醒。这种攻击方式与今年6月发生的NotPetya攻击非常类似。

根据卡巴斯基实验室的报告称,目前在土耳其和德国也发现了受“坏兔子”病毒感染的设备,此次攻击主要是针对企业网络的定向攻击,使用手段与之前的NotPetya攻击类似,但目前还无法确定与NotPetya事件有关。

捷克网络安全公司ESET在一篇博客中表示,对乌克兰基辅地铁系统的攻击是NotPetya勒索软件的一种变体,而这种攻击的真正目的并非是索要赎金,而是旨在对数据造成永久的损坏。

根据多家媒体最新的报道称,现在攻击已经蔓延到了保加利亚、波兰和韩国。US-CERT建议用户不要支付赎金,因为就算支付也不一定保证系统能够恢复正常。

除了在欧洲肆虐之外,根据Avast的最新报告显示,目前在美国也已经发现了第一批受到感染的计算机,同时在未来的几个小时里,会有越来越多的感染案例报告出现。

20171026172053_96369.png

这个病毒传播者首先伪造一个Adobe Flash Player有安全更新的假消息,用来欺骗目标用户下载安装。一旦安装中毒后,病毒就会加密含以下扩展名的文件:

和其他勒索病毒不同,该病毒加密破坏后的文档,并不修改文档扩展名,故中毒用户只在病毒弹出索要比特币的窗口或双击打开文档时才会发现系统已遭破坏。


具体防御方案方法:

一、警惕类似Adobe Flash下载更新链接;

二、及时关闭TCP 137、139、445端口;

三、检查内网机器设置,暂时关闭设备共享功能;

四、禁用Windows系统下的管理控件WMI服务;

五、加强安全防护,防止被入侵控制,发现系统感染和遭受攻击情况后及时报告。


免费试用