楼主
方小琪   发表于 2017-11-20 12:20:51 |栏目: |分类:官方公告
近期,一款名为“Bad Rabbit”(坏兔子)的勒索软件在境外蔓延。国家互联网应急中心(CNCERT)第一时间对该勒索软件进行分析,截至通报发布日,我国境内尚未发现规模性感染。


一、漏洞基本情况


2017年10月24日,“Bad Rabbit”(坏兔子)勒索软件在境外蔓延,目前涉及的国家主要有俄罗斯、乌克兰、德国、土耳其等欧洲国家,受害者包括俄罗斯的国际文传电讯社、乌克兰敖德萨国际机场、乌克兰基辅地铁系统等欧洲多国基础设施。


与之前的“Wannacry”与“Petya”不同,“Bad Rabbit”并未使用漏洞进行传播。攻击者通过攻陷合法网站,在合法网站中植入恶意代码,伪装成Adobe Flash升级更新弹窗,诱导用户主动点击下载并手动运行伪装成AdobeFlash的“Bad Rabbit”勒索软件。此勒索软件会加密感染者电脑中的文件,并提示受害者支付0.05比特币的赎金;此、、外,该勒索软件会扫描内网SMB共享,使用弱密码和Mimikatz工具获取登录凭证等手段尝试登录和感染内网其它主机。


二、漏洞影响范围


目前,该勒索软件主要在境外蔓延。根据CNCERT 监测,10 月24 日至10 月25 日期间,境内仅发现极少量IP 存在该勒索软件下载以及分发行为。疑似感染地区包括广东、河南、福建与北京。截止到此通报发布日期,我国境内尚未发现规模性感染。


三、应对措施


尽管此勒索软件并未利用漏洞进行大规模传播,但不排除后续出现利用漏洞进行传播的变种的可能。针对国内互联网用户, 我中心的防护建议如下:


1)检查系统中是否存在以下三个文件之一,若存在则说明已经感染该勒索软件,请立即清除:


    C:\Windows\dispci.exe


    C:\Windows\infpub.dat


    C:\Windows\cscc.dat


2)安装并及时更新杀毒软件产品;


3)及时关闭计算机以及网络设备上的445 和139 端口;


4)及时更新系统安全补丁;


5)关闭不必要的网络共享;


6)使用强度较高的密码并定期更换,降低系统密码被破解的风险;


7)不要轻信网站弹窗,请从官方网站或可信渠道下载软件更新;


8)定期在不同的存储介质上备份计算机上的重要文件。




说明:本站所有资源仅供学习与参考,请勿用于商业用途,否则产生的一切后果将由您自己承担!如有侵犯您的版权,请及时联系我们,我们将尽快处理。


小坏源码社区 - 论坛版权1、本站源码全部来自于互联网,如有侵权,请联系网站客服或者发送邮件到xhymsq@qq.com删除
2、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和小坏源码社区的同意
3、本站源码仅供会员测试研究技术使用,禁止从事商业用途,如有违者,自行承担法律责任
4、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
5、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
6、小坏源码社区管理员和版主有权不事先通知发贴者而删除本文

回复 只看该作者 使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

作者相关信息

更多discuzx模板

精品推荐

极品资源

原创模板

下载排行

热门标签

 
 
技术支持
加入VIP
链接失效
VIP交流群
源码建站交流
源码合买群
源代码合买
免费源码交流群
小坏源码社区交流群
工作时间:
9:00-21:00
 
快速回复 返回顶部 返回列表