关注官方微博:
| 金融之星 > 滚动 > - 正文

勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播

2019-02-02 21:06 来源:互联网综合
金融之星 更多文章>>

  春节将至,针对网络安全的威胁却一点没有要消停的意思。根据360互联网安全中心监测发现,让人糟心的勒索病毒家族里又出现了一位新成员——alanwalker勒索病毒。该病毒在入侵Windows服务器后,会利用PowerShell执行勒索病毒,通过加密机器上的重要文件,要挟用户支付0.2比特币赎金。

勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播

  图1 alanwalker勒索病毒勒索信息

  可加密超420种文件 利用“永恒之蓝”蔓延局域网

  据监测统计,alanwalker勒索病毒可加密文件类型较多,目前已加密超过420种文件类型,主要为在Windows服务器中较为重要的数据库文件、压缩包、文档和可执行文件等。而且值得注意的是,alanwalker勒索病毒通过PowerShell执行远程载荷时,全程无文件落地,这在目前勒索病毒中较为少见。

勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播

  图2 alanwalker勒索病毒加密的文件类型

  除此之外,alanwalker勒索病毒还会用另一种方式扩大勒索范围。加密完成后,alanwalker勒索病毒还会使用“永恒之蓝”漏洞攻击武器攻击局域网中的其他机器,试图将勒索病毒植入局域网中其他机器内。

勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播

  图3 alanwalker勒索病毒使用“永恒之蓝”漏洞攻击武器部分代码

  疑为Greystars的变种或近亲 360第一时间拦截

  360安全大脑经过分析后发现,alanwalker勒索病毒的主体代码、加密文件类型、勒索信息与2018年4月发现的Greystars勒索病毒极其相似,而存储载荷的方式也与Greystars勒索病毒相同。据此,360安全专家推断,alanwalker勒索病毒可能为Greystars的变种,或是两者使用了同一开发者所开发的勒索病毒。

  360互联网安全中心还发现,alanwalker勒索病毒在1月30日传播时曾经使用github仓库存储PowerShell载荷,不过载荷地址在第一时间已经失效。但alanwalker勒索病毒通过github等代码仓库存储恶意载荷的情况,仍将可能成为未来的一种主流趋势。

  不过,广大用户不必过分担心,360安全卫士已经可以有效拦截alanwalker勒索病毒的攻击。但需注意的是,服务器管理员还是应当及时修补操作系统、Web应用漏洞,使用强度高的系统登录密码和Web应用后台登录密码,防止被勒索病毒重复攻击。

勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播


勒索病毒再添新成员alanwalker 利用“永恒之蓝”传播



关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

必达财经

热点推荐

郑重声明:以上内容与金融之星立场无关。金融之星发布此内容的目的在于传播更多信息,金融之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。