新勒索病毒假装Adobe flash传布 海内尚无迹象

2017-10-27 00:28

  BadRabbit勒索病毒的勒索提醒界面

  中新网北京10月26日电 (程春雨)据外媒报道,近日新型勒索病毒“Bad Rabbit”在欧洲局部地域暴发,俄罗斯、乌克兰、土耳其、德国受到影响。据国内网络安全企业介绍,该病毒伪装成Adobe flash player诈骗用户安装,沾染后会在局域网内扩散。目前该病毒在国内并无活跃迹象。

  与此前席卷多国的WannaCry、Petya勒索病毒相似,BadRabbit会以感染的装备为跳板,袭击局域网内的其余电脑。只要你的电脑开启了共享服务,且密码设置强度不高,BadRabbit就会通过破解弱密码的方法实现爆破登录。为了加强入侵胜利率,BadRabbit应用了密码抓取器mimikatz,以实现更大范畴的攻击。

  不外,腾讯电脑管家团队表示,对新型勒索病毒,大家无需惶恐,电脑管家等安全软件已可拦阻该病毒。同时,提示企业跟个人检讨内网翻开共享的机器,进行临时关闭;并调换庞杂的密码;下载软件通过安全软件或软件官网下载。

  360保险专家也表现,国内用户暂无需过火担忧,目前该病毒在海内并无活泼迹象,大家只有开启平安软件即可有效防备。但蠢蠢欲动的勒索病毒仍随时乘机动员攻打,用户也需进步警戒,如封闭共享服务、晋升密码强度等

  据先容,BadRabbit勒索病毒通过一些网站进行挂马传布,当网络用户拜访这些被挂马的网站,阅读器就会弹出假装的Adobe flash player进级的对话框,一旦用户点击了"装置"按钮,就会主动下载勒索病毒。

  勒索病毒运行后会两次重启电脑,分辨进行加密文档和锁定全部磁盘的操作,中招者无奈进入体系,江西银监局:实行绿色金融差异监管 严厉考评银行_将来网,只能看到满屏的勒索提示。BadRabbit的赎金要价与此前的勒索病毒比拟并不算高,在40小时之内的解锁价钱为0.05比特币(约合国民币1700元),用户须要应用特定的浏览器访问一个暗网链接才干取得解锁用的密钥。(完)