1. 河豚號 > 生活百科 >

finalrecovery漢化版官方(無root刷recovery工具步驟)

勒索陰云籠罩全球,個人、企業(yè)、政府無不受其威脅。近日,360安全大腦國內(nèi)首家發(fā)現(xiàn)一新增勒索病毒家族,并將其命名為chchbuy。經(jīng)360安全大腦溯源分析發(fā)現(xiàn),該勒索病毒主要通過爆破遠程桌面的方式進行手動投毒,且感染一臺機器后會通過端口掃描工具,在內(nèi)網(wǎng)進行橫向擴散,不幸中招恐威脅整個局域網(wǎng)安全,造成個人、企業(yè)難以估量的損失。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

檢測數(shù)據(jù)顯示,目前已有大批計算機遭chchbuy勒索病毒攻擊,且該勒索病毒已發(fā)展出文件后綴名分別為.chch,和.megac的兩大變種版本。不過廣大用戶無需過分擔(dān)憂,在360安全大腦的極智賦能下,360安全衛(wèi)士可有效攔截chchbuy勒索病毒。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

360安全專家分析發(fā)現(xiàn),chchbuy勒索病毒在加密文件前,會調(diào)用系統(tǒng)API生成一個全局隨機數(shù)密鑰,隨后使用硬編碼在病毒的RSA公鑰對全局隨機數(shù)密鑰進行加密,并通過Base64編碼后,將其作為ID寫入勒索提示信息尾部。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

加密文件過程中,該勒索病毒則會采用一次一密的加密方式,使用Salsa20算法對每個待加密文件使用不同密鑰加密,但最多加密前4KB內(nèi)容。用于加密文件的密鑰,則會被全局密鑰加密后寫入被加密文件尾部。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

此外,該勒索病毒在加密本地磁盤的文件的同時,還會嘗試遍歷網(wǎng)絡(luò)資源。一旦有一臺計算機感染該勒索病毒,內(nèi)網(wǎng)中其他開啟共享但未進行有效權(quán)限控制的機器,也可能遭受勒索病毒侵害。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

值得一提的是,感染該勒索病毒后,木馬掃描全盤資料時,會忽略以下路徑文件,而其余路徑下的所有文件將全部被加密處理。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

360安全專家通過攻擊者留下的郵箱與其取得聯(lián)系,了解到該勒索病毒目前解密贖金為0.3個比特幣(人民幣約2萬元)。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺
新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

日前,360安全大腦發(fā)布《2019年10月勒索疫情分析》報告,明確指出勒索病毒仍是當(dāng)前網(wǎng)絡(luò)安全的重大威脅。而不到半個月,360安全大腦就再度發(fā)現(xiàn)新增勒索病毒家族,也進一步證實了這一觀點。

目前,該勒索病毒雖處于新生期,但從擴散形式以及變種更新速度上來看,若不及時防范極可能在企業(yè)內(nèi)網(wǎng)間大范圍擴散,威脅企業(yè)數(shù)據(jù)信息及財產(chǎn)安全。不過,在360安全大腦的賦能下,360安全衛(wèi)士可直接攔截查殺該病毒,保護用戶免受勒索病毒威脅。

 

新型勒索病毒chchbuy橫行,360安全大腦首家攔截查殺

 

針對此類勒索病毒,360安全大腦給出以下幾點安全建議:

1、前往weishi.#下載安裝360安全衛(wèi)士,攔截各類病毒木馬保護電腦安全;

2、內(nèi)網(wǎng)中的多臺機器,避免使用相同的賬號和口令,盡可能使用復(fù)雜密碼,并定期更換;

3、電腦中重要資料的共享文件夾應(yīng)設(shè)置訪問權(quán)限控制,并進行定期備份;

4、及時更新電腦系統(tǒng),定期檢測軟件安全漏洞,第一時間修補補丁;

5、定期檢查服務(wù)器新增賬戶、Guest啟用、Windows系統(tǒng)日志、殺毒軟件異常攔截情況;

6、從正規(guī)渠道下載各類軟件,謹慎使用殺軟已攔截軟件。

本文由網(wǎng)上采集發(fā)布,不代表我們立場,轉(zhuǎn)載聯(lián)系作者并注明出處:http://m.zltfw.cn/shbk/38938.html

聯(lián)系我們

在線咨詢:點擊這里給我發(fā)消息

微信號:15705946153

工作日:9:30-18:30,節(jié)假日休息