城市信息网首页 详细导航:覆盖全国近2500个县市信息网导航(点击浏览)

城市信息网

城市快讯 城市信息网 >> 城市快讯 >> 新勒索病毒伪装Adobe flash传播 国内尚无活跃迹象

新勒索病毒伪装Adobe flash传播 国内尚无活跃迹象

文章来源:城市信息网 / PostTime:2017-10-27 / 点击:704
BadRabbit勒索病毒的の勒索提示界面
BadRabbit勒索病毒的の勒索提示界面

  【城市信息网北京10月26日电 (程春雨)据外媒报道,近日新型勒索病毒“Bad Rabbit”在欧洲部分地区爆发,俄罗斯、乌克兰、土耳其、德国受到影响。据国内网络安全企业介绍,该病毒伪装成Adobe flash player欺骗用户安装,感染后会在局域网内扩散。目前该病毒在国内并无活跃迹象。

  与此前席卷多国的のWannaCry、Petya勒索病毒类似,BadRabbit会以感染的の设备为跳板,攻击局域网内的の其他电脑。只要你的の电脑开启了共享服务,且密码设置强度不高,BadRabbit就会通过破解弱密码的の方式实现爆破登录。为了增强入侵成功率,BadRabbit利用了密码抓取器mimikatz,以实现更大范围的の攻击。

  不过,腾讯电脑管家团队表示,对于新型勒索病毒,大家无需惊慌,电脑管家等安全软件已可拦截该病毒。同时,提示企业和个人检查内网打开共享的の机器,进行暂时关闭;并更换复杂的の密码;下载软件通过安全软件或软件官网下载。

  360安全专家也表示,国内用户暂无需过分担心,目前该病毒在国内并无活跃迹象,大家只要开启安全软件即可有效防御。但蠢蠢欲动的の勒索病毒仍随时伺机发动攻击,用户也需提高警惕,如关闭共享服务、提升密码强度等

  据介绍,BadRabbit勒索病毒通过壹些网站进行挂马传播,当网络用户访问这些被挂马的の网站,浏览器就会弹出伪装的のAdobe flash player升级的の对话框,壹旦用户点击了"安装"按钮,就会自动下载勒索病毒。

  勒索病毒运行后会两次重启电脑,分别进行加密文档和锁定整个磁盘的の操作,中招者无法进入系统,只能看到满屏的の勒索提示。BadRabbit的の赎金要价与此前的の勒索病毒相比并不算高,在40小时之内的の解锁价格为0.05比特币(约合人民币1700元),用户需要使用特定的の浏览器访问壹个暗网链接才能获得解锁用的の密钥。(完)

责任编辑:杨媛媛(QQ:102061192)

招商加盟 - 城市快讯 - 关于我们 - 成长历程 - 人才招聘 - 广告服务 - 联系我们 - 官方博客
版权所有:城市信息网 Copyright © 2009-2024 www.city28.com All Rights Reserved.
 客服QQ:102061192 业务QQ:102061193 城市信息网QQ交流群:133171182
运营维护:南京鸣谷科技有限公司 网络带宽支持:主机城
Email:china@city28.com 战略合作:E1114网址导航
程序版本:86生活分类信息网SQL V1.5
网站法律顾问:ITLaw-庄毅雄律师