见人开价!勒索病毒Maze(迷宫)蔓延国内 受害者数据价值决定敲诈金额

  • 时间:
  • 浏览:0
  • 来源:5分11选5平台-5分PK10投注平台_5分彩娱乐平台

近日,腾讯安全御见威胁情报中心监测发现,新型勒索病毒Maze(迷宫)现在刚刚开始在国内逐渐蔓延,每段企业及被委托人已遭受入侵感染。不同于一点勒索病毒,Maze病毒作者声称,解密赎金额度取决于被感染的重要程度,这原应高价值的被委托人电脑、办公电脑以及企业服务器受攻击后,解密付出的成本和代价也会明显提高,给企业及被委托人用户造成巨大的经济财产损失。目前,腾讯电脑管家、腾讯御点终端安全管理系统均可拦截并查杀该病毒。

(图:腾讯电脑管家拦截并查杀该病毒)

据腾讯安全技术专家介绍,Maze病毒对网络安全造成极大威胁,主要源于其简化的加密手段。一方面,通过一定量混淆代码来对抗静态分析,一并使用RSA+Salsa20 法律法子加密文件;被委托人面,加密完成后对文件加进去去随机扩展后缀,并留下名为DECRYPT-FILES.html的勒索说明文档。值得一提的是,目前被Maze病毒加密的文档,在未得到密钥前暂无法解密。

(图:病毒Maze勒索展示页面)

据悉,Maze勒索病毒又叫ChaCha勒索病毒,最早突然总出 于 2019 年 5 月,擅长使用Fallout EK漏洞利用工具通过网页挂马等法律法子传播。其中,被挂马的网页多见于黄赌毒等相关页面,并逐步扩大到盗版软件、游戏外挂(或破解)、盗版影视作品下载,以及一点软件内嵌的广告页面。对此,腾讯安全技术专家提醒广大用户务必拒绝浏览以上类型网站,以防遭遇不法黑客攻击。

作为当前信息安全领域影响面最广的一类恶意程序,勒索病毒通常通过恐吓、绑架用户文件或破坏用户计算机等法律法子向用户勒索钱财。随着 2017 年NSA方程式工具泄露,“永恒之蓝”工具被一定量利用,加之近年数字加密币的流行,勒索病毒感染正居于愈演愈烈的态势。

针对这个 突出问题报告 ,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业用户,尽量关闭未必要的文件共享和端口,对重要文件和数据进行定期非本地备份;采用高带宽的密码,一并对如此 互联需求的服务器/工作站外部访问设置相应控制;推荐全网安装腾讯御点终端安全管理系统,终端杀毒和修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状态、保护企业安全。

(图:腾讯御点终端安全管理系统)

此外,马劲松提醒广大被委托人用户,建议实时开启腾讯电脑管家等主流安全软件加强防护。目前,腾讯电脑管家推出的文档守护者功能,还还可以 利用磁盘冗余空间备份数据文件,在文件被勒索病毒破坏的紧急状态下,促进广大用户快速恢复文档。

本文由站长之家用户投稿,未经站长之家同意,严禁转载。如广大用户人们,发现稿件居于不实报道,欢迎读者反馈、纠正、举报问题报告 (反馈入口)。

免责声明:本文为用户投稿的文章,站长之家发布此文仅为传递信息,不代表站长之家赞同其观点,不对对内容真实性负责,仅供用户参考之用,不构成任何投资、使用建议。请读者自行核实真实性,以及可能居于的风险,任何后果均由读者自行承担。

声明:本文转载自第三方媒体,如需转载,请联系版权方授权转载。协助申请