當前位置:首頁 >  IDC >  安全 >  正文

Coremail CAC安全防范:勒索病毒GANDCRAB攻擊,識別率99%

 2019-03-15 18:09  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

2019年3月起,Coremail CAC安全中心在日常監(jiān)測中發(fā)現(xiàn),境外某黑客組織對我國有關政府部門開展勒索病毒郵件攻擊,并且該種新型病毒郵件正呈蔓延的形式向各行業(yè)擴散。

Coremail CAC安全專家對本次病毒威脅進行了分析后發(fā)現(xiàn),該勒索病毒版本號為GANDCRAB V5.2,是2019年2月該系列最新升級的勒索病毒版本,運行后將對用戶主機硬盤數(shù)據(jù)全盤加密,并讓受害用戶訪問網(wǎng)址“https://www.torproject.org/”下載Tor瀏覽器,隨后通過Tor瀏覽器登錄攻擊者的數(shù)字貨幣支付窗口http://gandcrabmfe6mnef.onion/1812a265c3857fa,要求受害用戶繳納贖金。

3月11日該病毒集中爆發(fā)當天,CAC安全中心成功攔截了41,691封病毒郵件,識別率達到99%以上。由于此類病毒郵件危害較大,郵件用戶管理員及用戶應提前做好風險預警,避免用戶誤信病毒郵件。

此類病毒郵件主題包含“警察局”“必須”等威脅性字眼,正文一般顯示為亂碼內(nèi)容,以恐嚇收信人點擊病毒附件,勒索贖金為主要目的。該病毒郵件主要特征為:主題是“你必須在3月11日下午3點向警察局報到!”;正文顯示亂碼;附件名為“03-11-19.rar”

以下為部分病毒郵件截圖。

3月13日,CAC安全中心接到用戶反饋,該司郵件系統(tǒng)使用CAC識別此類勒索郵件,成功抵御了本次病毒郵件的威脅。(共16個,直接拒絕8個,另有8個被識別為垃圾郵件)

CAC安全專家提醒,雖然現(xiàn)在已過了病毒集中爆發(fā)的時間,但此類病毒郵件并沒有停止蔓延,CAC安全中心已對這種惡意病毒郵件進行了識別并攔截。后續(xù)用戶如若不想接收到這種惡意病毒郵件,建議郵件管理員可采取新建關鍵字規(guī)則的方式進行攔截。

創(chuàng)建關鍵字規(guī)則攔截方式如下:

屏蔽主題”你必須在3月11日下午3點向警察局報到”。

屏蔽附件名“03-11-19.rar”。

對于普通用戶,CAC安全專家也提出了五點建議:一是不要打開來歷不明的郵件附件;二是及時安裝專業(yè)的殺毒軟件,升級病毒庫,對相關系統(tǒng)進行全面的掃描查殺;三是禁用U盤的自動運行功能;四是及時升級操作系統(tǒng)安全補丁,升級web、數(shù)據(jù)庫等服務程序,防止病毒利用漏洞傳播;五是對已感染病毒的主機或服務器采取斷網(wǎng)措施,防止病毒擴散蔓延。一旦發(fā)現(xiàn)網(wǎng)站系統(tǒng)遭攻擊后及時處置并報告相關管理員。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關標簽
勒索病毒

相關文章

熱門排行

信息推薦