日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關咨詢
選擇下列產品馬上在線溝通
服務時間:8:30-17:00
你可能遇到了下面的問題
關閉右側工具欄

新聞中心

這里有您想知道的互聯網營銷解決方案
新型Ryuk勒索軟件變種具備自我傳播能力

[[387127]]

創(chuàng)新互聯是一家專注于做網站、網站制作與策劃設計,泰興網站建設哪家好?創(chuàng)新互聯做網站,專注于網站建設十余年,網設計領域的專業(yè)建站公司;建站業(yè)務涵蓋:泰興等地區(qū)。泰興做網站價格咨詢:18980820575

法國國家網絡安全機構 ANSSI 的專家近日發(fā)現了一種新型 Ryuk 勒索軟件變種,該變種增加了蠕蟲的功能,可以在本地網絡中傳播。

根據 ANSSI 發(fā)布的研究報告顯示:“除常見的功能外,新版本的 Ryuk 勒索軟件增加了在本地網絡上蠕蟲式傳播的功能”,“通過計劃任務、惡意軟件在 Windows 域內的機器間傳播。一旦啟動,該惡意軟件將在 Windows RPC 可達的每臺計算機上傳播”。

Ryuk 勒索軟件的變種不包含任何阻止勒索軟件執(zhí)行的機制(類似使用互斥量檢測),使用 rep.exe 或 lan.exe 后綴進行復制傳播。

Ryuk 勒索軟件在本地網絡上列舉所有可能的 IP 地址并發(fā)送 ICMP ping 進行探測。該惡意軟件會列出本地 ARP 表緩存的 IP 地址,列出發(fā)現 IP 地址所有的共享資源并對內容進行加密。該變種還能夠遠程創(chuàng)建計劃任務以此在主機上執(zhí)行。攻擊者使用 Windows 原生工具 schtasks.exe 創(chuàng)建計劃任務。

最近發(fā)現的 Ryuk 變種具備自我復制能力,可以將可執(zhí)行文件復制到已發(fā)現的網絡共享上實現樣本傳播。緊接著會在遠程主機上創(chuàng)建計劃任務,最后為了防止用戶進行文件回復還會刪除卷影副本。

勒索軟件 Ryuk 會通過設置注冊表項 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost及其文件路徑來實現持久化。

分析報告顯示,Ryuk 勒索軟件并不會檢查計算機是否已被感染,惡意代碼使用域內的高級帳戶進行傳播。安全專家指出,即使修改了用戶密碼,只要 Kerberos 票據尚未過期,蠕蟲式的傳播仍將繼續(xù)。

解決問題方法是禁用用戶賬戶,然后進行兩次 KRBTGT 域密碼更改。盡管這會在內部網絡上帶來很多麻煩,而且要伴隨著多次重新啟動,但這是值得的,可以立刻遏制惡意軟件的傳播和擴散。

可以查看報告原文獲取更多信息。

參考來源:SecurityAffairs


網站標題:新型Ryuk勒索軟件變種具備自我傳播能力
瀏覽地址:http://m.5511xx.com/article/djodohh.html