Bad Rabbit Ransomware开始打击企业网络
如果你今年幸运地逃离了WannaCry或Petya的勒索软件感染,现在还有一个威胁要处理。在过去几天左右,出现了一个名为“ Bad Rabbit ” 的新勒索软件。
像其他勒索软件一样,Bad Rabbit也会对PC上的所有文件进行加密,并要求获取大量的赎金。,这种勒索软件不仅针对个人消费者,而且自检测到以来,它已经成功地感染了企业网络。
俄罗斯,乌克兰,德国和土耳其的企业受到这种勒索软件的打击。根据Avast,波兰和韩国也看到了Bad Rabbit Ransomare的小爆发。
确认报告后,美国计算机应急准备小组(US-CERT)发出警报,要求个人和组织支付赎金,称支付赎金并不能保证成功检索受感染的文件。
Bad Rabbit Ransomare 在被黑网站上使用偷渡式下载进行传播。当受害者在黑客网站上时,它通过虚假的Adobe Flash安装程序渗透到PC 。根据报告,攻击者到目前为止主要针对新闻或媒体网站,将其用作向受害者分发虚假安装程序的发射台。请记住,没有闪存更新,但只有一个用于恶意安装的dropper。
攻击的成功纯粹基于受害者同意下载伪装伪装Adobe Flash安装的智慧。
一旦Bad Rabbit Ransomare感染网络上的PC,它就会开始使用开源工具MimiKatz查找任何存储的登录凭据。此后利用相同的凭据,它试图脱离网络上的其他PC。
在成功打破网络上PC的防御之后,它开始加密文件,包括用于Windos Office的图像,图像,视频,音频,电子邮件和使用开源DiskCryptor实用程序的档案。
什么是赎金金额?
Bad Rabbit Ransomare取代受害者的PC的主引导记录并重新启动机器,发布支付给特定比特币钱包的0.05比特币(约280美元)的赎金。
加密方案
根据卡巴斯基的说法,Bad Rabbit使用以下算法加密文件
AES-128-CBC
RSA-2048
它估计所有正在运行的进程,并将每个进程的散列名称与嵌入的哈希值进行比较。
笔记本电脑维修
- 嘉兴鹰潭壁挂炉24小时服务热线
- 铜川洗衣机24小时服务热线-24小时报修中心
- 汕尾卡弗德壁挂炉服务电话24小时-厂家客服24小时
- 嘉善油烟机售后服务电话-(7X24小时)登记报修热
- 镇江临沂冰箱售后全国服务电话-官方统一客服
- 桐城市区霍邱(TOYO)壁挂炉服务电话-维修电话多少
- 家里热水器故障码E1-热水器显示故障代码E1
- 乌鲁木齐溧阳燃气灶售后维修服务中心
- 如皋集成灶售后维修服务中心-400统一服务中心
- 仙桃洗衣机全国服务热线—全国统一人工【7X24小
- 章丘空气能售后维修服务中心—— 全国统一人工
- 榆林空调授权维修站电话
- 上海滁州燃气灶售后服务电话-(7X24小时)登记报
- 苏州来宾热水器售后维修服务中心—— 全国统一
- 阳泉煤气灶故障维修(全国联保服务)各网点-24小时
- 嘉峪关热水器出现故障码-嘉峪关热水器E4故障解