发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于明白GandCrab勒索病毒最新版本索要1500美元 借合法程序当“跳板” - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 创业故事 找商家、找信息优选VIP,安全更可靠!
终于明白GandCrab勒索病毒最新版本索要1500美元 借合法程序当“跳板”
发布日期:2022-12-11 22:59:21  浏览次数:12

北京时间1月24日凌晨,360安全大脑监测到大批未打补丁的Weblogic服务端再次遭到漏洞攻击。攻击者入侵服务器之后,通过合法应用程序做跳板(Living off the Land技术),从木马服务器上下载勒索病毒GandCrab 并在受害服务器上执行。该勒索病毒会加密受害机器上超过400种类型的数据文件并勒索1500美元。

图1 攻击者使用合法应用程序下载勒索病毒

图2 勒索信息

360安全专家测试发现,24日凌晨其勒索页面无法正常工作,但24日中午页面已经恢复正常,对中招用户勒索的赎金也上涨至1500美元,各位服务器管理员应格外注意。

图3 GandCrab勒索病毒支付引导页面

GandCrab 发布于2021年1月17日,360安全卫士在1月18号捕获到其在国内传播,在发布的前几天并没有很广泛的传播。相较之前的版本,GandCrab 对其代码中的静态字符串进行加密处理,同时,还对文件加密模块进行代码防护以对抗安全软件的查杀和分析人员的分析。

图4 GandCrab勒索病毒作者发布的更新信息

目前,360安全卫士无需升级就能够拦截GandCrab 勒索病毒。360安全专家建议,服务器管理员应及时安装补丁,修复服务器系统、Web应用漏洞,使用强度高的服务器登录口令与Web应用后台登录密码,防止攻击者通过漏洞利用或弱口令爆破等方式攻击服务器。

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部