近日,瑞星威脅情報(bào)中心捕獲一個(gè)名為“大頭”的勒索軟件,該勒索軟件不僅會(huì)加密用戶磁盤文件,還會(huì)安裝開源的竊密程序,進(jìn)行文件竊取、圖片截屏、目錄檢索、上傳或下載文件等惡意行為。現(xiàn)瑞星發(fā)布“大頭”勒索軟件獨(dú)家免費(fèi)解密工具,以幫助被加密用戶解密受害文件(下載地址:http://download.rising.com.cn/for_down/rsdecrypt/BigHeadRansomDecrypt.exe)
圖:“大頭”勒索軟件解密工具
偽裝成Windows更新或Word安裝程序加密文件
瑞星安全專家介紹,“大頭”勒索軟件最早發(fā)現(xiàn)自2023年5月,該勒索軟件使用.NET編寫,結(jié)合了Power Shell腳本來共同完成攻擊,至今已出現(xiàn)多個(gè)變種。通過分析發(fā)現(xiàn),“大頭”勒索軟件疑似偽裝成虛假的Windows更新或Word安裝程序,誘導(dǎo)受害者下載并進(jìn)行傳播。其啟動(dòng)后會(huì)遍歷所有磁盤,修改受害者屏幕壁紙,并釋放勒索信,加密特定文件,在加密完成后彈出Windows PowerShell憑證請(qǐng)求,提示受害者如果需要解密,可通過郵箱聯(lián)系。
圖:“大頭”勒索軟件加密后釋放的勒索信
圖:被勒索軟件修改后的屏幕壁紙
下載后門程序竊取數(shù)據(jù)
值得注意的是,“大頭”勒索軟件在進(jìn)行加密的同時(shí),還會(huì)在受害者電腦上下載并安裝開源的竊密后門軟件——WorldWind Stealer。該后門軟件常被用于進(jìn)行文件和數(shù)據(jù)資料的竊取,會(huì)收集受害者電腦內(nèi)文件、圖片、音頻、主機(jī)軟硬件版本、瀏覽器等各類信息,回傳給攻擊者。
在《2022年中國(guó)網(wǎng)絡(luò)安全報(bào)告》中,瑞星安全專家就已對(duì)未來勒索軟件進(jìn)行過預(yù)測(cè)分析:勒索攻擊者為了更好地保障自身利益,在攻擊過程中會(huì)將數(shù)據(jù)竊取作為輔助手段,一旦勒索不成功,便可以通過售賣數(shù)據(jù)以牟取利益。
獨(dú)家解密工具:
由于“大頭”勒索軟件使用了開源對(duì)稱算法的文件加密程序,因此經(jīng)過瑞星安全專家的技術(shù)分析發(fā)現(xiàn),被加密的文件是能夠進(jìn)行解密恢復(fù)的。同時(shí)瑞星發(fā)布免費(fèi)解密工具,具體使用方法如下:
圖:“大頭”勒索軟件解密工具
第一步,點(diǎn)擊【選擇路徑】按鈕,找到要解密的文件夾目錄隨后點(diǎn)擊確定。
此時(shí)中間的文本框中將會(huì)展示要解密的文件夾路徑。
第二步,點(diǎn)擊【開始解密】按鈕,對(duì)文件夾內(nèi)被加密的文件進(jìn)行解密,解密完成時(shí)提示完成解密的文件數(shù)量。
解密不會(huì)刪除原始文件,完成解密后的文件將恢復(fù)原本的后綴格式。
解密前后數(shù)據(jù)效果展示:
預(yù)防措施:
由于勒索軟件不再只是進(jìn)行加密勒索攻擊,而趨于竊取、售賣數(shù)據(jù)獲利,因此無論是個(gè)人還是企業(yè)用戶,都應(yīng)提高警惕,加強(qiáng)防范。
l 部署網(wǎng)絡(luò)安全態(tài)勢(shì)感知、預(yù)警系統(tǒng)等網(wǎng)關(guān)安全產(chǎn)品。
網(wǎng)關(guān)安全產(chǎn)品可利用威脅情報(bào)追溯威脅行為軌跡,幫助用戶進(jìn)行威脅行為分析、定位威脅源和目的,追溯攻擊的手段和路徑,從源頭解決網(wǎng)絡(luò)威脅,最大范圍內(nèi)發(fā)現(xiàn)被攻擊的節(jié)點(diǎn),幫助企業(yè)更快響應(yīng)和處理。
l 安裝有效的殺毒軟件,攔截查殺惡意文檔和木馬病毒。
殺毒軟件可攔截惡意文檔和木馬病毒,如果用戶不小心下載了惡意文件,殺毒軟件可攔截查殺,阻止病毒運(yùn)行,保護(hù)用戶的終端安全。目前,瑞星旗下產(chǎn)品已可查殺“大頭”勒索軟件和相關(guān)竊密程序,廣大用戶可安裝使用。
圖:瑞星ESM防病毒終端安全防護(hù)系統(tǒng)查殺勒索軟件與竊密程序
關(guān)鍵詞:
凡注有"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"或電頭為"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"的稿件,均為實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活",并保留"實(shí)況網(wǎng)-重新發(fā)現(xiàn)生活"的電頭。
熱點(diǎn)
- 迎戰(zhàn)今年首個(gè)暴雨黃色預(yù)警!四川提前轉(zhuǎn)移避險(xiǎn)57047人
- 楊冪為何隱瞞新戀情?與劉愷威沒關(guān)系,只因?yàn)檫@一點(diǎn)
- 2022~2023年青海省養(yǎng)老金調(diào)整最新消息和青海省養(yǎng)老金上調(diào)細(xì)則方案新消息(全文)
- 發(fā)展青花椒產(chǎn)業(yè) 助力鄉(xiāng)村振興 青花椒行業(yè)供需格局分析2023
- 卓創(chuàng)資訊:下半年生豬價(jià)格或有望低位上漲
- 全國(guó)早稻收獲過一成半 進(jìn)度快于上年
- 2023年上半年入境澳門旅客1160萬人次
- 7月12日江西銀熠螢石價(jià)格暫穩(wěn)
- 成都一女子遇險(xiǎn)落水獲救,兩名施救男子落水失聯(lián),搜救工作仍在繼續(xù)
- 7月11日基金凈值:富國(guó)軍工主題混合A最新凈值1.639,漲1.09%
頭條
- @師生家長(zhǎng),一圖了解暑期安全注意事項(xiàng) | 安全快樂過暑假
- 江蘇阜寧:古村“煥新”迎客來
- 盛世中華 何以中國(guó)丨《天選之都》和你共話古都前世今生
- 各地采取務(wù)實(shí)舉措助力高校畢業(yè)生就業(yè)
- 2022年我國(guó)醫(yī)保改革繼續(xù)深化 群眾待遇鞏固完善
- 何以中國(guó)|飯盒還是熱水壺?這件器具三千年前的先民都在用
- 上半年汽車工業(yè)多項(xiàng)經(jīng)濟(jì)指標(biāo)創(chuàng)新高
- 與“中國(guó)天眼”一起仰望星空(“四深”領(lǐng)域這樣創(chuàng)新②)
- 盛世中華 何以中國(guó)|于志勇:五星出東方
- 國(guó)航回應(yīng)飛機(jī)顛簸