安全管家击溃勒索软件僵尸网络

“加密机(Encryptor)”勒索软件即服务(RaaS)僵尸网络,可以为潜在罪犯提供勒索软件,让他们不用自己编写代码就能快速发起勒索软件攻击行动。

该勒索软件首次出现,是在夏天。当时并没有引发太大影响——3月,Cylance公司报告称其只有1818名受害者,且其中只有8位受害者支付了赎金。不过,它有几个特性本可以让它大获成功的。

报告出品公司趋势科技的首席网络安全官称,其最大卖点就是价格。其他RaaS提供商通常索要40%的佣金,但“加密机”RaaS折扣力度很大,只要5%。另外,它号称自己“完全不可检测”,利用合法证书和Tor匿名网络,具备相当程度的杀软检测规避成功率。

据顶级反病毒产品恶意软件查杀率检测服务NoDistribute宣称,发布之后,35种反病毒产品之中也仅有2种能检测出“加密机”勒索软件。然而,低价格可能影响到了客户服务质量。

“客户对提供的服务和产品颇有微词。你总得赚足够的钱来维持运转。”

但是,真正的死亡一击,来自Shodan。

安全研究人员发现,某台“加密机”RaaS服务器不小心忘了隐藏在Tor网络背后,暴露在了互联网上。然后在Shodan的帮助下,可以识别“加密机”RaaS托管状态,一旦发现,立即关停。

6月,执法部门介入关闭了其中一台,几天之后,又有3台服务器被纳入关停名单。“加密机”RaaS开发者很快洗手不干,不是因为怕被执法部门检测到,就是已无力维持其商业模式。如果开发的恶意软件有较高技术要求,就得有人进行开发并提供服务,这意味得有现金流。要知道,即便是在犯罪市场上,声誉也决定一切。

“如果客户认为你的产品或服务有缺陷,你将会被点评指责,关门大吉是最终结果。如果他们认为你已被执法部门盯上,你的生意也只能面临惨淡死亡。”

但是,勒索软件服务器的关停,对大家而言也并不都是好消息。其运营者关停“加密机”RaaS时,他们清除掉了主加密密钥,也就意味着文件被加密的受害者将再无机会找回失去的文件——即便支付了赎金。

这就是又一个公司企业不应该寄希望于支付赎金就找回数据的例子,企业应该花费更多的努力在防止感染上。而安全管家能帮助你解决这些勒索软件,如用户遇到上诉问题,请点击安全管家去解决问题。

时间: 2024-08-22 19:52:37

安全管家击溃勒索软件僵尸网络的相关文章

勒索软件新发展,免费解密你敢信吗?

趋势科技在去年七月发现一个称为Critroni或Curve-TOR-Bitcoin(CTB)Locker的加密勒索软件 Ransomware.最近我们观察到CTB恶意软件的改进,现在提供了"免费解密"服务.延长文件解密期限及提供变更勒索信息语系的选项.这个新变种还要求支付3比特币(约630美元),而在七月所看到的旧版本只收取0.02比特币或24美元. 除了这些改进外,我们也看到这些攻击在某些地区激增,主要是欧洲.中东和非洲(EMEA).中国.拉丁美洲和印度. 感染CTB-Locker

如何避免勒索软件的方法

如今互联网给我们带来就非常多的便利,但同时使用时也有安全隐患.有网友反馈自己在访问某网站时,遭遇到了勒索软件,那我们该如何避免呢?安全卫士提出了以下七条防范建议: 1. 安全意识培训 广大计算机用户进行持续的安全教育培训是十分必要的,应当让用户了解勒索软件的传播方式,如社交媒体.社会工程学.不可信网站.不可信下载源.垃圾邮件和钓鱼邮件等.通过案例教育使用户具备一定的风险识别能力和意识. 2. 电子邮件安全 钓鱼邮件是目前勒索软件传播的主要方式,有条件的单位和用户应该部署电子邮件防护产品,对所有的

想了解APT与加密勒索软件?那这篇文章你绝不能错过

目前全球APT攻击趋势如何?针对APT攻击,企业应如何防护?针对最普通的APT攻击方式加密勒索软件,现今有何对策?带着这些疑问,记者采访到APT攻击方面的安全专家,来自亚信安全的APT治理战略及网关产品线总监白日和产品管理部总监徐江明. APT攻击成头号网络安全杀手自2010年开始,APT攻击就已经成为取代传统黑客攻击的一种非常重要的攻击手段,而且呈现出愈演愈烈的形势.白日认为,目前,在攻击形态上,其主要呈现为一个非常简易的.最普通的APT攻击方式--恶意加密勒索软件.在攻击目标上,其已经不仅仅

偷资料木马变身勒索软件

今年年初,趋势科技注意到旧恶意软件家族 (TSPY_USTEAL)再度出现.这数据窃取恶意软件现在加入了新功能,包括了恶意加壳(Packer).加花(Obfuscation)以及加入勒索软件-Ransomware. TSPY_USTEAL变种早在2009年就开始出现,以会窃取敏感数据着称,像是计算机详细信息和储存在浏览器内的密码.它可以作为植入程序,将它资源区段内的插件或二进制文件植入受害系统.偷来的信息会储存在一加密的.bin档案,通过FTP上传到C&C服务器.这是以前变种的部分行为,新版本中

android86 监听SD卡状态,勒索软件,监听应用的安装、卸载、更新,无序广播有序广播

* 添加权限 <uses-permission android:name="android.permission.RECEIVE_SMS"/> * 4.0以后广播接收者安装以后必须手动启动一次,否则不生效 * 4.0以后广播接收者如果被手动关闭,就不会再启动了 ------------------------------------------------------------------------ #监听SD卡状态 * 清单文件中定义广播接收者接收的类型,监听SD卡常

又一手机勒索软件现身:不交赎金数据将被永久性破坏

不久前趋势科技发现了一款恶意软件:假设用户不给"赎金",病毒就会让手机变成"板砖".而近期出现的新勒索软件则会利用TOR(The Onion Router)匿名服务来隐藏C&C通讯. 依据趋势科技侦測的AndroidOS_Locker.HBT样本分析,我们发现这款恶意软件会出现画面通知用户设备已经被锁住,须要支付1000卢布的赎金来解锁.这个画面还显示:假设用户拒绝支付,那么手机上的全部数据将会被破坏. 我们所看到会出现这些行为的应用程序样本出如今了第三方应

WannaCry勒索软件仅获利11万美元,什么阻止了它?

2017 年 5 月 12 日星期五上午开始,WannaCry 勒索软件在48小时内袭击了100多个国家/地区内的众多组织机构.到5月底,根据MalwareTech的统计,全球超过100多个国家共有423,804套系统受到了破坏.WannaCry 攻击破坏了关键基础设施,包括医院.电信和分销/供应链服务甚至加油站,本次攻击是迄今为止使用勒索软件发动的规模最大的全球性网络攻击. 然而,有意思的是,WannaCry勒索者并没有从这次攻击中大规模获益.根据一家位于伦敦专门追踪非法比特币使用公司Elli

如何恢复部分WannaCry勒索软件加密文件

WannaCry勒索软件中毒后的计算机文件会被加密,但是通过测试发现,加密软件先加密文件然后再删除原文件. 所以我们可以尝试使用硬盘恢复工具,恢复部分文件,因为在电脑的安全模式下Wannacry并没有运行.中毒后如果想恢复部分文件,千万不要进行写入操作. 在一台Windows7 电脑的D盘,有几个重要的文件.txt,excel,docx. 病毒运行的几秒钟的时间内,加密文件和原文件是并存的. 等待Wannacry完全启动后,原文件会被删除. 电脑中毒. 重启电脑,按F8进入电脑的安全模式. 进入

腾讯安全反病毒实验室解读“Wannacry”勒索软件

背景 针对昨日英国医院被攻击,随后肆虐中国高校的 WannaCry 勒索事件,腾讯安全反病毒实验室第一时间给出了深度权威的分析.此次勒索事件与以往相比最大的亮点在于,勒索病毒结合了蠕虫的方式进行传播,传播方式采用了前不久 NSA 被泄漏出来的 MS17-010 漏洞.在 NSA 泄漏的文件中,WannaCry 传播方式的漏洞利用代码被称为"EternalBlue",所以也有的报道称此次攻击为"永恒之蓝". MS17-010 漏洞指的是,攻击者利用该漏洞,向用户机器的