您的位置:首页 > 电脑软件

HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”

发布时间:2018-11-23 17:14:44  来源:互联网     背景:

  随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪装及隐藏方式也变得更加多样化且越发隐蔽,让人难以轻易地察觉。近日,腾讯智慧安全御见威胁情报中心收到多起勒索病毒求助,通过观察受害者机器感染现场,发现均为HRM勒索病毒家族所为。该家族擅长使用钓鱼邮件,RDP(远程桌面管理)爆破等方式进行传播,使用RSA+AES的加密方式,在没有拿到病毒作者手中私钥的情况下,用户文件将无法解密,由此带来的损失可想而知。

  (图:HRM勒索病毒母体伪装PDF文档)

  其实,HRM勒索病毒在2017年11月首次出现,因对加密文件完成后在文件名后添加.HRM扩展后缀,并且会收到来自敲诈者的提示信息,因而将其命名为HRM勒索病毒。值得一提的是,该家族能避开dll、lnk、hrmlog、ini、exe等扩展名不做加密,剩余的文件皆会被加密。

  据安全专家介绍,该病毒家族采用的传播方式隐蔽性极强,病毒母体会伪装成PDF文档,加壳压缩且脱壳后有大量代码混淆,以此达到隐藏自身的目的。在此次攻击中,HRM勒索病毒还具备以下几个显著特征:首先排除Windows、AhnLab、Chrome、Mozilla、$Recycle.bin等目录;其次检查文件是否已经被加密,避免重复加密文件;然后会加密网络共享目录下的文件;以及删除卷影信息,删除备份相关文件;最后在桌面打开勒索HTML文档,展示勒索信息。有趣的是,该病毒内还通过查询注册表避开俄罗斯、乌克兰、比利时等国家。

  由于该病毒变种采用RDP(远程桌面管理)攻击方式,在攻击者入侵了一个企业网络的远程桌面协议(RDP)端口后,可以利用暴力破解攻击轻而易举地渗透进目标网络,并向特定位置上传勒索软件。目前,各类勒索病毒通过入侵RDP来实现勒索软件攻击的比例越来越大,因此用户需要意识到该漏洞的重要性。

  为避免此类攻击事件再次发生,腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业网管,建议修改管理后台默认页面路径,设置白名单限制登录,修改弱口令密码,避免服务运行高权限;尽量关闭445、135,139等不必要的端口,对3389,5900端口可进行白名单配置;采用高强度的密码,避免使用弱口令密码,并定期更换密码。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。

  (图:腾讯企业级安全产品御点终端安全管理系统)

  同时,马劲松建议终端以及服务器部署专业安全防护软件,例如在Web服务器部署腾讯云等具备专业安全防护能力的云服务,全面增强企业网络抵御攻击威胁的能力,以及在全网安装御点终端安全管理系统。御点终端安全管理系统具备终端杀毒统一管控、修复漏洞统一管控,以及策略管控等全方位的安全管理功能,可帮助企业管理者全面了解、管理企业内网安全状况、保护企业安全。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
严守网络安全关 360手机卫士打造“全民防骗计划”
再过两天就是2018年的“315”了,每年央视的315晚会总会成为朋友圈和社交媒体上热议的话......
日期:03-13
微软跨设备同步应用Your Phone安卓版已超过500万次下载
微软在Windows 10十月更新的同时释出了Your Phone应用,该应用同时提供安卓和Windows 10 PC版,可以......
日期:10-08
华硕/技嘉H310新主板上线:原生Win7 但无核显驱动
Intel Kaby Lake/Coffee Lake七八代酷睿和AMD Ryzen锐龙平台都已经切断了对Windows 7操作系统的原生......
日期:08-10
勒索软件一键生成定制化 用户下载APP需提高警惕
提起木马病毒,不少人可能认为那些都是技术高深的黑客高手的作品,但是近期,有大量木马程序都是通......
日期:04-09
巧用家长管控功能 给孩子上网安排的明明白白
互联网的高速发展,让孩子在很小的年纪就会使用智能手机或平板电脑上网娱乐。但互联网并非清净之地......
日期:09-28
斗鱼游戏+战略专注电竞领域 吸引众多世界冠军加盟
斗鱼自成立之初,就深耕于游戏直播领域,在“游戏+”战略指导下,专注于打造以“全......
日期:09-26
微软再次推送Windows 10更新补丁KB4023057:只想让你升升升
11月21日消息 此前9月份推送的Windows 10更新补丁KB4023057现在又推出了。看来微软已经修改了此更新......
日期:11-21
开学季“升学文件”竟然恶意扣费,腾讯手机管家查杀三款恶意APP
最近正值艺考高峰期,许多考生在微博上转发“锦鲤”。而一些报考中国美术学院的考试则刷......
日期:03-01
支付宝12月特别版发布:付钱更快 瓜分15亿奖金!
支付宝安卓版客户端发布了最新版本10.1.50,号称“12月特别版”。...
日期:11-24
担心新学期flag又落空?搜狗文档翻译为日韩专业学生提供神助攻
日韩小语种是高校语言类专业里的“香饽饽”,受到很多大学生的青睐。然而语言文化博大精......
日期:09-04
正式版推送在即 外媒评Windows 10 RS5最佳新功能
9月5日消息 近日,微软已经正式公布了Windows 10 RS5更新的名称“October 2018 Update”(......
日期:09-05
谷歌为Chromebook推出双系统启动软件:可装Windows
对于许多用户而言,Mac都是一款非常不错的电脑,但如果说Mac还有什么不舒服的地方,那就是没有预装W......
日期:08-16
谷歌搜索迈入新篇章 更懂你的“Activity Cards”上线
(原标题:谷歌搜索上线“Activity Cards”:让搜索结果更懂你)...
日期:09-25
继续修复!微软推送Windows 10更新十月版慢速/发布预览版17763.104
10月17日消息 在正式发布Windows 10更新十月版17763之后,微软并没有变得省心,反而因为“提前......
日期:10-17
沪江CCtalk联合哈佛商学院开展“浸入式全球化体验”项目
近日,沪江旗下开放教育平台CCtalk成为哈佛商学院(Harvard Business School,以下简称“HBS&rd......
日期:05-30
微信给微视做了一次“限时推广” 此前也为星巴克等品牌做过
14日,用户在打开微信朋友圈相机图示按钮后,会发现多了一个“用微视拍摄”的推广选项,......
日期:09-17
好友发来“升级邮件”,腾讯电脑管家揭破钓鱼邮件新骗局
邮箱作为商务沟通、信息存储的载体,在办公中扮演着越来越重要的角色。然而近年来,网络中的钓鱼邮......
日期:08-03
《侏罗纪公园2》再现恐龙时代,腾讯手机管家防范木马病毒保障观影安全
科幻冒险电影一直都饱受影迷喜爱,而以恐龙为主角的侏罗纪公园系列电影更是暑期亲子观影最佳选择。......
日期:06-25
高考也发补助金?考生和家长切莫被骗入局
每年的高考都牵动着千万家庭,考生和家长都处在神经紧绷、时刻备战的状态,只为努力踢好临门一脚。......
日期:06-06
诺基亚7 Plus安卓9.0 Pie正式版开始推送
HMD的CPO Juho Sarvikas‏通过推特宣布,诺基亚7 Plus的安卓9.0 Pie正式版已经开始推送。...
日期:09-29