标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-918]   作者: banana 发表于: [2017-10-26]

本文共 [450] 位读者顶过

 瑞星公司最新消息,一种新型勒索软件“坏兔子”正在欧洲多国蔓延,已有超过200多个政府机构和私营企业受到影响。 [出自:jiwo.org]

目前,瑞星云安全系统暂未在国内监测到该病毒大面积扩散。但瑞星安全研究人员提醒,国内用户应未雨绸缪,及时将有关防毒软件更新到最新版本,并及时更新操作系统补丁。

据介绍,与今年五月份爆发的“永恒之蓝”和六月份爆发的“彼佳”攻击类似,此次“坏兔子”勒索软件是以通过诱骗用户下载一个伪装成“Flash”文件的病毒进行传播。

当用户点击病毒通知消息时,它就会下载一个名为“install_flash_player.exe”的病毒文件。一旦“坏兔子”执行完任务,它就会重启用户电脑,并留下自定义的MBR勒索留言。

据介绍,勒索留言要求受害者访问Tor网络上的一个站点并支付约280美元的“赎金”,而且受害者只有40多个小时的支付时间,否则勒索金额就会上涨。

截至目前,瑞星云安全系统尚未监测到这个病毒在国内大面积扩散的迹象。瑞星安全研究人员说,目前,瑞星所有企业级产品与个人级产品均可对这个勒索软件进行拦截并查杀,建议瑞星用户将产品及时更新到最新版本并及时更新操作系统补丁。

评论

暂无
发表评论
 返回顶部 
热度(450)
 关注微信