[新闻] 新勒索软件Bad Rabbit正在欧洲蔓延!

楼主: purplvampire (阿修雷)   2017-10-25 20:10:54
新勒索软件Bad Rabbit正在欧洲蔓延!
https://www.ithome.com.tw/news/117754
Bad Rabbit利用偷渡式下载手法散布,骇客会先入侵合法网站,受害者下载安装伪造的
Adobe Flash后电脑便会被加密,目前影响最多的是俄国,乌克兰、保利亚、土耳其、日
本、德国也受害。
文/陈晓莉 | 2017-10-25发表
https://imgur.com/Uu2SuK7
资安业者周二(10/24)相继警告有一新的勒索软件Bad Rabbit正在欧洲蔓延,目前受害
最严重的国家为俄国,另也冲击乌克兰、保加利亚、土耳其、日本及德国等。
卡巴斯基实验室(Kaspersky Lab)表示,Bad Rabbit并未使用攻击程式,而是采用偷渡
式下载(drive-by)攻击,骇客先危害合法网站,在受害者下载并安装了伪造的Adobe
Flash程式之后,电脑上的档案就被加密了。
目前所发现所有被用来当作攻击跳板的网站皆是新闻媒体,骇客向受害者要求0.05个比特
币的赎金(现值约为280美元),且迄今尚不确定骇客在受害者支付赎金后能否或是否会
解密档案。
根据另一资安业者ESET的观察,受害最严重的地区为俄国,占了65%,而乌克兰与保加利
亚也各占了12%与10%,亦有6.4%的受害者位于土耳其,及3.8%位于日本。
此外,Bad Rabbit也能利用服务器讯息区块(SMB)进行散布,它会扫瞄网络上开放的SMB
,透过开源码工具Mimikatz蒐集凭证,进而感染其他电脑。
Bad Rabbit主要针对企业网络发动攻击,所采用的方法与NotPetya类似,已与WannaCry及
NotPetya并列为今年的三大勒索软件。今年6月现身的NotPetya重创不少全球大型企业,
全球最大货柜船运业者快桅(A.P. Moller-Maersk)因此损失超过2亿美元,FedEx的损失
亦达3亿美元。
作者: HELLDIVER (Ζzz...)   2017-10-25 20:33:00
老招了
作者: APM99 (血统纯正台北人)   2017-10-25 22:01:00
内建就有装flash阿 要更新去官网更新不然就用内建更新
作者: DINJIAPC (鼎家)   2017-10-25 22:20:00
快整理好个人重要的档案并上锁备份喔
作者: kipi91718 (正港台湾人)   2017-10-25 23:56:00
只有Edge内建的flash 自己都没在装了
作者: kazene (风音)   2017-10-26 00:26:00
还有人用flash哦?
作者: waterblue85 (waterblue)   2017-10-26 00:46:00
flash一堆网站互动接口跟小游戏还是阿
作者: yangzhe (yangzhe)   2017-10-26 06:55:00
伊莉领先全球半年
作者: clovewind   2017-10-26 09:37:00
又是flash
作者: abram (科科)   2017-10-26 09:55:00
早就 disable flash 了
作者: DINJIAPC (鼎家)   2017-10-26 10:08:00
改换要更新smb漏洞包比较有杀伤力啦
作者: ducamao (Macha)   2017-10-26 10:21:00
flash真的很靠腰..
作者: mathrew (Joey)   2017-10-26 10:25:00
越老招越容易中,445 一堆企业根本不能挡
作者: dunkjames (Firefighter)   2017-10-26 13:29:00
借问W7很危险吗 若买W10会中吗 是不是买卡巴一劳永逸?
作者: z22771187 (先祖在对我微笑)   2017-10-26 13:45:00
根本没装过flash
作者: ww (刘文听)   2017-10-26 14:19:00
我觉得最酷的还是之前IE开yahoo首页看到广告 没点都会中毒
作者: ltyintw (菈米雅嘶嘶)   2017-10-26 14:32:00
这招很吃窜改主机网页的能力,判断Flash的javascript还要写的好一点,避免伊莉那次说你目前安装的是已过时A版要你更新到B版,但其实使用者知道自己用的是C版而且纯中文网站如果出现全英文要你更新Flash的讯息很容易曝光
作者: sigurose (胜利玫瑰。)   2017-10-26 16:29:00
1.伪装成Adobe Flash Play更新程式的不要安装2.关闭网芳3.提高密码复杂度4.更新病毒码
作者: whatisapity (静候删除)   2017-10-27 01:39:00
Yahoo首页那次是使用者的问题比较大Flash不更新,ActiveX不停用,中毒了又要怪IE
作者: skycat2216 (skycat2216)   2017-10-27 18:39:00
在巴哈那篇有人心得说关SMBv1就好,结果直接被我呛说这是社交工程
作者: DINJIAPC (鼎家)   2017-10-28 07:29:00
偷渡下载怎说!扫描类牌子很吃亏。这个要防都靠头脑。会中就是会中不意外。也不会同情

Links booklink

Contact Us: admin [ a t ] ucptt.com