<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯動☆傳媒聯盟 2014-04-16 重要通知與聲明  2020年精選20個創業好項目——期待與您早日聯手合作共贏  僅需5.8萬元就可通過CCTV點睛播出1個月和通過GJTV等百家媒體聯合常年展播  評選與出版《當代百名書畫藝術名家抗疫作品展》的活動通知 五秒電視廣告只需五十元☆本項目正在誠征各地代理 點此查看加盟合作☆本站人才招聘公告  
    當前位置: 主頁 > 企業 >

    勒索病毒GandCrab4.3:可釋放挖礦木馬和勒索病毒

    時間:2018-09-18 09:42 來源:中華網科技作者:中華網科技
    ..

    近日,騰訊智慧安全御見威脅情報中心攔截到專攻企業局域網的勒索病毒GandCrab,分析發現不法黑客會暴力破解Tomcat 服務器弱密碼,一旦入侵成功,針對高價值目標使用GandCrab勒索病毒,同時聲稱需要受害者進入“暗網”,并繳納499美元購買解密工具;而對一般目標則運行挖礦木馬,以最大限度利用被入侵的目標網絡非法牟利,截至目前,GandCrab 勒索病毒運行挖礦木馬已收獲18.6個門羅幣,折合人民幣約1.5萬元。

    (圖:病毒母體NSIS安裝包)

    據騰訊安全技術專家介紹,此次入侵通過Tomcat Manager后臺弱口令進行爆破,爆破成功后,黑客上傳了一個war包,該war包中包含了一個Jsp webshell,并且該webshell擁有最高權限。攻擊一旦得手,黑客就會以此為跳板,繼續向內網擴散。擴散的手法,往往是使用NSA攻擊工具包或1433,3389端口暴力破解弱口令。之后,不法黑客會選擇高價值目標下載運行勒索病毒,對一般系統,則植入挖礦木馬獲利。

    據悉,Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬于輕量級應用服務器,在中小型系統和并發訪問用戶不是很多的場合下被普遍使用,Tomcat 5支持最新的Servlet 2.4 和JSP 2.0 規范。因為Tomcat 技術先進、性能穩定,而且免費,因而深受Java 愛好者的喜愛并得到了部分軟件開發商的認可,成為目前比較流行的Web 應用服務器。

    在虛擬貨幣盛行的今天,網絡勒索病毒層出不窮,GandCrab在眾多病毒中“脫穎而出”引起各界關注。據了解,GandCrab家族病毒最早出現在今年年初,通過Seamless惡意廣告軟件、水坑攻擊、郵件傳播、GrandSoft漏洞利用工具包進行傳播,目標鎖定達世幣,同時平均每兩個月完成一次變種,對用戶網絡安全造極大的危害。

    不同于之前的變種主要通過釣魚軟件和水坑攻擊,勒索病毒GandCrab 4.3首先從企業Web服務器下手,通過Tomcat Manager后臺弱口令爆破攻擊,使用salsa20加密釋放init.exe礦機挖門羅幣,同時該病毒僅排除幾個系統目錄和配置文件不加密,其他文件均會被加密,被加密的文件后輟為KRAB,致使受害者須使用TOR瀏覽器登錄暗網購買解密工具。

    為避免此類攻擊事件再次發生,騰訊安全反病毒實驗室負責人、騰訊電腦管家安全專家馬勁松提醒廣大用戶,建議企業網管調整Tomcat后臺管理設置,修改管理后臺默認頁面路徑,設置白名單限制登錄,修改弱口令密碼,避免服務運行高權限;盡量關閉不必要的端口,對3389端口可進行白名單配置;采用高強度的密碼,避免使用弱口令密碼,并定期更換密碼。建議服務器密碼使用高強度且無規律密碼,并且強制要求每個服務器使用不同密碼管理。

    (圖:騰訊安全企業級產品御點)

    同時,馬勁松還建議企業應設立相關的安全監管部門,制定相關對應措施,同時優先使用終端殺毒軟件,增強防御方案的完整性和立體性,在遭受攻擊時能更高效地解決問題,把企業損失降到最低。

    (責任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢二維碼生成器

    影視聯盟  紙媒聯盟  網絡聯盟   律師聯盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內容源于網絡 目的在于傳播 如有侵權速聯秒刪

     


    主站蜘蛛池模板: 久久精品一区二区国产| 亚洲愉拍自拍欧美精品 | 久久精品草草草| 亚洲国产精品成人精品无码区在线 | 99在线精品免费视频九九视| 四虎永久在线精品国产馆V视影院| 亚洲人成亚洲精品| 国产福利微拍精品一区二区| 亚洲精品夜夜夜妓女网| 精品亚洲视频在线观看| 国内精品久久久久久久久| 亚洲国产精品久久久久婷婷老年| 97精品国产一区二区三区 | 亚洲精品国产精品乱码视色| 麻豆精品国产自产在线观看一区| 国产欧美精品专区一区二区| 98精品国产自产在线XXXX| 久久免费精品视频| 九九热在线精品视频| 99国产精品久久| 6一12呦女精品| 97精品国产手机| 99re这里只有精品6| 国产精品莉莉欧美自在线线 | 久久亚洲精品成人av无码网站| 中文精品久久久久人妻不卡| 在线精品亚洲| 无码日韩精品一区二区免费暖暖 | 精品午夜国产人人福利| 久热精品人妻视频| 四虎国产精品永久在线看| 欧美精品在线视频| 亚洲欧美日韩国产一区二区三区精品| 呦交小u女国产精品视频| 9久久9久久精品| 久久99国产精品成人欧美| 九九精品在线视频| 欧美成人精品一区二区综合| 久久久久这里只有精品| 四虎国产精品免费久久| 亚洲av日韩精品久久久久久a|