本帖最后由 黄晓文 于 2017-10-25 21:07 编辑
[紧急安全预警]:Bad Rabbit(坏兔子)勒索软件今日突袭欧洲多国
Bad Rabbit勒索软件简介: 今日,乌克兰爆发了一款名为BadRabbit的勒索软件,欧洲多国已经受到该病毒的勒索攻击,目前攻击范围已经蔓延到俄罗斯、德国、土耳其和德国。乌克兰的敖德萨国际机场和多家大型基础设施等机构已经受到影响。
勒索软件攻击方式: Bad Rabbit,中文直译为坏兔子。通过向正常网站植入恶意脚本的方式,当用户访问正常网站的时候,会接收到一条flash更新的弹窗消息。实际上是诱导用户下载该勒索软件,一旦该恶意程序被下载执行,他会迅速的加密受害用户的各种文档,同时通过弱密码和SMB网络共享的方式将自己在内网中传播,这种攻击方式特别对于对企业用户的危害较大。Bad Rabbit 和Petya 使用相同的加密方式,一旦用户的文档被该恶意程序加密,恢复的几率可以说很小。
SfabAntiBot 僵尸网络查杀工具对 Bad Rabbit勒索软件的扫描结果为:
某公司智安全教您如何抵御该勒索软件的威胁: 1.及时更新系统补丁程序 2.开启防火墙检测 3.关闭网络共享或更换复杂的共享密码 4.某公司智安全出品僵尸网络查杀工具SfabAntiBot 已经率先支持该勒索软件的查杀,该勒索软件的病毒代码为Trojan.Win32.RansomBadRabbit.uxin(请用户保持联网及时更新到最新的病毒库)
|