淮滨论坛

查看: 4798|回复: 6
打印 上一主题 下一主题

关于勒索病毒的说明和个人防范方法,

[复制链接]

7

主题

260

帖子

1020

金币

6级:少校

Rank: 6Rank: 6

注册时间
2016-7-11
跳转到指定楼层
楼主
发表于 2017-5-13 12:53:51 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式 来自: 江苏苏州

马上注册,发帖爆料或参与评论,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
     勒索病毒的感染与防范

攻击对象编辑:

勒索病毒一般会攻击任何人,但一部分针对企业用户(如xtbl,wallet),一部分针对所有用户.

病毒规律编辑
该类型病毒的目标性强,主要以邮件为传播方式。
勒索病毒文件一旦被用户点击打开,会利用连接至黑客的C&C服务器,进而上传本机信息并下载加密公钥和私钥。然后,将加密公钥私钥写入到注册表中,遍历本地所 有磁盘中的Office 文档、图片等文件,对这些文件进行格式篡改和加密;加密完成后,还会在桌面等明显位置生成勒索提示文件,指导用户去缴纳赎金。
该类型病毒可以导致重要文件无法读取,关键数据被损坏,给用户的正常工作带来了极为严重的影响。

病毒分析编辑:

一般勒索病毒,运行流程复杂,且针对关键数据以加密函数的方式进行隐藏。以下为APT沙箱分析到样本载体的关键行为:
1、调用加密算法库;
2、通过脚本文件进行Http请求;
3、通过脚本文件下载文件;
4、读取远程服务器文件;
5、通过wscript执行文件;
6、收集计算机信息;
7、历文件。
样本运行流程编辑:

该样本主要特点是通过自身的解密函数解密回连服务器地址,通过HTTP GET 请求访问加密数据,保存加密数据到TEMP目录,然后通过解密函数解密出数据保存为DLL,然后再运行DLL (即勒索者主体)。该DLL样本才是导致对数据加密的关键主体,且该主体通过调用系统文件生成秘钥,进而实现对指定类型的文件进行加密,即无需联网下载秘钥即可实现对文件加密。
同时,在沙箱分析过程中发现了该样本大量的反调试行为,用于对抗调试器的分析,增加了调试和分析的难度。[3]
应对方案编辑:

根据勒索病毒的特点可以判断,其变种通常可以隐藏特征,但却无法隐藏其关键行为,经过总结勒索病毒在运行的过程中的行为主要包含以下几个方面:
1、通过脚本文件进行Http请求;
2、通过脚本文件下载文件;
3、读取远程服务器文件;
4、收集计算机信息;
5、遍历文件;
6、调用加密算法库。

量防止用户感染该类病毒,我们可以从安全技术和安全管理两方面入手:
1、不要打开陌生人或来历不明的邮件,防止通过邮件附件的攻击;
2、尽量不要点击office宏运行提示,避免来自office组件的病毒感染;
3、需要的软件从正规(官网)途径下载,不要双击打开.js、.vbs等后缀名文件;
4、升级最新的防病毒等安全特征库;
5、升级防病毒软件到最新的防病毒库,阻止已存在的病毒样本攻击;
6、定期异地备份计算机中重要的数据和文件,万一中病毒可以进行恢复。
最简单最好的方法:
1.关闭计算机445端口。
2.更新杀毒软件最新病毒库。
3·升级360软件今天刚发布的防范修复补丁和安装最新微软推出的漏洞。
个人电脑445端口关闭方法(网上找的仅供参考)如图:








来自安卓手机客户端
回复

使用道具 举报

2万

主题

10万

帖子

11万

金币

14级:元帅

Rank: 14Rank: 14Rank: 14Rank: 14

注册时间
2017-3-23
沙发
发表于 2017-5-13 13:05:52 | 只看该作者 来自: 河南信阳
涨知识了。。
来自安卓手机客户端
孤舟寒夜渡长江,赏花赏月赏秋香。
回复

使用道具 举报

21

主题

1216

帖子

1818

金币

8级:上校

Rank: 8Rank: 8

注册时间
2016-10-7
板凳
发表于 2017-5-13 15:16:49 | 只看该作者 来自: 中国
回复

使用道具 举报

160

主题

1万

帖子

3534

金币

12级:上将

Rank: 12Rank: 12Rank: 12

注册时间
2017-5-8
地板
发表于 2017-5-13 15:18:31 | 只看该作者 来自: 浙江湖州
只要心中有海,哪里都是马尔代夫!
回复

使用道具 举报

137

主题

5419

帖子

5886

金币

10级:少将

Rank: 10Rank: 10Rank: 10

注册时间
2009-12-28
5
发表于 2017-5-13 16:00:39 | 只看该作者 来自: 广东东莞
没有用过电脑的路过
擁有夢想的人,不做選擇題,只做證明題。
回复

使用道具 举报

63

主题

5372

帖子

3952

金币

10级:少将

Rank: 10Rank: 10Rank: 10

注册时间
2009-8-3
6
发表于 2017-5-13 16:03:47 | 只看该作者 来自: 浙江
学习了,,,
开心,快乐,有童心。
回复

使用道具 举报

69

主题

1795

帖子

2936

金币

8级:上校

Rank: 8Rank: 8

注册时间
2016-10-21
7
发表于 2017-5-13 16:27:23 | 只看该作者 来自: 上海
非常好
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则