• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    新勒索軟件Bad Rabbit正在歐洲蔓延

    2017-10-25 16:53:04   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      Bad Rabbit利用偷渡式下載手法散布,駭客會(huì )先入侵合法網(wǎng)站,受害者下載安裝偽造的Adobe Flash後電腦便會(huì )被加密,目前影響最多的是俄國,烏克蘭、保利亞、土耳其、日本、德國也受害。
      資安業(yè)者周二(10/24)相繼警告有一新的勒索軟件Bad Rabbit正在歐洲蔓延,目前受害最嚴重的國家為俄國,另也沖擊烏克蘭、保加利亞、土耳其、日本及德國等。
      卡巴斯基實(shí)驗室(Kaspersky Lab)表示,Bad Rabbit并未使用攻擊程式,而是采用偷渡式下載(drive-by)攻擊,駭客先危害合法網(wǎng)站,在受害者下載并安裝了偽造的Adobe Flash程式之後,電腦上的檔案就被加密了。
      目前所發(fā)現所有被用來(lái)當作攻擊跳板的網(wǎng)站皆是新聞媒體,駭客向受害者要求0.05個(gè)比特幣的贖金(現值約為280美元),且迄今尚不確定駭客在受害者支付贖金後能否或是否會(huì )解密檔案。
      根據另一資安業(yè)者ESET的觀(guān)察,受害最嚴重的地區為俄國,占了65%,而烏克蘭與保加利亞也各占了12%與10%,亦有6.4%的受害者位於土耳其,及3.8%位於日本。
      此外,Bad Rabbit也能利用服務(wù)器訊息區塊(SMB)進(jìn)行散布,它會(huì )掃瞄網(wǎng)路上開(kāi)放的SMB,透過(guò)開(kāi)源碼工具M(jìn)imikatz蒐集憑證,進(jìn)而感染其他電腦。
      Bad Rabbit主要針對企業(yè)網(wǎng)路發(fā)動(dòng)攻擊,所采用的方法與NotPetya類(lèi)似,已與WannaCry及NotPetya并列為今年的三大勒索軟件。今年6月現身的NotPetya重創(chuàng )不少全球大型企業(yè),全球最大貨柜船運業(yè)者快桅(A.P. Moller-Maersk)因此損失超過(guò)2億美元,FedEx的損失亦達3億美元。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 德格县| 余干县| 西昌市| 米林县| 佛坪县| 梁山县| 江西省| 怀仁县| 吉安市| 嘉峪关市| 洞口县| 宕昌县| 扎兰屯市| 七台河市| 卢湾区| 依安县| 磐安县| 平舆县| 金沙县| 堆龙德庆县| 日喀则市| 盐源县| 开平市| 英德市| 仁怀市| 涟源市| 仙居县| 格尔木市| 陇川县| 慈利县| 阜新| 成都市| 绥芬河市| 若尔盖县| 精河县| 琼海市| 湟中县| 新源县| 辽阳县| 乐安县| 怀远县| http://444 http://444 http://444 http://444 http://444 http://444