歡迎來(lái)到上海木辰信息科技有限公司!我司專業(yè)做企業(yè)郵箱、網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、云服務(wù)器、域名注冊(cè)等互聯(lián)網(wǎng)業(yè)務(wù)。
作者:騰訊郵箱 發(fā)布時(shí)間:2019-10-30 22:13:48 訪問(wèn)量:339
近日,騰訊安全御見(jiàn)威脅情報(bào)中心檢測(cè)到大量借助釣魚(yú)郵件傳播的sodinokibi勒索病毒攻擊中韓兩國(guó)企業(yè)。數(shù)據(jù)顯示,在一天之內(nèi)攻擊者使用偽造的近1000個(gè)郵箱地址針對(duì)國(guó)內(nèi)目標(biāo)發(fā)送超過(guò)5萬(wàn)封釣魚(yú)郵件,此次郵件傳播的Sodinokibi勒索病毒在國(guó)內(nèi)的感染最為嚴(yán)重地區(qū)為廣東、山東、江蘇、上海、北京等地。
該攻擊釣魚(yú)郵件,偽裝成digis.net公司的人員Min Zhu Li作為發(fā)件人,郵件標(biāo)題為“你需要償還的債務(wù)”,附件文件為“您的賬號(hào).zip”,郵件內(nèi)容是非正常顯示的中文字符,最后一行為“財(cái)務(wù)選擇”。
該附件壓縮包解壓后為偽裝成xlsx文件的exe可執(zhí)行程序“付款收據(jù).xls.exe”,一旦受害企業(yè)誤判點(diǎn)擊便會(huì)運(yùn)行Sodinokibi勒索病毒。
sodinokibi勒索病毒對(duì)使用到的大量字串使用RC4算法進(jìn)行加密,使用RSA+salsa20的方式配合IOCP完成端口模型進(jìn)行文件的加密流程,加密后修改桌面背景為深藍(lán)色并創(chuàng)建勒索文本
企業(yè)成勒索病毒攻擊重點(diǎn),企業(yè)數(shù)據(jù)安全迫在眉睫。很多企業(yè)因數(shù)據(jù)安全管理缺失、系統(tǒng)老舊版本較低,等客觀因素,導(dǎo)致企業(yè)網(wǎng)絡(luò)更容易被入侵。而企業(yè)數(shù)據(jù)的高價(jià)值,讓企業(yè)受害者傾向于支付贖金挽回?cái)?shù)據(jù)。因此,勒索病毒越來(lái)越多針對(duì)政府機(jī)關(guān)、企業(yè)、醫(yī)院、學(xué)校等機(jī)構(gòu)用戶。
點(diǎn)贊 0 來(lái)源:騰訊企業(yè)郵箱
相關(guān)搜索: