勒索病毒(ONION)样本分析

21次阅读
没有评论

共计 624 个字符,预计需要花费 2 分钟才能阅读完成。

该病毒通过本地加密后将密码传送到木马的服务器,但是木马服务器已经被官方封锁,密码无法被知晓。也就是中招之后,你付了比特币也没法恢复数据!中招后数据是没法恢复的,花钱也不行!

勒索病毒 (ONION) 样本分析

内置的 3 个比特币账户

勒索病毒 (ONION) 样本分析

加密方式:windows crypto API RSA 对数据进行加密


防范措施

1、及时为计算机安装最新的安全补丁,使用自动更新升级到 Windows 的最新版本。 
微软已发布补丁 MS17-010 修复了“永恒之蓝”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010

对于 windows XP、2003 等微软已不再提供安全更新的机器,可临时使用 360“NSA 武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址:http://dl.360safe.com/nsa/nsatool.exe。 
2、关闭 445、135、137、138、139 端口,关闭网络共享。 
启用并打开“Windows 防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。 
3、强化网络安全意识:不明链接不要点击,不明文件不要下载,不明邮件不要打开…… 
4、勤备份 重要文件到移动硬盘、U 盘,备份完后脱机保存该磁盘。 
5、停止使用 Windows XP、Windows 2003 等微软已不再提供安全更新的操作系统。

正文完
 0