成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

安全
近期,安全圈被勒索病毒“CTB-Locker”刷屏,“CTB-Locker”是目標性極強的比特幣敲詐者病毒,來勢洶洶。這個病毒是通過郵件傳播,中毒后會加密磁盤里的數(shù)據(jù),并發(fā)送勒索信息,若不支付勒索費用,文件將會在95小時內(nèi)被全部刪除。

近期,安全圈被勒索病毒“CTB-Locker”刷屏,“CTB-Locker”是目標性極強的比特幣敲詐者病毒,來勢洶洶。這個病毒是通過郵件傳播,中毒后會加密磁盤里的數(shù)據(jù),并發(fā)送勒索信息,若不支付勒索費用,文件將會在95小時內(nèi)被全部刪除。

綠盟科技技術(shù)團隊NSTRT也收到了不少客戶的咨詢,發(fā)現(xiàn)自身的內(nèi)部網(wǎng)絡(luò)中收到了該類型的病毒,并提供了惡意樣本。目前根據(jù)反饋的用戶統(tǒng)計,收到該病毒的主要是企業(yè)、金融機構(gòu)的高層管理人員。

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

▲圖:病毒執(zhí)行成功后,在桌面出現(xiàn)的勒索信息。

病毒樣本的原理

1) 傳播方式

CTB-Locker病毒的隱秘性非常高,主要是通過郵件的方式進行傳播,郵件的文件格式類似下圖:

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

2) 感染方式

該病毒附件是一個zip的壓縮包,里面的帶有一個.scr的文件。如下圖:

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

在點擊打開該文件之后是一個Downloader,病毒會先判斷本機能否連接Windows Update站點,如果可以上網(wǎng),則會自動向幾個特殊的域名進行下載操作,并在根目錄下生成一個.cab的文件,并自動執(zhí)行,同時打開.cab中的rtf文件。如下圖:

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

  綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

這時,用戶以為僅打開了一個普通的文件,其實自身已經(jīng)感染了病毒。病毒會對磁盤進行搜索,并判斷用戶的文件格式是否符合感染目標(目前統(tǒng)計約114種文件為病毒感染目標),然后對其進行加密,并在桌面上顯示敲詐信息。

綠盟新一代威脅防護方案(NGTP)處理勒索病毒

根據(jù)綠盟科技威脅響應(yīng)中心對病毒樣本的分析,從攻擊鏈條上看,這個樣本與典型的APT攻擊有很多相似的地方。比如,都是通過郵件釣魚進行感染,然后在黑客預(yù)先設(shè)置的服務(wù)器上下載有效的病毒代碼,釋放后進行感染,最后出現(xiàn)勒索畫面。

下圖是APT攻擊的典型過程,CBT-Locker在軟件下載和C&C連接兩個環(huán)節(jié)上跟APT攻擊十分相近。

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

綠盟科技新一代威脅防護方案(NGTP)的組件能夠有效檢測和防御這類威脅。

1. NGTP的模塊

綠盟科技NGTP解決方案,包含以下幾個模塊“

1) ESPP:綠盟全球信譽云系統(tǒng),提供安全信譽

2) TAC:威脅分析中心,對已知和未知的安全威脅進行分析,并上報到綠盟全球信譽云

3) NIPS:網(wǎng)絡(luò)入侵防護系統(tǒng),能夠?qū)W(wǎng)絡(luò)層及Web攻擊等進行檢測和防護

4) SEG:郵件安全網(wǎng)關(guān),對病毒郵件和垃圾郵件進行過濾

2. TAC與NIPS聯(lián)動方案

當郵件進入到企業(yè)內(nèi)網(wǎng),TAC設(shè)備對郵件協(xié)議進行文件還原,通過本地的沙箱系統(tǒng)進行虛擬執(zhí)行,分析出惡意病毒進行外聯(lián)下載的行為。TAC把分析出的結(jié)果上報到綠盟全球信譽云系統(tǒng),形成惡意軟件和URL信譽。當本地的NIPS設(shè)備進行信譽更新后,即可對這個惡意軟件進行報警和阻斷。

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

3. TAC與SEG聯(lián)動方案

TAC與SEG的聯(lián)動方案能夠更進一步進行病毒清除。由于這個病毒是通過郵件進行傳播的,郵件安全網(wǎng)關(guān)在信譽進行升級后,能夠通過文件信譽識別出郵件中的附件是否為惡意軟件,并根據(jù)結(jié)果對病毒郵件進行隔離或者直接刪除。這種處理方式,使得病毒根本沒有機會對內(nèi)網(wǎng)的終端進行感染。

 綠盟科技NGTP應(yīng)對勒索病毒CBT-Locker

責任編輯:何妍 來源: it168網(wǎng)站
相關(guān)推薦

2015-08-27 11:37:20

NGTP解決方案勒索病毒綠盟

2015-08-26 10:43:49

2015-08-26 10:32:18

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2017-06-06 13:35:28

2015-10-08 15:49:30

2017-05-14 05:35:18

2015-11-04 01:20:03

2010-10-25 12:15:02

WAF綠盟

2015-07-27 11:02:52

2011-05-12 11:35:58

2014-09-18 09:52:39

工控安全

2010-08-31 19:16:52

2016-07-12 17:13:28

2015-08-27 09:08:19

2017-05-15 21:20:36

2020-04-25 13:58:05

綠盟科技

2019-08-29 13:10:29

2015-08-31 10:12:44

綠盟/工控安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国外成人免费视频 | 香蕉婷婷 | 男人av在线播放 | 中文字幕在线观看 | 成年无码av片在线 | 高清黄色毛片 | 亚洲成人一区二区 | 在线观看成人免费视频 | 亚洲91av| 91看片免费| 欧美男人天堂 | 精品91久久| 亚洲人在线观看视频 | 国内成人免费视频 | 欧美 日韩 亚洲91麻豆精品 | 中文字幕高清一区 | 亚洲欧美一区二区三区视频 | 日韩欧美国产成人一区二区 | 拍真实国产伦偷精品 | 91在线网站| 国产成人99久久亚洲综合精品 | 国产精品99久久久久久动医院 | 国产精品视频网址 | 国产激情视频在线观看 | 精品国产欧美一区二区三区成人 | 在线观看国产视频 | 夜夜骑综合 | 久操亚洲 | 99re在线| 不卡一区二区三区四区 | 亚洲一区二区三区在线播放 | av免费网站在线观看 | av日韩高清 | 日韩中文字幕免费 | 日韩精品免费在线观看 | 色影视| 欧美一级二级三级 | 久久久久久高潮国产精品视 | 国外成人在线视频网站 | 午夜精品久久久久久久久久久久久 | 午夜专区|