成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型Ryuk勒索軟件變種具備自我傳播能力

安全
法國(guó)國(guó)家網(wǎng)絡(luò)安全機(jī)構(gòu) ANSSI 的專家近日發(fā)現(xiàn)了一種新型 Ryuk 勒索軟件變種,該變種增加了蠕蟲的功能,可以在本地網(wǎng)絡(luò)中傳播。

[[387126]]

法國(guó)國(guó)家網(wǎng)絡(luò)安全機(jī)構(gòu) ANSSI 的專家近日發(fā)現(xiàn)了一種新型 Ryuk 勒索軟件變種,該變種增加了蠕蟲的功能,可以在本地網(wǎng)絡(luò)中傳播。

根據(jù) ANSSI 發(fā)布的研究報(bào)告顯示:“除常見的功能外,新版本的 Ryuk 勒索軟件增加了在本地網(wǎng)絡(luò)上蠕蟲式傳播的功能”,“通過計(jì)劃任務(wù)、惡意軟件在 Windows 域內(nèi)的機(jī)器間傳播。一旦啟動(dòng),該惡意軟件將在 Windows RPC 可達(dá)的每臺(tái)計(jì)算機(jī)上傳播”。

Ryuk 勒索軟件的變種不包含任何阻止勒索軟件執(zhí)行的機(jī)制(類似使用互斥量檢測(cè)),使用 rep.exe 或 lan.exe 后綴進(jìn)行復(fù)制傳播。

Ryuk 勒索軟件在本地網(wǎng)絡(luò)上列舉所有可能的 IP 地址并發(fā)送 ICMP ping 進(jìn)行探測(cè)。該惡意軟件會(huì)列出本地 ARP 表緩存的 IP 地址,列出發(fā)現(xiàn) IP 地址所有的共享資源并對(duì)內(nèi)容進(jìn)行加密。該變種還能夠遠(yuǎn)程創(chuàng)建計(jì)劃任務(wù)以此在主機(jī)上執(zhí)行。攻擊者使用 Windows 原生工具 schtasks.exe 創(chuàng)建計(jì)劃任務(wù)。

最近發(fā)現(xiàn)的 Ryuk 變種具備自我復(fù)制能力,可以將可執(zhí)行文件復(fù)制到已發(fā)現(xiàn)的網(wǎng)絡(luò)共享上實(shí)現(xiàn)樣本傳播。緊接著會(huì)在遠(yuǎn)程主機(jī)上創(chuàng)建計(jì)劃任務(wù),最后為了防止用戶進(jìn)行文件回復(fù)還會(huì)刪除卷影副本。

勒索軟件 Ryuk 會(huì)通過設(shè)置注冊(cè)表項(xiàng) HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost及其文件路徑來(lái)實(shí)現(xiàn)持久化。

分析報(bào)告顯示,Ryuk 勒索軟件并不會(huì)檢查計(jì)算機(jī)是否已被感染,惡意代碼使用域內(nèi)的高級(jí)帳戶進(jìn)行傳播。安全專家指出,即使修改了用戶密碼,只要 Kerberos 票據(jù)尚未過期,蠕蟲式的傳播仍將繼續(xù)。

解決問題方法是禁用用戶賬戶,然后進(jìn)行兩次 KRBTGT 域密碼更改。盡管這會(huì)在內(nèi)部網(wǎng)絡(luò)上帶來(lái)很多麻煩,而且要伴隨著多次重新啟動(dòng),但這是值得的,可以立刻遏制惡意軟件的傳播和擴(kuò)散。

可以查看報(bào)告原文獲取更多信息。

參考來(lái)源:SecurityAffairs

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2023-11-08 14:23:55

2020-10-22 10:58:23

Ryuk 勒索

2017-02-27 21:37:49

2020-11-12 09:57:33

勒索軟件網(wǎng)絡(luò)攻擊安全威脅

2021-01-10 08:51:39

勒索軟件網(wǎng)絡(luò)攻擊漏洞

2014-12-26 14:35:34

2022-06-04 16:11:14

勒索軟件加密Nokoyawa

2015-11-09 16:21:13

2022-05-09 14:46:55

勒索軟件數(shù)據(jù)保護(hù)

2021-01-12 07:46:33

勒索軟件Ryuk惡意軟件

2017-06-22 11:18:07

2017-06-21 17:57:42

2020-05-09 10:01:51

LockBit勒索軟件網(wǎng)絡(luò)設(shè)備

2015-03-03 10:18:27

2014-08-05 13:46:36

2017-01-15 23:32:18

2020-10-22 10:08:04

Phobos勒索軟件

2020-09-10 14:31:50

網(wǎng)絡(luò)安全

2020-11-12 06:01:52

Linux勒索軟件木馬

2020-10-30 09:08:45

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩免费在线 | 欧美国产视频 | 久久99国产精一区二区三区 | 久久精品小短片 | 人人干人人干人人 | 日韩av大片免费看 | 国产精品久久久久久久久免费樱桃 | 97久久精品午夜一区二区 | 视频一区中文字幕 | a在线观看 | 在线观看国产视频 | 国产成人综合久久 | 国产精品久久亚洲 | 四虎最新 | 久久精品日产第一区二区三区 | 高清国产午夜精品久久久久久 | 国产精品成人一区二区 | 日操操夜操操 | 欧美又大粗又爽又黄大片视频 | 久在草 | 国产精品视频500部 a久久 | 狠狠综合久久av一区二区小说 | 国产91久久久久 | www一级片 | 久草精品视频 | 国产9 9在线 | 中文 | 欧美一区二区三区四区视频 | 99精品免费 | 伊伊综合网 | 国产精品久久亚洲7777 | 人人做人人澡人人爽欧美 | 中文字幕在线三区 | 亚洲国产成人av好男人在线观看 | 久久九 | 欧美日韩视频网站 | 久久精品无码一区二区三区 | 久久99久久99精品免视看婷婷 | 午夜精品一区二区三区在线播放 | 久久极品| 亚洲综合久久网 | 女生羞羞视频 |