以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > XRP > Info

“WannaRen”勒索病攻擊源曝光,360安全大腦獨家揭秘幕后“匿影”_比特幣:40億比特幣能提現嗎

Author:

Time:1900/1/1 0:00:00

最近,一種名為“WannaRen”的新型比特幣勒索病正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染“WannaRen”勒索病的用戶,重要文件會被加密并被黑客索要0.05BTC贖金。

在檢測異常的第一時間,360安全大腦率先出擊,首家發現“WannaRen”勒索病來源并且關聯到幕后黑客團伙,并首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,“WannaRen”勒索病的作者正是此前借“永恒之藍”漏洞禍亂網絡的“匿影”組織。

此次“匿影”組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞“WannaRen”勒索病,索要贖金獲利。不過,廣大用戶不必太過擔心,360安全大腦極智賦能下的360安全衛士已第一時間發現并支持對“WannaRen”新型勒索病的攔截查殺。

香港電腦商會主席:2023香港電腦通訊節將設“Web3 Asia區塊鏈展覽暨研討會”專題體驗區:金色財經報道,香港電腦商會主席及元宇宙產業聯盟召集人許健生在明報發表專刊透露,2023年香港電腦通訊節將于8月25日舉行,其中將設“Web3 Asia區塊鏈展覽暨研討會”專題體驗區,致力于區塊鏈技術發展前景的展覽和研討會,包括加密貨幣、元宇宙、NFTs、去中心化金融和游戲化金融。[2023/8/21 18:13:32]

誰是“匿影”組織?“加密幣挖掘機”變身“勒索病投遞者”

從360安全大腦追蹤數據來看,“匿影”家族在加密貨幣非法占有方面早有前科。早在以往攻擊活動中,“匿影”家族主要通過“永恒之藍”漏洞,攻擊目標計算機,并在其中植入挖礦木馬,借“肉雞”挖取PASC幣、門羅幣等加密數字貨幣,以此牟利發家。

阿迪達斯與英格蘭克勞利鎮足球俱樂部合作的NFT項目“WAGMI United”已募集超300萬英鎊:金色財經報道,據英國太陽報消息,阿迪達斯與英格蘭克勞利鎮足球俱樂部合作的NFT項目“WAGMI United”在當地時間本周五(7月8日)推出后短短幾個小時便募集了超過300萬英鎊,該 NFT 允許持有者獲得會員權利和其他福利,包括對俱樂部決策、商品、獨家體驗和數字內容的投票權。此外,該項目還表示將會把籌集的所有資金重新投資于改善克勞利鎮足球俱樂部的布羅德菲爾德體育場。[2022/7/10 2:03:06]

在攻擊特征上,“匿影”黑客團伙主要利用BT下載器、激活工具等傳播,也曾出現過借“永恒之藍”漏洞在局域網中橫向移動擴散的情況。“匿影”黑客團伙在成功入侵目標計算機后,通常會執行一個PowerShell下載器,利用該加載器下載下一階段的后門模塊與挖礦木馬。

“WBF Group 2021年度戰略會議暨2周年慶典”于1月10日圓滿落幕:2020年1月6日-1月10日, 新加坡WBF交易所43名中高層管理干部于廣東珠海開展“WBF Group 2021年度戰略會議暨2周年慶典”活動。在為期5天的議程中,1月6日-1月7日WBF核心干部在“WBF Group 2021年度戰略會議”中完成了部門工作匯報、核心干部裸心會與戰略研討會,1月8日, WBF團隊成員們進行了素質拓展訓練,1月9日, 隆重舉辦“新加坡WBF交易所2周年慶典”活動, 最后于1月10日, 圓滿召開了“項目服務專題研討會”。

本次活動通過5天時間的深刻總結,集團層復盤了2020的得與失,并展望梳理來年的行動計劃。[2021/1/11 15:52:23]

Gemini開發“wFIL”服務,使其本機代幣FIL在以太坊使用:總部位于美國的加密交易所Gemini在9日的一篇博客文章中表示,它正在努力與以太坊的開發者合作,希望將wFIL添加到自己的產品和平臺中。一旦完成用戶將能以1:1的比例將帳戶中的FIL轉換為wFIL,然后可以將其提取到任何以太坊地址。[2020/11/10 12:14:29]

而此次新型比特幣勒索病“WannaRen”的擴散活動中,從表面看與此前的“WannaCry”病類似,都是病入侵電腦后,彈出勒索對話框,告知已加密文件并向用戶索要比特幣。但從實際攻擊過程來看,“WannaRen”勒索病正是通過“匿影”黑客團伙常用PowerShell下載器,釋放的后門模塊執行病。

舊瓶裝新:“匿影”家族后門模塊下發“WannaRen”勒索病

正如上文所述,“匿影”組織轉行勒索病,但其攻擊方式是其早起投放挖礦木馬的變種。唯一不同,也是此次“WannaRen”擴散的關鍵,就在于PowerShell下載器釋放的后門模塊。

從360安全大腦追蹤數據來看,該后門模塊使用了DLL側加載技術,會在“C:\ProgramData”釋放一個合法的exe文件WINWORD.EXE和一個惡意dll文件wwlib.dll,啟動WINWORD.EXE加載wwlib.dll就會執行dll中的惡意代碼。

后門模塊會將自身注冊為服務,程序會讀取C:\users\public\you的內容,啟動如下圖所示的五個進程之一并將“WannaRen”勒索病代碼注入進程中執行。

在注入的代碼中,可以看到是此次勒索病的加密程序部分:

完整的攻擊流程如下面兩圖所示:

追蹤過程中,360安全大腦還發現“匿影”組織下發的PowerShell下載器中,包含了一個“永恒之藍”傳播模塊。該模塊會掃描內網中的其他機器,一旦有機器未修復漏洞就會慘遭感染,成為又一個“WannaRen”勒索病受害者。

除此之外,PowerShell下載器還會在中招機器上安裝一個名叫做的everything后門,利用everything的“HTTP服務器”功能安全漏洞,將受害機器變為一臺文件服務器,從而在橫向移動時將木馬傳染至新的機器中。

不難看出,企業用戶一旦不幸中招,“WannaRen”勒索病則可能在內網擴散。不過廣大用戶無需過分擔心,360安全衛士可有效攔截此勒索病。面對突襲而來的“WannaRen”勒索病,360安全大腦再次提醒廣大用戶提高警惕,并可通過以下措施,有效防御勒索病:

1、及時前往weishi.360.cn,下載安裝360安全衛士,查殺“匿影”后門,避免機器被投遞勒索病;

2、對于安全軟件提示病的工具,切勿輕信軟件提示添加信任或退出安全軟件運行;

3、定期檢測系統和軟件中的安全漏洞,及時打上補丁。

Tags:比特幣WINWOR比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢WIN價格WIN幣WOR價格WOR幣

XRP
美軍世界第一,那世界第二是誰?中國只能排第四_阿帕奇:阿帕奇幣是什么幣

眾所周知,美軍是目前全世界最強大的軍事集團,2020年軍費預算為7380億美元,折合人民幣超5萬億。單年漲幅達3%!創下10年來的最大漲幅,比排名第二到第十三的所有國家的軍費開支總額都高.

1900/1/1 0:00:00
第三海洋研究所與汕頭大學簽署戰略合作協議_:

中國網1月2日訊記者從自然資源部第三海洋研究所官網了解到,12月26日,汕頭大學黨委書記、校長姜虹一行到第三海洋研究所交流考察。第三研究所所長蔡鋒接待了姜虹校長一行.

1900/1/1 0:00:00
愛奇藝遭做空:19年虛增營收 用戶數量夸大六成(全文)_DMC:ARP幣是什么幣

來源:港股挖掘機 智通財經APP獲悉,4月7日美股盤初,做空機構WolfpackResearch發布了一份長達37頁的報告,直指愛奇藝涉嫌通過會計手段虛增營收和夸大用戶數量.

1900/1/1 0:00:00
疫情加速各國數字貨幣研發競賽,人類貨幣歷史新時代將開啟?_比特幣:40億比特幣能

來源:一財網 北京大學國家發展研究院金融學副教授徐遠認為:“2020年將因為兩件事情而刻入歷史坐標,一是新冠肺炎疫情,一是數字貨幣,而且后者的影響要比前者深遠得多。”近日央行數字貨幣再成熱點.

1900/1/1 0:00:00
24 小時爆倉 55 億元 比特幣請再愛我一次_數字貨幣:數字貨幣交易所官方網址

過去四天,走勢向好的比特幣來了一記回馬槍,給了瘋狂加倉的多軍沉重一擊。火幣全球站行情顯示,從周一9點開始,比特幣接連跌破9600美元、9000美元、8765美元等多個重要支撐位,一度低至8531.

1900/1/1 0:00:00
世界上最昂貴的“石頭”,1克價值2億,秒殺黃金,撿到衣食無憂_300:korbit300

我們常說:大千世界,無奇不有!地球自從形成至今,已經經歷了幾十億年的時間。在此之間,不僅出現了各種各樣的生命體,而且同時也出現了許多奇珍異石.

1900/1/1 0:00:00
ads