買比特幣 買比特幣
Ctrl+D 買比特幣
ads
首頁 > BNB價格 > Info

WOR:“WannaRen”勒索病攻擊源曝光,360安全大腦獨家揭秘幕后“匿影”_比特幣最新價格行情走勢WIN價格

Author:

Time:1900/1/1 0:00:00

最近,一種名為“WannaRen”的新型比特幣勒索病正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染“WannaRen”勒索病的用戶,重要文件會被加密并被黑客索要0.05BTC贖金。

在檢測異常的第一時間,360安全大腦率先出擊,首家發現“WannaRen”勒索病來源并且關聯到幕后黑客團伙,并首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,“WannaRen”勒索病的作者正是此前借“永恒之藍”漏洞禍亂網絡的“匿影”組織。

此次“匿影”組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞“WannaRen”勒索病,索要贖金獲利。不過,廣大用戶不必太過擔心,360安全大腦極智賦能下的360安全衛士已第一時間發現并支持對“WannaRen”新型勒索病的攔截查殺。

香港電腦商會主席:2023香港電腦通訊節將設“Web3 Asia區塊鏈展覽暨研討會”專題體驗區:金色財經報道,香港電腦商會主席及元宇宙產業聯盟召集人許健生在明報發表專刊透露,2023年香港電腦通訊節將于8月25日舉行,其中將設“Web3 Asia區塊鏈展覽暨研討會”專題體驗區,致力于區塊鏈技術發展前景的展覽和研討會,包括加密貨幣、元宇宙、NFTs、去中心化金融和游戲化金融。[2023/8/21 18:13:32]

誰是“匿影”組織?“加密幣挖掘機”變身“勒索病投遞者”

從360安全大腦追蹤數據來看,“匿影”家族在加密貨幣非法占有方面早有前科。早在以往攻擊活動中,“匿影”家族主要通過“永恒之藍”漏洞,攻擊目標計算機,并在其中植入挖礦木馬,借“肉雞”挖取PASC幣、門羅幣等加密數字貨幣,以此牟利發家。

“WebAssembly”公司Dylibso完成660萬美元種子輪融資:金色財經報道,“WebAssembly”公司Dylibso宣布,完成660萬美元種子輪融資,Felicis領投,boldstart ventures、Pebblebed和Crew Capital 跟投。WebAssembly(簡稱wasm)是一個虛擬指令集體系架構(virtual ISA),整體架構包括核心的ISA定義、二進制編碼、程序語義的定義與執行,以及面向不同的嵌入環境(如Web)的應用編程接口(WebAssembly API)。據悉,Dylibso公司推出的首款產品Modsurfer目前已經上市,將專注于Web3/區塊鏈、瀏覽器、插件和去服務器四個核心領域。(finsmes)[2023/3/25 13:25:47]

在攻擊特征上,“匿影”黑客團伙主要利用BT下載器、激活工具等傳播,也曾出現過借“永恒之藍”漏洞在局域網中橫向移動擴散的情況。“匿影”黑客團伙在成功入侵目標計算機后,通常會執行一個PowerShell下載器,利用該加載器下載下一階段的后門模塊與挖礦木馬。

動態 | WBF交易所創始人BellaFang在官方視頻直播間詳述“WBF抗疫行動”:2月9日,新加坡WBF交易所官方視頻直播間正式開播,創始人Bella Fang在直播中詳述WBF公益團隊“馳援武漢”的系列舉措。Bella Fang表示,自疫情爆發以來,WBF秉承“長期主義”精神,勇擔區塊鏈企業社會責任,迅速動員全體員工,組織全球力量開展緊急援助工作,截至目前,WBF志愿團隊已為武漢及周邊城市醫療機構捐贈900箱醫療物資。

后續,WBF官方直播間將每周放送更多精品內容,創造更多與用戶直接溝通交流的場景,堅持打造“不作惡”、“開放透明”的數字資產交易平臺。[2020/2/10]

動態 | Line旗下Dapp“Wizball”將于9月停止服務:據Coinpost 7月2日消息, LINE旗下知識共享社區Dapp“Wizball”宣布將于9月停止服務,與Wizball同時發布的其他DApp服務仍將繼續運營。 注:去年九月,LINE宣布將在其區塊鏈平臺上推出首批五款Dapp。分別為Wizball、4CAST、Pasha、TAPAS、STEP。[2019/7/2]

而此次新型比特幣勒索病“WannaRen”的擴散活動中,從表面看與此前的“WannaCry”病類似,都是病入侵電腦后,彈出勒索對話框,告知已加密文件并向用戶索要比特幣。但從實際攻擊過程來看,“WannaRen”勒索病正是通過“匿影”黑客團伙常用PowerShell下載器,釋放的后門模塊執行病。

舊瓶裝新:“匿影”家族后門模塊下發“WannaRen”勒索病

正如上文所述,“匿影”組織轉行勒索病,但其攻擊方式是其早起投放挖礦木馬的變種。唯一不同,也是此次“WannaRen”擴散的關鍵,就在于PowerShell下載器釋放的后門模塊。

從360安全大腦追蹤數據來看,該后門模塊使用了DLL側加載技術,會在“C:\ProgramData”釋放一個合法的exe文件WINWORD.EXE和一個惡意dll文件wwlib.dll,啟動WINWORD.EXE加載wwlib.dll就會執行dll中的惡意代碼。

后門模塊會將自身注冊為服務,程序會讀取C:\users\public\you的內容,啟動如下圖所示的五個進程之一并將“WannaRen”勒索病代碼注入進程中執行。

在注入的代碼中,可以看到是此次勒索病的加密程序部分:

完整的攻擊流程如下面兩圖所示:

追蹤過程中,360安全大腦還發現“匿影”組織下發的PowerShell下載器中,包含了一個“永恒之藍”傳播模塊。該模塊會掃描內網中的其他機器,一旦有機器未修復漏洞就會慘遭感染,成為又一個“WannaRen”勒索病受害者。

除此之外,PowerShell下載器還會在中招機器上安裝一個名叫做的everything后門,利用everything的“HTTP服務器”功能安全漏洞,將受害機器變為一臺文件服務器,從而在橫向移動時將木馬傳染至新的機器中。

不難看出,企業用戶一旦不幸中招,“WannaRen”勒索病則可能在內網擴散。不過廣大用戶無需過分擔心,360安全衛士可有效攔截此勒索病。面對突襲而來的“WannaRen”勒索病,360安全大腦再次提醒廣大用戶提高警惕,并可通過以下措施,有效防御勒索病:

1、及時前往weishi.360.cn,下載安裝360安全衛士,查殺“匿影”后門,避免機器被投遞勒索病;

2、對于安全軟件提示病的工具,切勿輕信軟件提示添加信任或退出安全軟件運行;

3、定期檢測系統和軟件中的安全漏洞,及時打上補丁。

Tags:比特幣WINWOR比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢WIN價格WIN幣WOR價格WOR幣

BNB價格
區塊鏈:DCEP試點引關注,央行數字貨幣最快在2022年推出?_數字貨幣詐騙案例視頻區塊鏈工程專業學什么

在多年的傳聞和猜測中,被稱為DCEP的“數字人民幣”已經在中國的深圳、蘇州、雄安新區和成都等地,正式推出了試點測試.

1900/1/1 0:00:00
區塊鏈:四川攀枝花市2020屆高三第三次統一考試語文試題_區塊鏈技術發展現狀和趨勢數字資產和數字貨幣的區別

論述類文本閱讀 閱讀下面的文字,完成1~3題。中醫學發展須守正創新張其成不久前,國家中醫藥管理局發布的一項調查結果顯示,中國公民中醫藥健康文化素養水平穩步提升,達到15.34%.

1900/1/1 0:00:00
價值鏈:盛大公鏈是什么?未來數字社會中不可或缺的基礎設施_區塊鏈

高曉松曾在節目中提到,他認為在人類歷史中,最偉大的兩個時代,一個是互聯網時代,一個是大航海時代。所謂的大航海時代是指15世紀開始,歐洲國家所謂“發現”全世界的過程.

1900/1/1 0:00:00
:部編二年級下冊語文看拼音寫詞語專項練習,可打印_

薩爾瓦多超25,000名學生在課堂上了解比特幣:金色財經報道,薩爾瓦多超過 25,000 名學生在課堂上了解了比特幣,薩爾瓦多的比特幣愛好者教 12 歲的孩子如何發送 Sat面試.

1900/1/1 0:00:00
GDP:越南與歐盟簽訂協議后,將面對萬億市場,將成下一個中國?_GDP價格

文|卡卡卡” 想呼吸著每座城市的空氣,想感受著每座城市的人兒,想看著每座城市的風景。越南大家都不陌生了,越南位于東南亞中南半島東部,國土面積32.95萬平方公里,9200多萬.

1900/1/1 0:00:00
未來幣:幣乎開啟人工引導之門——內容社區運營至上|老白是不是串串有那么重要嗎?_CDMA未來幣為什么一直跌

大家好,我是一米時光——一個年過“不惑”越過越多“惑”的中年不油膩大叔。不定期更文,有感才發;擼幣萬歲,不擼更長久.

1900/1/1 0:00:00
ads