埃夫特与华为云携手推进具身智能领域合作AMD发布RX 9060 XT显卡 回应8GB显存争议5月26日京东3C数码“疯狂星期一”再上线 名著图书7折抢玄戒O1发布前小米手机芯片供应情况:联发科与高通“唱主角”,紫光展锐占2%UFCS 2.0标准发布!OPPO、vivo、华为、荣耀在一起:快充互授权联想推出国内首个轮胎AI质检智能体方案,破解行业痛点2025无创水光品牌排行榜全汉FSP台北电脑展推多款散热新品 机电散布局再升级瑞莎推出Rock 4D系列单板机,搭载RK3576芯片支持4K 120Hz输出同程旅行2025年一季度财报:实现营收43.77亿元,同比增长13.2%曝小米16提档至9月底:全球首发高通骁龙8 Elite 2网易数智发布CoreAgent智能体开发平台及多款行业智能体AOC E-Note Ring智能办公本全新上市,为精致悦己而来!弱化规模情结 强化能力引领 招联以数智化能力重塑消金行业韧性海信与谷歌Home API深度合作 智能家居生态再升级Anthropic API增加四大功能:代码执行工具、MCP连接器、文件API和扩展提示缓存谷歌Beam发布!2D视频秒变3D沉浸式体验,实时翻译+真实眼神交流商汤科技推出元萝卜 AI 下棋机器人五合一版,京东 Joy Inside 首度合作告别可穿戴!OpenAI秘密开发无屏幕AI设备,Altman称将成为第三大核心设备BOE(京东方)携手飞利浦EVNIA推出全球首款原生硬件圆偏光显示器 引领健康显示新未来
  • 首页 > 产经新闻频道 > 业界新闻

    瑞星预警:新型勒索病毒又来了!欧洲200余政府企业已中招

    2017年10月25日 16:47:02   来源:IT专家网

      2017年10月24日,一种新型勒索软件“坏兔子(Bad Rabbit)”在欧洲爆发,影响超过200多个政府机构和私营企业,截至发稿时,俄罗斯、保加利亚和土耳其均遭受攻击,已证实的受害者包括乌克兰敖德萨机场、乌克兰基辅地铁系统、乌克兰基础设施部、三个俄罗斯新闻机构(包括Interfax和Fontanka在内)。目前,瑞星云安全系统暂未在国内监测到该病毒大面积扩散。

      此次“坏兔子(Bad Rabbit)”勒索软件与今年5、6月份爆发的“永恒之蓝 (WannaCry)”和彼佳(Petya)攻击类似。通过诱骗下载“Flash”的方式进行传播,当用户点击病毒通知消息时,它就会下载一个名为install_flash_player.exe的病毒文件。

      图:病毒伪装flash文件

      瑞星安全研究人员介绍,一旦“坏兔子”执行完任务,它就会重启用户电脑,并留下自定义的MBR勒索留言。勒索留言要求受害者访问Tor网络上的一个站点并支付0.05比特币(约折合280美元),而且受害者只有40多个小时的支付时间,否则勒索金就会上涨。目前,瑞星所有企业级产品与个人级产品均可对其进行拦截并查杀,希望广大瑞星用户将瑞星产品更新到最新版本并及时更新操作系统补丁。

      “坏兔子(Bad Rabbit)”病毒分析报告

      病毒伪装为adobe公司的flash程序图标

      图:伪装flash

      但是数字签名却伪装为赛门铁克公司

      图:伪装数字签名

      运行之后释放infpub.dat并启动

      图:释放并启动infpub.dat

      infpub.dat是一个DLL ,运行之后会释放 加密程序dispci.exe和加密驱动cscc.dat

      其中cscc.dat是利用正规软件DiskCryptor中驱动dcrypt.sys 重命名而来。

      并且展开横向移动传播,攻击局域网中的其它机器,保存的弱口令账号密码如下

      图:局域网横向传播用到的弱口令

      局域网传播

      图:局域网传播

      硬编码的RSA密钥

      图:RSA密钥

      加密的文件类型如下

      图:加密文件类型

      和驱动通信,加密文件

      图:加密文件

      和驱动通信,替换MBR

      图:替换MBR

      勒索信的内容,要求受害者访问暗网的一个网站,支付赎金

      图:勒索信息

      被加密文件的后缀名并没有变化,但是末尾有加密标志encrypted

      图:被加密文件

      此外还创建了两个计划任务

      C:\WINDOWS\system32\cmd.exe /C Start "" "C:\Windows\dispci.exe" -id 3785784582 && exit

      C:\WINDOWS\system32\shutdown.exe /r /t 0 /f

      图:计划任务

      IOC威胁指标

      MD5:

      fbbdc39af1139aebba4da004475e8839 install_flash_player.exe

      1d724f95c61f1055f0d02c2154bbccd3 infpub.dat

      b14d8faf7f0cbcfad051cefe5f39645f dispci.exe

      正规软件DiskCryptor中驱动dcrypt.sys 被重命名为cscc.dat

      b4e6d97dafd9224ed9a547d52c26ce02 cscc.dat (x86)

      edb72f4a46c39452d1a5414f7d26454a cscc.dat (x64)

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    vivo携手首届商学院戈壁友谊赛,以专业影像见证无畏征途

    2025年5月4日,首届商学院戈壁友谊赛于甘肃省酒泉市圆满举办。在这场4天121公里的戈壁征途中,vivo作为战略合作伙伴,为赛事提供手机、智能穿戴设备及定制影像服务,以技术赋能助力参赛选手与观众记录戈壁之上的热血奔赴,共同探索科技进步、商业文明与自然共生的未来路径。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。