半导体跨界潮,谁在跟风,谁在下棋?Nikola,一个千亿造车独角兽破产了消息称谷歌将因违反反垄断规则而遭欧盟指控,恐被处以高额罚款透明美学再进化,Nothing Phone(3a)系列手机宣传物料曝光2025 年春运今日迎来最后一天,全国铁路已累计发送旅客 4.99 亿人次国内通信运营商首次:中国联通通过数字货币桥实现跨境支付微软 Outlook“保存邮件到 OneNote”功能 3 月谢幕,“发送到 OneNote”接棒全国首个:浙江率先布局低空经济“下乡”,目标到年底建成 200 个乡村无人机起降枢纽拨打客服电话强制等待 15 分钟,惠普欧洲试点遭强烈反对后取消OPPO一键问屏 / 全能搜基于阶跃星辰Step系列多模态模型打造京东&创维联合定制JD100 Mini电视发布 下单享免费送装一体服务我国成功发射中星 10R 卫星中科闻歌发布“智川”企业智能体平台1.0、“优雅”音视频大模型平台1.5,领先技术加速AI普惠落地这个周末,在最懂开发者的城市邂逅最懂开发者的算力平台DDN推出 Infinia 2.0对象存储 加速AI数据处理速度全部免费!百度文心智能体平台已全面接入DeepSeek模型灯塔云系统:开启劳务派遣管理4.0时代超2671万名消费者申请手机等数码产品购新补贴 用国补买手机上京东皇家马德里对阵赫罗纳:不乏进球与高水平竞技的足球现场OpenAI宣布面向多个国家推出AI代理 Operator
  • 首页 > 即时新闻

    Panther勒索病毒暴露背后黑手,“老豹”二次出洞不利再遭“团灭”

    2020年07月03日 11:39:58   来源:互联网

      近日,360安全大脑监测到一款Panther勒索病毒极为活跃,经深度分析后发现,此为黑客团伙“老豹”的又一次“放毒”行动。

      据了解,该组织于今年五月底开始“兴风作浪”,通过以供应链攻击的方式,下发潜伏在中文编程语言编译环境的感染型病毒Peviru,导致用户编译的所有程序都难逃感染厄运,360安全大脑在发现后立即完成了对该病毒的拦截查杀。如今,重振旗鼓的“老豹”二次“出洞”,利用之前部署的病毒模块下发新型勒索病毒Panther,再度掀起了一波网络空间的恶浪。

      不过广大用户无需担心,目前360安全大脑已国内首家实现对Panther勒索病毒的解密支持。中招用户可尽快下载安装360解密大师,及时驱散Panther勒索阴云,保护个人数据及财产安全。

    图片1.jpg

      销声匿迹后二次“出洞”

      老豹黑客团伙再现勒索江湖

      五月底,360安全大脑在监测到自带感染性的Peviru病毒后发现,该病毒瞄准编译程序的源头,通过潜藏在中文编程语言安装程序和其他相关模块流窜全网,使众多中招设备沦为被远控木马支配的“傀儡”。

    图片2.jpg

      巧合的是,此次360安全大脑在拦截到新型勒索病毒Panther后,发现该组织在下发病毒的过程中,同样利用了之前部署的病毒模块,熟悉的“oldpanther”(老豹)字样如同标识般再次出现在完整的进程链之中。但不同的是,此次黑客团伙“老豹”却以“加密文件,勒索钱财”为目的,继续肆虐网络。

    图片3.jpg

      该勒索病毒加载器为fixsys.exe,病毒作者使用VMProtect虚拟化壳保护勒索病毒的核心代码,并通过Process Hollowing的注入方式将Panther勒索病毒本体注入到svchost.exe进程执行。执行后,该勒索病毒会遍历磁盘分区并加密用户文件。

    图片4.jpg

      加密过程中,该勒索病毒采用文件后缀和文件目录白名单机制,在如下白名单之外的所有文件均会被加密。

    图片5.jpg

      另外,Panther勒索病毒采用RSA+AES(Rijndael)的加密方式,通过开源的CryptoPP加解密库实现:

    图片6.jpg

      1.加密文件之后会留下文件名为“LOCKED_README.txt”的勒索提示信,并提供暗网跟明网两种解密服务;

    图片7.jpg

      2.在其解密的网站提示用户支付一个门罗币(约400人民币)的赎金,但是该门罗币钱包地址暂时显示还未收到任何赎金。

    图片8.jpg

      “豹走”勒索态势或将延续

      360安全大脑国内首家支持解密

      在Panther勒索病毒被发现不久后,不少用户陆续反馈不慎中招。依据360安全大脑对之前该黑客团伙下发的Peviru感染型病毒的增长趋势进行推测,此次Panther勒索病毒在后续一段时间内仍会呈现持续攀升态势。因此,广大用户的对于网络安全的防护意识且不可掉以轻心。

    图片9.jpg

      目前,在360安全大脑的极智赋能下,360解密大师已国内首家支持解密Panther勒索病毒,帮助众多用户完成了加密文件的解锁。

    图片10.jpg

      值得一提的是,截止2019年11月,360解密大师作为全球规模最大、最有效的勒索病毒解密工具,累计支持解密勒索病毒超过320种,服务用户机器超26000台,解密文件近8500万次,挽回损失超5.47亿元。建议中招用户可尽快选择360解密大师,一键解锁加密文件。

      同时,为全面保障个人隐私及财产安全,净化网络环境,360安全大脑特别给出以下几点安全建议:

      1、及时前往weishi.360.cn,下载安装360安全卫士,及时拦截和查杀各种类型的流行病毒;

      2、对于安全软件提示风险的程序,切勿轻易添加信任或退出杀软运行;

      3、使用360软件管家下载软件,360软件管家收录万款正版软件,经过360安全大脑白名单检测,下载、安装、升级,更安全;

      4、如若中招,用户可立即前往lesuobingdu.360.cn确认所中勒索病毒类型,并通过360安全卫士“功能大全”窗口,搜索安装“360解密大师”后,点击“立即扫描”恢复被加密文件。

    图片11.jpg

      门罗币钱包地址:

      493ZH537LvVhSkJ1TwHC3JGFWvqA98t1ZaEfUt5AKaXdFbQCoqtt5m59Qtbci6B55WEDESt6QaAwaGr1S1iUaidV1aEihnu

      Panther勒索服务:

      http[:]//tjuuhyv2qk6nfvmpq5klgwjw4a54gturwqf2lrmxydioqlxwlaoveaid.onion

      http[:]//123.57.50.25:5000/

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [No. S021]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。