以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 聚幣 > Info

WIN:“WannaRen”勒索病攻擊源曝光,360安全大腦獨家揭秘幕后“匿影”

Author:

Time:1900/1/1 0:00:00

最近,一種名為“WannaRen”的新型比特幣勒索病正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染“WannaRen”勒索病的用戶,重要文件會被加密并被黑客索要0.05BTC贖金。

在檢測異常的第一時間,360安全大腦率先出擊,首家發現“WannaRen”勒索病來源并且關聯到幕后黑客團伙,并首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,“WannaRen”勒索病的作者正是此前借“永恒之藍”漏洞禍亂網絡的“匿影”組織。

此次“匿影”組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞“WannaRen”勒索病,索要贖金獲利。不過,廣大用戶不必太過擔心,360安全大腦極智賦能下的360安全衛士已第一時間發現并支持對“WannaRen”新型勒索病的攔截查殺。

Web3 Ventures Inc.私募配售結束,將于9月11日在加拿大證券交易所以“WEBV”股票代碼開市交易:金色財經報道,專注于區塊鏈解決方案、去中心化應用領域戰略投資的 Web3 Ventures 宣布已于 2023 年 9 月 7 日以每單位 0.10 美元的價格發行 669,691 單位股,總收益為 66,969 美元,這筆私募配售資金將用于一般運營、幫助 Web3 Ventures 在加拿大證券交易所上市、以及部署到新的和現有的 Web 3.0 相關應用程序和公司。Web3 Ventures 還表示,該風投的上市申請已獲得最終批復,將于 2023 年 9 月 11 日在加拿大證券交易所以“WEBV”股票代碼開市交易。[2023/9/9 13:28:30]

誰是“匿影”組織?“加密幣挖掘機”變身“勒索病投遞者”

AWS香港啟動“Web3解決方案日&社區Meetup”:金色財經報道,亞馬遜云服務AWS香港公司在社交媒體宣布啟動“Web3解決方案日&社區Meetup”,旨在推動Web3公司了解如何使用各種AWS產品和服務,以及如何提供企業所需的Web3基礎設施、上市速度和可見性,據悉將于8月17日進行,參與Web3項目包括公鏈Avalanche、區塊鏈安全公司Beosin、DIInfinity、Polygon、Sei等。[2023/8/10 16:18:33]

從360安全大腦追蹤數據來看,“匿影”家族在加密貨幣非法占有方面早有前科。早在以往攻擊活動中,“匿影”家族主要通過“永恒之藍”漏洞,攻擊目標計算機,并在其中植入挖礦木馬,借“肉雞”挖取PASC幣、門羅幣等加密數字貨幣,以此牟利發家。

阿迪達斯與英格蘭克勞利鎮足球俱樂部合作的NFT項目“WAGMI United”已募集超300萬英鎊:金色財經報道,據英國太陽報消息,阿迪達斯與英格蘭克勞利鎮足球俱樂部合作的NFT項目“WAGMI United”在當地時間本周五(7月8日)推出后短短幾個小時便募集了超過300萬英鎊,該 NFT 允許持有者獲得會員權利和其他福利,包括對俱樂部決策、商品、獨家體驗和數字內容的投票權。此外,該項目還表示將會把籌集的所有資金重新投資于改善克勞利鎮足球俱樂部的布羅德菲爾德體育場。[2022/7/10 2:03:06]

在攻擊特征上,“匿影”黑客團伙主要利用BT下載器、激活工具等傳播,也曾出現過借“永恒之藍”漏洞在局域網中橫向移動擴散的情況。“匿影”黑客團伙在成功入侵目標計算機后,通常會執行一個PowerShell下載器,利用該加載器下載下一階段的后門模塊與挖礦木馬。

動態 | Line旗下Dapp“Wizball”將于9月停止服務:據Coinpost 7月2日消息, LINE旗下知識共享社區Dapp“Wizball”宣布將于9月停止服務,與Wizball同時發布的其他DApp服務仍將繼續運營。 注:去年九月,LINE宣布將在其區塊鏈平臺上推出首批五款Dapp。分別為Wizball、4CAST、Pasha、TAPAS、STEP。[2019/7/2]

而此次新型比特幣勒索病“WannaRen”的擴散活動中,從表面看與此前的“WannaCry”病類似,都是病入侵電腦后,彈出勒索對話框,告知已加密文件并向用戶索要比特幣。但從實際攻擊過程來看,“WannaRen”勒索病正是通過“匿影”黑客團伙常用PowerShell下載器,釋放的后門模塊執行病。

舊瓶裝新:“匿影”家族后門模塊下發“WannaRen”勒索病

正如上文所述,“匿影”組織轉行勒索病,但其攻擊方式是其早起投放挖礦木馬的變種。唯一不同,也是此次“WannaRen”擴散的關鍵,就在于PowerShell下載器釋放的后門模塊。

從360安全大腦追蹤數據來看,該后門模塊使用了DLL側加載技術,會在“C:\ProgramData”釋放一個合法的exe文件WINWORD.EXE和一個惡意dll文件wwlib.dll,啟動WINWORD.EXE加載wwlib.dll就會執行dll中的惡意代碼。

后門模塊會將自身注冊為服務,程序會讀取C:\users\public\you的內容,啟動如下圖所示的五個進程之一并將“WannaRen”勒索病代碼注入進程中執行。

在注入的代碼中,可以看到是此次勒索病的加密程序部分:

完整的攻擊流程如下面兩圖所示:

追蹤過程中,360安全大腦還發現“匿影”組織下發的PowerShell下載器中,包含了一個“永恒之藍”傳播模塊。該模塊會掃描內網中的其他機器,一旦有機器未修復漏洞就會慘遭感染,成為又一個“WannaRen”勒索病受害者。

除此之外,PowerShell下載器還會在中招機器上安裝一個名叫做的everything后門,利用everything的“HTTP服務器”功能安全漏洞,將受害機器變為一臺文件服務器,從而在橫向移動時將木馬傳染至新的機器中。

不難看出,企業用戶一旦不幸中招,“WannaRen”勒索病則可能在內網擴散。不過廣大用戶無需過分擔心,360安全衛士可有效攔截此勒索病。面對突襲而來的“WannaRen”勒索病,360安全大腦再次提醒廣大用戶提高警惕,并可通過以下措施,有效防御勒索病:

1、及時前往weishi.360.cn,下載安裝360安全衛士,查殺“匿影”后門,避免機器被投遞勒索病;

2、對于安全軟件提示病的工具,切勿輕信軟件提示添加信任或退出安全軟件運行;

3、定期檢測系統和軟件中的安全漏洞,及時打上補丁。

Tags:比特幣WINWOR比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢WIN價格WIN幣WOR價格WOR幣

聚幣
enjoy:深匯外幣鑒:教你識英鎊

和國內相比,英國的移動支付并沒有那么普及 遠在異國他鄉, 金錢滿滿才能增加安全感不是? 那么英鎊究竟怎么識別.

1900/1/1 0:00:00
馬斯克:鋰電池材料行業深度報告:特斯拉的下一代電池分析

如需報告請登錄。 1、特斯拉:到底用什么電池? 核心結論: 1)特斯拉采用寧德時代成熟“無鈷”電池方案,大概率是磷酸鐵鋰電池方案。國產特斯拉Model3基礎款對電池要求并不高.

1900/1/1 0:00:00
COT:百年恩怨:1999年美國為何放棄巴拿馬運河?

巴拿馬運河移交儀式1999年12月31日,世紀之交前夕,全世界都在準備迎接下一個新千年。但是對巴拿馬人而言,這一天最重要的意義不是迎接千禧年,而是巴拿馬從美國手中正式收回了巴拿馬運河.

1900/1/1 0:00:00
USDT:八寶飯財經早訊:以太坊2.0第0階段代碼規范最新版本將發布

八寶飯財經早訊2020年04月01日星期二八寶飯財經早訊,區塊鏈營養早餐八寶粥已經送達,以太坊2.0第0階段代碼規范最新版本將發布,杜馬國加密法已定稿;BTC整體在6400USDT附近調整.

1900/1/1 0:00:00
加密貨幣:星球日報|孫宇晨、何一新微博再次被封;存儲公鏈Arweave獲830萬美元融資

頭條 孫宇晨、何一新微博賬號再次被封孫宇晨新微博賬號“區塊鏈孫哥”再次被封。此前消息,今日下午,何一的新微博“幣圈一一”亦再次被封.

1900/1/1 0:00:00
比特幣:在美聯儲稱其擁有“無限現金”后,比特幣價格大幅上漲

在美國聯邦儲備委員會(FederalReserve)公布了其貨幣印刷的真實規模后,比特幣(比特幣)和黃金在3月24日顯露出明顯的強勢跡象.

1900/1/1 0:00:00
ads