GandCrab3勒索病毒来袭 腾讯安全反病毒实验室揭秘最新勒索病毒家族

来源:好宝网      2018-05-11 13:30:01      作者:张三丰

[导读] 继勒索病毒GandCrab、GandCrab2之后,腾讯安全反病毒实验室于近日截获利用CVE-2017-8570漏洞传播的第三代勒索病毒GandCrab3,其针对企业用户发起攻击,触发漏洞后释放诱饵文档,并通过邮件迅速传播,对企业文档安全

继勒索病毒GandCrab、GandCrab2之后,腾讯安全反病毒实验室于近日截获利用CVE-2017-8570漏洞传播的第三代勒索病毒GandCrab3,其针对企业用户发起攻击,触发漏洞后释放诱饵文档,并通过邮件迅速传播,对企业文档安全造成严重威胁。

目前,腾讯电脑管家已实时拦截该病毒。GandCrab勒索病毒于2018年1月首次被发现,短短数月便历经3个版本的更迭,迅速发展成为2018年第三大流行勒索病毒家族。

(图:腾讯电脑管家实时拦截该病毒)

据统计,GandCrab勒索病毒家族的受害者大部分集中在巴西、美国、印度、印度尼西亚和巴基斯坦等国家。GandCrab是首个使用达世币作为赎金的勒索病毒,海外安全厂商和警方通力合作,获取了其命令与控制服务器C&C权限,使得部分被GandCrab加密的文件能够解密。不幸的是,对于被GandCrab2和GandCrab3加密的文件,目前尚没有解密方法。对于拥有大量重要数据的企业用户而言,被加密的文件若无备份,造成的损失将不可估量。

经过对捕获的GandCrab勒索病毒家族样本进行分析,腾讯安全反病毒实验室发现,对比GandCrab、GandCrab2,勒索病毒GandCrab3代码隐藏技术更加隐蔽,其使用CVE-2017-8570漏洞进行传播,漏洞触发后会释放包含“