高危预警|高危预警|Ryuk勒索入侵国内机构
7.16日, 江民赤豹安全实验室发现,高危勒索病毒“Ryuk”已传入国内,该病毒取自于日本漫画“死亡笔记”中的一个恶魔, 曾在北美肆虐并造成严重危害,该病毒倾向于攻击高价值数据行业,以索要巨额赎金(据传攻击者要价11个比特币,价值约75万元RMB,且每延迟一天解密要价增加0.5比特币),请广大用户和企业单位提高警惕!
文章图片
Ryuk勒索家族最早可追溯至2018年8月,起源于Hermes勒索家族, 此勒索病毒主要通过垃圾邮件、僵尸网络下发、RDP爆破以及漏洞进行传播,使用RSA+AES的方式加密用户文件,在无私钥的情况下无法恢复文件。
文章图片
江民赤豹实验室研究人员对Ryuk勒索病毒进行研究后发现,其代码与Hermes勒索病毒代码非常相似,同样由黑客组织GRIM SPIDER开发。这个黑客组织利用Ryuk勒索病毒,针对国外大型企业以及机构发动攻击,并向其勒索巨额赎金,甚至利用银行木马传播病毒。恶意软件的安装程序会停止某些杀毒软件,并根据系统安装相应版本的Ryuk。
文章图片
江民杀毒软件已拦截查杀Ryuk病毒
江民安全专家提醒,已经中招的文件暂时没有办法解密,用户可以将已加密的文件做好备份,等待互联网上公开相关解密工具,不要寄希望于付费进行解密,大多数情况下能解密的都是骗局。此外,用户应增强安全意识,完善安全防护体系,保持良好的上网习惯。
处理方案
江民网络安全实验室建议广大用户采取如下措施应对勒索软件攻击:
1. 迅速对中毒机器采取断网措施,如关闭所有网络连接,禁用网卡。
2. 如果业务上无需使用RDP的,建议关闭RDP。
3. 设置高强度远程桌面登录密码并妥善保管。
4. 安装江民防病毒软件并及时更新病毒库。
5. 对重要的文件还需要做好合理的备份。
【高危预警|高危预警|Ryuk勒索入侵国内机构】6. 对内网安全域进行合理划分,各个安全域之间限制严格的ACL,限制横向移动。
7. 关闭不必要的共享权限以及端口,如:3389、445、135、139。
推荐阅读
- 3个月快速学Python,「学习步骤+踩坑预警」送给你!
- TDengine|TDengine 在蓝深远望电机物联网监测预警与预测性维护平台中的应用
- 森林消防智慧预警(火灾监测|森林消防智慧预警:火灾监测 Web GIS 可视化平台)
- 网络|Apache Shiro 1.6.0 发布!修复绕过授权高危漏洞
- 报报
- 复旦教授发现 400+ 高危漏洞(谷歌 16 个月后终于修复 | Android 设备不用“变砖”了)
- 2020-08 补丁日: 微软多个产品高危漏洞安全风险通告
- Struts|Struts 2再爆高危漏洞CVE-2017-5638 绿盟科技发布免费扫描工具及产品升级包
- 阿里云被暂停工信部网络安全合作单位 6 个月,因未及时报告 Apache Log4j2 高危漏洞
- GRE334!|GRE334! TOEFL112! 备好氧气瓶,前方一大批GT出分预警!