查看: 3181|回复: 3
收起左侧

[分享] 加密勒索软件,一种全球性威胁

[复制链接]
Sammi888
发表于 2015-2-13 15:36:30 | 显示全部楼层 |阅读模式


趋势科技注意到最近有大量的加密勒索软件在澳洲扩散。这一波与我们在12月初提到过在欧洲/中东/非洲(EMEA)地区所出现的大量感染很类似。根据进一步的研究和分析,我们的结论是这些攻击的幕后黑手很可能是同一个集团,因为所用的IP地址很相似。
感染途径
趋势科技的分析显示,用来识别澳洲TorrentLocker恶意软件家族的特征码也可以识别土耳其、 意大利和法国的病毒爆发。
我们观察到TorrentLocker恶意软件会对澳洲和EMEA地区国家特别设定,对这些国家展示相似的付款页面。如果用户不是位于被针对的国家,就会出现通用的英文网页,并且用美元要求赎金。下面是一连串TorrentLocker恶意软件所显示的画面,而且会不正确地告诉受害者它是“CryptoLocker病毒”。

(根据地理位置出现不同的付款要求页面)
在澳洲,基本价格是598澳币,并且会有警告信息告诉用户在给出比特币(Bitcoin)地址的四天后赎金会增加一倍。
TorrentLocker网站在各个国家所用的诈骗性网域相关的IP地址例子包括31.41.218.229——放置澳洲邮政和土耳其 TTNET的相关钓鱼网页,193.124.16.16——放置SDA Express相关的TorrentLocker网域。
在诈骗性网站中找到相似之处
趋势科技主动式云端截毒服务 Smart Protection Network的数据显示出最常被伪造假冒的网站及其在EMEA地区与澳洲的感染状况。这些网站通常跟邮政服务和政府机构有关,其他的研究指出在澳洲常被假冒的网域包括auspost.com.au/和nsw.gov.au。在土耳其,最常被假冒的网域是 ttnet.com.tr(属于一家土耳其网络供货商的合法网站),而在西班牙最常被冒用的是https://online.correos.es/(西班牙邮政的网站)。
根据这些资料,趋势科技搜索了跟这些网域相关的字符串,发现在2014年的10月到12月间,这些诈骗网站平均每天都会被访问近千次。而在我们调查会访问这些诈骗性网域的国家中,榜首是澳洲,其相关诈骗网域auspost.com.au/与nsw.gov.au占了75%。第三名是跟意大利快递服务http://www.sda.it/相关的诈骗性网域。而与网络供货商www.ttnet.com.tr相关的诈骗性网域是第四名。
下面是趋势科技所监测的诈骗性网域的分布:

(被封锁的诈骗性网域)
这显示出同一个集团可能活跃在不同的国家,意味着我们可能看到的是一个大规模的全球性威胁。
对加密勒索软件攻击保持警觉
随着加密勒索软件 Ransomware在澳洲和各地区扩散,我们上述的调查结果让我们有理由相信这些攻击背后代表的是全球性的趋势,可能很快就会影响到更大范围的受害者。对于用户来说,当然要对这些攻击保持警觉。不要理会关于“勒索”的虚假信息,随时了解最新的网络犯罪行为伎俩和技术。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2015-2-13 17:40:30 | 显示全部楼层
官博君你这是翻上个月的博文了么。
其实我觉得你们多把台湾和日本的博文多转载转载也不错
飞翔病毒
发表于 2015-2-14 10:36:29 | 显示全部楼层
中国区病毒码问题会解决吗?繁体版昨天就能杀的毒,简体版现在还没法杀,估计要到明天了
尘梦幽然
发表于 2015-2-14 12:05:13 | 显示全部楼层
飞翔病毒 发表于 2015-2-14 10:36
中国区病毒码问题会解决吗?繁体版昨天就能杀的毒,简体版现在还没法杀,估计要到明天了

这个没有固定的说法。对于.60本地病毒码,那一般是隔一天检测。
对于.71的话,那要看是什么病毒了。有的病毒码同步速度奇快,早上国际版,下午简中版就杀。
有的病毒码一同步就是一两个月。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 21:10 , Processed in 0.127180 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表