查看: 1406|回复: 1
收起左侧

[分享] 360解密大师已支持解密Nemty勒索病毒

[复制链接]
360主动防御
发表于 2019-9-12 22:55:10 | 显示全部楼层 |阅读模式
本帖最后由 360主动防御 于 2019-9-12 22:55 编辑

360解密大师已支持解密"Nemty勒索病毒"
       近日,360安全大脑监测到新型勒索病毒Nemty开始传播,并成功完成了对该勒索病毒的解密工作。从发布论坛公开信息显示,该勒索病毒的制作者正是之前JsWorm勒索病毒的制作者(JSWorm相继发布过多个版本,但均被360解密大师攻破)。该病毒也采用Raas模式(全名“Ransomware-as-a-Service”:勒索病毒即服务)勒索病毒制作者为网络犯罪组织开发勒索病毒,网络犯罪组织负责传播勒索病毒,双方根据合作协议瓜分赎金。该模式已被多个家族所采用,例如知名的GandCrab、Sodinokibi和FilesLokcer等。
该勒索病毒不仅采用了与Sodinokibi相似的RaaS运营模式,生成的勒索提示信息相似度也极高。攻击者要求中招用户通过访问指定的暗网网址,获取用于支付赎金的钱包地址,最终索要价值500美元的比特币作为赎金。
   
通过对中招设备的系统分析确认,攻击者通过对开启的远程桌面服务进行爆破攻击,成功之后,投递勒索病毒导致系统文件被加密。在9月初360安全大脑监控到该勒索病毒开始使用RIG EK(漏洞利用工具包)传播勒索病毒,而这种传播勒方式也常与RaaS运营模式一同被攻击者广泛使用。这些被用于传播的漏洞,往往都是一些Nday漏洞,用户通过及时给系统打补丁可有效防御。对于已中Nemty勒索病毒的设备,可以使用360解密大师解密文件。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ytysh
发表于 2019-9-13 02:15:24 | 显示全部楼层
不错不错,给360点赞!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:53 , Processed in 0.134708 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表