腾讯安全:域服务器成入侵跳板,企业遭GlobeImposter勒索损失惨
在古希腊神话中 , 有着备受人们崇敬的奥林匹斯十二主神 , 他们拥有不同的神力 , 各司其职 , 掌管着世间万物 。 如今“十二主神”不仅存在于神话中 , 还现身勒索病毒界 , 在加密文件后将后缀修改为“十二主神666”、“十二主神865”等 。
近期 , 腾讯安全应急响应中心接到某企业发来的求助 , 称其局域网内8台服务器遭到了勒索病毒攻击 。 收到求助后 , 腾讯安全专家快速进行了深入溯源分析 , 确认该企业经历的是一起GlobeImposter勒索病毒利用域服务器作为跳板的定向攻击事件 。 经勘察 , 该病毒通过RDP爆破入侵 , 在控制域服务器后 , 攻击者会在内网扫描入侵更多机器再次进行勒索加密 , 造成大面积病毒感染情况发生 。
----腾讯安全:域服务器成入侵跳板 , 企业遭GlobeImposter勒索损失惨重//----
(图:GlobeImposter勒索病毒入侵示意图)
据腾讯安全技术专家介绍 , 一旦企业域服务器被攻击者控制 , 意味着整个企业所有域内计算机系统都置于险境 , 可能导致企业大量机密信息泄露 。 病毒攻击者通过弱口令爆破、端口扫描等攻击手法打开内网突破口 , 再利用网络嗅探、多协议爆破等工具远程攻击内网中的其它机器 , 进行人工投毒 。 加密文件完成后会主动添加扩展后缀 , 包括十二生肖及十二主神等系列 , 同时留下勒索说明文件 , 向受害者勒索比特币赎金 。 值得一提的是 , 目前被GlobeImposter病毒加密的文档 , 在未得到密钥前暂时无法解密 。
----腾讯安全:域服务器成入侵跳板 , 企业遭GlobeImposter勒索损失惨重//----
(图:GlobeImposter勒索病毒界面)
作为当前信息安全领域影响面最广的一类恶意程序 , 勒索病毒通常通过加密文件等方式勒索钱财 。 今年8月以来 , GlobeImposter勒索病毒感染情况整体呈现波峰状上涨趋势 , 对能源、互联网及传统行业造成了不小的冲击 , 其中能源行业受到感染的比例最高 , 达29% , 主要是由于该行业服务器数据价值较高 , 有利于不法黑客提升其勒索赎金的成功率 。
----腾讯安全:域服务器成入侵跳板 , 企业遭GlobeImposter勒索损失惨重//----
腾讯安全:域服务器成入侵跳板,企业遭GlobeImposter勒索损失惨重。 (图:GlobeImposter勒索病毒近期感染行业分布)
事实上 , 这样的攻击事件早已经不是第一次 。 GlobeImposter勒索病毒最早出现于2017年5月 , 持续活跃至今 。 2018年春节年后 , 国内曾连续出现两起医院遭遇勒索病毒的恶性事件 , 攻击者入侵医院信息系统 , 致使数据库文件被加密 , 医院系统瘫痪 , 患者无法正常接受治疗 , 造成难以弥补的危害 。
推荐阅读
- 『浏览器』奇安信可信浏览器正式发布 打造信创生态安全纽带
- 『腾讯游戏』利润突破20亿,三七互娱冲刺2020增量市场
- 【腾讯科技】全球应用市场第一季度大爆发:花费达234亿美元创纪录 时长增20%
- 「央视网」北约秘书长:北约军事同盟的安全没有因新冠病毒而减弱
- #小梁先生呢#安全感应该不错,搞笑GIF:有个能打的女朋友
- 「车家号」汽车座椅除了舒适性还有什么功能?汽车座椅还涉及到安全问题!
- 云安全联盟区块链安全工作组启动,e签宝助力推动区块链安全发展
- 你的NMN安全吗?基因港、赛立复、瑞维拓的NMN安全吗?
- 【极速聊科技】微保「慢中生快」:腾讯式保险的生长哲学
- 福特汽车推出道路边缘探测功能,进一步保证行车安全
