[新聞] 新勒索軟體Bad Rabbit正在歐洲蔓延!

作者: purplvampire (阿修雷)   2017-10-25 20:10:54
新勒索軟體Bad Rabbit正在歐洲蔓延!
https://www.ithome.com.tw/news/117754
Bad Rabbit利用偷渡式下載手法散佈,駭客會先入侵合法網站,受害者下載安裝偽造的
Adobe Flash後電腦便會被加密,目前影響最多的是俄國,烏克蘭、保利亞、土耳其、日
本、德國也受害。
文/陳曉莉 | 2017-10-25發表
https://imgur.com/Uu2SuK7
資安業者周二(10/24)相繼警告有一新的勒索軟體Bad Rabbit正在歐洲蔓延,目前受害
最嚴重的國家為俄國,另也衝擊烏克蘭、保加利亞、土耳其、日本及德國等。
卡巴斯基實驗室(Kaspersky Lab)表示,Bad Rabbit並未使用攻擊程式,而是採用偷渡
式下載(drive-by)攻擊,駭客先危害合法網站,在受害者下載並安裝了偽造的Adobe
Flash程式之後,電腦上的檔案就被加密了。
目前所發現所有被用來當作攻擊跳板的網站皆是新聞媒體,駭客向受害者要求0.05個比特
幣的贖金(現值約為280美元),且迄今尚不確定駭客在受害者支付贖金後能否或是否會
解密檔案。
根據另一資安業者ESET的觀察,受害最嚴重的地區為俄國,佔了65%,而烏克蘭與保加利
亞也各佔了12%與10%,亦有6.4%的受害者位於土耳其,及3.8%位於日本。
此外,Bad Rabbit也能利用伺服器訊息區塊(SMB)進行散布,它會掃瞄網路上開放的SMB
,透過開源碼工具Mimikatz蒐集憑證,進而感染其他電腦。
Bad Rabbit主要針對企業網路發動攻擊,所採用的方法與NotPetya類似,已與WannaCry及
NotPetya並列為今年的三大勒索軟體。今年6月現身的NotPetya重創不少全球大型企業,
全球最大貨櫃船運業者快桅(A.P. Moller-Maersk)因此損失超過2億美元,FedEx的損失
亦達3億美元。
作者: HELLDIVER (Ζzz...)   2017-10-25 20:33:00
老招了
作者: APM99 (血統純正台北人)   2017-10-25 22:01:00
內建就有裝flash阿 要更新去官網更新不然就用內建更新
作者: DINJIAPC (鼎家)   2017-10-25 22:20:00
快整理好個人重要的檔案並上鎖備份喔
作者: kipi91718 (正港台灣人)   2017-10-25 23:56:00
只有Edge內建的flash 自己都沒在裝了
作者: kazene (風音)   2017-10-26 00:26:00
還有人用flash哦?
作者: waterblue85 (waterblue)   2017-10-26 00:46:00
flash一堆網站互動介面跟小遊戲還是阿
作者: yangzhe (yangzhe)   2017-10-26 06:55:00
伊莉領先全球半年
作者: clovewind   2017-10-26 09:37:00
又是flash
作者: abram (科科)   2017-10-26 09:55:00
早就 disable flash 了
作者: DINJIAPC (鼎家)   2017-10-26 10:08:00
改換要更新smb漏洞包比較有殺傷力啦
作者: ducamao (Macha)   2017-10-26 10:21:00
flash真的很靠腰..
作者: mathrew (Joey)   2017-10-26 10:25:00
越老招越容易中,445 一堆企業根本不能擋
作者: dunkjames (Firefighter)   2017-10-26 13:29:00
借問W7很危險嗎 若買W10會中嗎 是不是買卡巴一勞永逸?
作者: z22771187 (先祖在對我微笑)   2017-10-26 13:45:00
根本沒裝過flash
作者: ww (劉文聽)   2017-10-26 14:19:00
我覺得最酷的還是之前IE開yahoo首頁看到廣告 沒點都會中毒
作者: ltyintw (菈米雅嘶嘶)   2017-10-26 14:32:00
這招很吃竄改主機網頁的能力,判斷Flash的javascript還要寫的好一點,避免伊莉那次說你目前安裝的是已過時A版要你更新到B版,但其實使用者知道自己用的是C版而且純中文網站如果出現全英文要你更新Flash的訊息很容易曝光
作者: sigurose (勝利玫瑰。)   2017-10-26 16:29:00
1.偽裝成Adobe Flash Play更新程式的不要安裝2.關閉網芳3.提高密碼複雜度4.更新病毒碼
作者: whatisapity (靜候刪除)   2017-10-27 01:39:00
Yahoo首頁那次是使用者的問題比較大Flash不更新,ActiveX不停用,中毒了又要怪IE
作者: skycat2216 (skycat2216)   2017-10-27 18:39:00
在巴哈那篇有人心得說關SMBv1就好,結果直接被我嗆說這是社交工程
作者: DINJIAPC (鼎家)   2017-10-28 07:29:00
偷渡下載怎說!掃描類牌子很吃虧。這個要防都靠頭腦。會中就是會中不意外。也不會同情

Links booklink

Contact Us: admin [ a t ] ucptt.com