01

什么是勒索病毒(敲诈病毒)?

勒索病毒是一种恶意的计算机程序,它会阻止受害者进入他们的计算机或者通过高强度加密算法加密受害者的文档(可加密上百种格式文档),并要求他们支付赎金。

02

如何防范勒索病毒?

这10件事情可以保护您以及您的机构免受勒索软件伤害。

1. 制定备份与恢复计划。经常备份您的系统,并且将备份文件离线存储到独立设备...

03

中了勒索病毒的处置方法

中断网络联机;即刻发现,应立刻关机;紧急培训、清查;评估灾情;保存现场状况,请求支持...

04

服务器中勒索病毒后的紧急处理方法

首先断开网络;检查任务管理器,查看相关不明进程并结束相关病毒进程;下载杀毒软件(360、卡巴斯基等)全盘杀毒;备份重要数据;

勒索病毒分类及变种

自从Wannacry勒索病毒事件爆发后,勒索病毒走入了公众的视野。对黑产而言,勒索病毒是一类“收益”颇丰的攻击方式,因而在技术上也投入颇多,导致目前市面上能见到的勒索病毒版本快速迭代、变种层出不穷,查杀躲避检测技术也愈发狡猾…

勒索病毒特征介绍

 

代号 文件特征及通知文件
CryptXXX V1, V2, V3*,V4, V5

{原文件名}.crypt, cryp1, crypz, 或 5位十六进制字符

{de_crypt_readme.html}, {@README.HTML}, {!12位字符.html}, {!Recovery_12位字符.html}

GANDCRAB V5

{原文件名}.KRAB 后缀, V5 版本病毒更新为随机字符后缀。

KRAB-DECRYPT.txt; 随机字符-DECRYPT.txt

GlobeImposter 3.0

{原文件名}后缀.;.ALCO;.BIGBIG;.WALKER.China4444 ;Help4444 ;Rat4444 ;Ox4444 ;Tiger4444 ;Rabbit4444 ;Dragon4444 ;Snake4444 ;Horse4444 ;Goat4444 ;Monkey4444 ;Rooster4444;Dog4444 ;all4444 ;Pig4444

how_to_back_files.html ; HOW_TO_BACK_FILES.txt

crysis勒索病毒

{原文件名}.ID-<8字符>..后缀:

bgtx/combo/gamma/bip/arrow/cesar/arena/java/

{FILES ENCRYPTED.txt }, {data files encrypted.txt},{info.hta}

CryptON(x3m) {原文件名}...x3m

{HOW TO DECRYPT FILES.html}

Nemesis(x3m) {原文件名}..后缀.nemesis/*.x3m-pro/*.X3M/*.mf8y3

{DECRYPT-MY-FILES.txt}

dbger,satan

[dbger@protonmail.com]{原文件名}.后缀dbger, [satan_pro@mail.ru]]{原文件名}.后缀.satan

{How_to_decrypt_files.txt}

Locky

{32位字符}后缀.locky, *.odin, *.osiris, *.thor, *.zepto, *.aesir, *.zzzz,*.loptr

{HELP_instructions.html}, {HOWDO_text.html}, {WHAT_is.html}

CERBER / CRBR {10位字符.4位后缀字符} 例: "3bL5F4-BGn.be6a"
{README.hta}, {HELP_DECRYPT_.hta}, {HOW_TO_DECRYPT_.hta}, {HELP_HELP_HELP.hta}, {READ_THIS_FILE.hta}
其它后缀 *.HRM,*.rapid,*.master,*.Lock

 

以下为目前客户提供的被加密文件已知后缀,此类型与Globelmposter3.0较为相似,推断会出现其他后缀为.*666后缀的新名称,如有捕获其他病毒样本或被加密文件请提供给国瑞IT分析解密,谢谢。


本中心案例数据 更多+

150 家 以上

成功服务企业

30 种 以上

解密病毒变种类型

50 个 以上

服务上门城市

10 亿元以上

挽回企业损失

—— 联系我们    Contact Us ——

24小时应急响应电话:15021662155 (微信同号)

 serve@grit.com.cn

样本提交 2012 - 2020 Copyright © 国瑞IT安全服务中心 沪ICP备09036178号 

添加微信好友,详细了解产品
使用企业微信
“扫一扫”加入群聊
复制成功
添加微信好友,详细了解产品
我知道了