• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  未分类  /  最近Locky勒索体彩3d爆发的分析
30 九月 2017

最近Locky勒索体彩3d爆发的分析

撰写者 安基塔·阿什什(Ankita Ashesh)
安基塔·阿什什(Ankita Ashesh)
未分类
  • 260
    分享
1
预计阅读时间: 2 分钟

快速修复安全实验室一直在观察臭名昭著的Locky勒索体彩3d爆发,该爆发最近于9月的最后一周开始。爆发始于带有不同主题和不同附件名称的垃圾邮件。在26日  9月,开始提供Locky勒索体彩3d新变种的垃圾邮件活动。在该广告系列中观察到的共同点是附件以“ .7z”扩展名结尾。 26后日 九月份,我们开始看到许多此类实例,很快就证明这是一次重大爆发。让我们看一下此广告系列的一些重要方面。

感染链

典型的感染链始于垃圾邮件。以下是此广告系列中使用的此类垃圾邮件之一,

1

图1:带有恶意“发票”作为附件的垃圾邮件

观察到的主题名称和附件很少,

主题名称:-

  • 发票PIS7316453
  • 03_Invoice_7137

附件名称:-

  • 发票PIS7316453_7z.ANTIVIRUS-34287
  • 001_4410.7z

从上面可以看出,每个垃圾邮件中的主题名称和附件都不同。攻击者通常这样做是为了逃避安全产品的检测。

这些电子邮件之间的共同点是带有.7z扩展名的附件,其中包含恶意VBS文件,该文件下载并启动勒索体彩3d有效载荷。

该变种与其他Locky勒索体彩3d变种的功能几乎相同,唯一不同的是该变种用于加密文件。这次使用的扩展程序很有趣。它只是将先前著名的扩展名“ .locky”反转为“ .ykcol”。以下是Locky赎金屏幕的屏幕截图。

2

图2:Locky Ransom屏幕

同样,具有相同消息的HTML文件也位于每个驱动器的根目录下。

3

无花果3:勒索赎金HTML消息

当前,没有任何可用于Locky勒索体彩3d加密文件的解密器,而Locky的这一新版本也不例外。

Quick Heal和Seqrite产品通过其多层安全产品提供了针对Locky勒索体彩3d爆发的保护。

妥协指标

  • b035ddc1f0738c3f90cb5c0b804e1775
  • efdb6033dccf27fe103b8fc13bc4f2d7

主题专家

Shalaka Patil | Swapnil Nigade | Shriram Munde

快速修复安全实验室

 Previous Post网络安全新闻速报2017年9月
下一篇文章 对SSL的攻击正在增加:了解更多隐藏在您的e ...
安基塔·阿什什(Ankita Ashesh)
关于安基塔阿什什

...

安基塔·阿什什(Ankita Ashesh)的相关文章»

相关文章

  • Gorgon APT破坏了印度的工业骨干网

    针对印度MSME行业的Gorgon APT

    2020年8月10日
  • 摆脱迷宫之路:防御迷宫勒索体彩3d的快速指南

    2020年5月21日
  • 企业需要增强CISO的能力

    为什么董事会需要授权其CISO?

    十月22,2019

1条评论

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

  1. 电信解决方案 回复telcomet to 电信解决方案'> 回复telcomet
    2017年10月9日下午12:37

    有趣的博客…。非常有助于读者了解端点安全…感谢您的分享,继续发布..!
    欲获得更多信息 海得拉巴的端点安全

热门帖子

  • Thanos勒索体彩3d通过RIPlace战术逃避反勒索体彩3d的保护 Thanos勒索体彩3d通过RIPlace战术逃避反勒索体彩3d的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒体彩3d (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意体彩3d (58) 恶意体彩3d攻击 (22) 恶意体彩3d攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索体彩3d (54) 勒索体彩3d攻击 (29) 勒索体彩3d攻击 (30) 勒索体彩3d保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒体彩3d

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。