• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  勒索软件 • 安全  /  恶意软件警报!提防BTCWare Aleta勒索软件
25 七月 2017

恶意软件警报!提防BTCWare Aleta勒索软件

撰写者 拉吉卜·辛哈(Rajib Singha)
拉吉卜·辛哈(Rajib Singha)
勒索软件, 安全
预计阅读时间: 3 分钟

Quick Heal 安全 Labs发现了一个名为“ Aleta”的新BTCWare勒索软件(于2017年初首次发现)变种的进入。之所以叫这种勒索软件,是因为它附加了一个 “ .aleta” 在受感染计算机中加密的文件的扩展名。尽管BTCWare勒索软件变体似乎没有像WannaCry或NotPetya勒索软件那样使用任何特殊技术或漏洞利用,但它使用RDP Brute-Force攻击来访问受感染的系统。

阅读更多有关攻击者如何利用RDP传播勒索软件和其他恶意软件的信息.

BTCWare Aleta勒索软件使用AES256加密方案。勒索软件中观察到的一个有趣的IOC(危害指标)是与请求解密密钥相关的电子邮件ID–[email protected]。该电子邮件先前已被报告与失忆的不同变体相关&BTCWare勒索软件。该勒索软件将带有恶意附件的垃圾邮件(包含恶意脚本,文档和可执行文件)用作该勒索软件的载体。

赎金票据
赎金票据

序列 端点保护 反对BTCWare(Aleta)勒索软件

图1. 序列端点安全IDS / IPS保护
图1. 序列端点安全IDS / IPS保护

 

图:Seqrite端点安全签名检测
图2. 序列端点安全签名检测

 

图3. 序列 Endpoint 安全病毒防护(脚本文件)
图3. 序列 Endpoint 安全病毒防护(脚本文件)

 

图4. 序列 Endpoint 安全高级行为检测系统
图4. 序列 Endpoint 安全高级行为检测系统

通过这些安全提示远离勒索软件

  1. 定期备份文件。勒索软件感染计算机后会追随您的文件。如果您已备份了所有重要文件,则没有理由屈服于勒索软件的要求。备份外部硬盘驱动器时,请记住断开Internet连接。再次联机之前,请拔下驱动器的电源。市场上有几种免费的付费云备份服务,可以定期进行数据备份。
  2. 仅在需要时为网络共享提供读/写特权。尽量不要保留开放式共享,因为如果存在勒索软件感染,它们很可能成为加密的牺牲品。
  3. 为用户和管理员使用强健的登录凭据。弱凭证很容易被强行强制获得系统访问权限。
  4. 用一个 安全解决方案 可以提供多层保护,抵御受感染的电子邮件,恶意网站,并阻止可能通过USB驱动器传播的感染。保持软件为最新。
  5. 为计算机的操作系统和所有其他程序(如Adobe,Java,Internet浏览器等)应用建议的安全更新。
  6. 请勿单击链接或下载来自不需要或意外来源的电子邮件的附件。即使此类电子邮件似乎来自已知来源,也最好先呼叫发件人并先进行验证。

致谢

主题专家

–Shantanu Vichare |快速修复安全实验室

 Previous Post为什么教育机构需要安全软件?
下一篇文章 自带设备的安全挑战
拉吉卜·辛哈(Rajib Singha)
关于拉吉卜·辛哈

Rajib是IT安全新闻迷和Quick Heal的计算机安全博客作者。他热衷于提高网络安全意识,内容和数字...

拉吉卜·辛哈(Rajib Singha)的相关文章»

相关文章

  • Thanos 勒索软件采用超武器化RIPlace策略-收获丰厚的回报。

    Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护

    2020年11月18日
  • 黑客通过乘坐现代特洛伊木马来洗劫企业。

    PonyFinal勒索软件被许多人称为现代特洛伊木马。

    2020年8月26日
  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。