精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 病毒查殺 查看內容

勒索病毒Petya如何對文件進行加密

2022-9-27 15:08| 查看: 2426 |來源: 互聯網

之前,一波大規模勒索蠕蟲病毒攻擊重新席卷全球。 媒體報道,歐洲、俄羅斯等多國政府、銀行、電力系統、通訊系統、企業以及機場都不同程度的受到了影響。 阿里云安全團隊第一時間拿到病毒樣本,并進行了分析:

之前,一波大規模勒索蠕蟲病毒攻擊重新席卷全球。

媒體報道,歐洲、俄羅斯等多國政府、銀行、電力系統、通訊系統、企業以及機場都不同程度的受到了影響。

阿里云安全團隊第一時間拿到病毒樣本,并進行了分析:

這是一種新型勒索蠕蟲病毒。電腦、服務器感染這種病毒后會被加密特定類型文件,導致系統無法正常運行。

目前,該勒索蠕蟲通過Windows漏洞進行傳播,一臺中招可能就會感染局域網內其它電腦。

一、Petya與WannaCry病毒的對比

1、加密目標文件類型

Petya加密的文件類型相比WannaCry少。 

Petya加密的文件類型一共65種,WannaCry為178種,不過已經包括了常見文件類型。

 

2、支付贖金

Petya需要支付300美金,WannaCry需要支付600美金。

二、云用戶是否受影響?

截止發稿,云上暫時未發現受影響用戶。

6月28日凌晨,阿里云對外發布了公告預警。

三、勒索病毒傳播方式分析

Petya勒索蠕蟲通過Windows漏洞進行傳播,同時會感染局域網中的其它電腦。電腦感染Petya勒索病毒后,會被加密特定類型文件,導致電腦無法正常運行。

阿里云安全專家研究發現,Petya勒索病毒在內網系統中,主要通過Windows的協議進行橫向移動。

主要通過Windows管理體系結構(Microsoft Windows Management Instrumentation),和PSEXEC(SMB協議)進行擴散。

截止到當前,黑客的比特幣賬號(1Mz7153HMuxXTuR2R1t78mGSdzaAtNbBWX)中只有3.39 個比特幣(1比特幣=2459美金),33筆交易,說明已經有用戶支付了贖金。

四、技術和加密過程分析

阿里云安全專家對Petya樣本進行研究后發現,操作系統被感染后,重新啟動時會造成無法進入系統。如下圖顯示的為病毒偽裝的磁盤掃描程序。

Petya病毒對勒索對象的加密,分為以下7個步驟:

首先,函數sub_10001EEF是加密操作的入口。遍歷所有磁盤,對每個固定磁盤創建一個線程執行文件遍歷和加密操作,線程參數是一個結構體,包含一個公鑰和磁盤根路徑。  

然后,在線程函數(StartAddress)中,先獲取密鑰容器, 

pszProvider="MicrosoftEnhanced RSA and AES Cryptographic Provider"

dwProvType=PROV_RSA_AES Provider為RSA_AES。

調用sub_10001B4E,通過CryptGenKey生成AES128密鑰,用于后邊進行文件加密。

 如果生成密鑰成功,接著調用sub_10001973和sub_10001D32,分別是遍歷磁盤加密文件和保存密鑰的功能。

在sub_10001973函數中判斷了只對特定文件后綴加密。  

sub_10001D32函數功能是將密鑰加密并寫入磁盤根路徑的README.TXT文件中,  

該函數在開始時調用了sub_10001BA0獲取一個程序內置的公鑰

 之后,調用sub_10001C7F導出AES密鑰,在這個函數中用前邊的公鑰對它加密。 

最后,在README.TXT中寫了一段提示付款的文字,并且將加密后的密鑰寫入其中。

因為密鑰經過了程序中內置的公鑰加密,被勒索對象必須要有黑客的私鑰才能解密。這也就造成了勒索加密的不可逆性。

 五、安全建議

目前勒索者使用的郵箱已經被關停,不建議支付贖金。

所有在IDC托管或自建機房有服務器的企業,如果采用了Windows操作系統,立即安裝微軟補丁。

對大型企業或組織機構,面對成百上千臺機器,最好還是使用專業客戶端進行集中管理。比如,阿里云的安騎士就提供實時預警、防御、一鍵修復等功能。

可靠的數據備份可以將勒索軟件帶來的損失最小化。建議啟用阿里云快照功能對數據進行備份,并同時做好安全防護,避免被感染和損壞。

* 作者:阿里云安全,更多安全類熱點資訊及知識分享,請持續關注阿里聚安全

本文最后更新于 2022-9-27 15:08,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 大伊香蕉在线精品不卡视频 | 亚洲国产成人久久综合碰碰动漫3d | 2022麻豆福利午夜久久 | 国产精品www夜色影视 | 国产成人高清亚洲一区久久 | 欧美精品aaa久久久影院 | 成熟亚洲妇女毛茸茸的性画廊 | 免费网站观看 | 亚洲黄色美女 | 亚洲九九九 | 一本无线乱码不卡一二三四 | 精品视频麻豆网站 | 亚洲福利在线视频 | 国产精品ⅴ视频免费观看 | 亚洲首页| 国产一区二区精品久久91 | 68日本xxxxxxx18| 国产成视频 | 91av官网| 国产亚洲自拍一区 | 性欧美激情在线观看 | 欧美在线一级毛片观看 | 黄视频在线观看www免费 | 免费成人 | 又黄又爽又猛大片录像 | 日韩精品中文字幕在线 | 美女一级a毛片免费观看 | 麻豆视传媒一区二区三区 | 免费在线观看高清影片 | 免费激情| 久久机热一这里只精品 | 国产午夜毛片一区二区三区 | 亚洲福利秒拍一区二区 | 国产在线一91区免费国产91 | 一区二区三区在线播放 | 麻豆传媒视频网站 | 久久精品国产精品亚洲红杏 | 久操青青 | 国产精品欧美日韩一区二区 | 欧美日韩在线永久免费播放 | 精品福利一区二区免费视频 |