精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Bad Rabbit勒索軟件恢復

責任編輯:editor005

作者:Michael Heller

2017-11-06 14:09:07

摘自:TechTarget中國

FireEye公司威脅研究小組發現Bad Rabbit勒索軟件和“Backswing”之間的關聯,FireEye將后者描述為“惡意JavaScript分析框架”。”  

FireEye公司威脅研究小組發現Bad Rabbit勒索軟件和“Backswing”之間的關聯,FireEye將后者描述為“惡意JavaScript分析框架”。根據研究人員介紹,Backswing自2016年9月就被發現被用于網絡,而最近有些“窩藏”該框架的一些網站被重定向到Bad Rabbit分布URL。

“惡意配置文件允許攻擊者在部署有效載荷(在這種情況下是指Bad Rabbit‘flash更新’丟棄器)獲取有關潛在受害者的更多信息,”FireEye研究人員寫道,“而從受Backswing感染的網站分布來看,其動機并不只是經濟收益。在過去一年,FireEye在受感染的土耳其網站和Montenegrin網站觀察到這個框架。我們發現Backswing實例在烏克蘭網站大幅增加,尤其是在2017年5月份。雖然有些托管Backswing的網站沒有明確的戰略聯系,但這種部署模式表明戰略贊助商可能是瞄準特定區域。”

研究人員補充說,通過Backswing收集有關目標的信息以及包含該框架的惡意網站不斷增加都可能表明“攻擊者可能在未來攻擊中利用這些足跡”。

Bad Rabbit勒索軟件恢復

與此同時,卡巴斯基實驗室研究人員發現Bad Rabbit勒索軟件的漏洞,可能讓受害者有機會在不支付贖金的情況下恢復加密數據。

卡巴斯基團隊在一篇博客文章中寫道,Bad Rabbit勒索軟件并不會泄露加密密鑰,但該團隊確實在代碼中發現一個漏洞,該惡意軟件不會從內存清除生成的密碼,這讓在進程終止前有機會來提取它。

該團隊還詳細介紹了一種更容易的恢復文件的方法。

“我們發現Bad Rabbit在加密受害者的文件后不會刪除影子副本,”卡巴斯基研究人員寫道,“這意味著如果可在感染之前啟用影子副本,如果由于某些原因沒有發生全磁盤加密,那么受害者則可通過標準Windows機制或第三方軟件恢復加密文件的原始版本。”

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 威海市| 和硕县| 邯郸县| 仙游县| 陆丰市| 南昌市| 丹巴县| 商河县| 都匀市| 平罗县| 斗六市| 阳原县| 呼伦贝尔市| 昌黎县| 卢湾区| 阿拉善左旗| 荆州市| 双柏县| 姚安县| 阳春市| 青岛市| 肥城市| 江油市| 长阳| 通榆县| 通城县| 万全县| 金塔县| 霍林郭勒市| 永福县| 丹凤县| 楚雄市| 汝城县| 泰来县| 葫芦岛市| 凤山市| 无极县| 镶黄旗| 高安市| 田阳县| 云南省|