关于Gorgo蛇发女妖勒索病毒的安全预警及防范措施


    关Gorgo蛇发女妖勒索病毒安全预警防范措施

    威胁等级:★★★★
    Gorgo勒索病毒net开发运行AES算法加密受害者文件RSA算法加密密钥没攻击者RSA私钥法解密文件Gorgo勒索病毒FilesLocker勒索代码非常相似疑似FilesLocker招募合作伙伴报道国已部分企业感染病毒
    二背景介绍
    日捕获Gorgo勒索病毒病毒net开发运行AES算法加密受害者文件RSA算法加密密钥没攻击者RSA私钥法解密文件前预警FilesLocker勒索病毒作者国广泛招募合作伙伴招募拥量肉鸡攻击者病毒传播技术攻击者果旦逞会种样犯罪分子通种方法传播勒索病毒未会精心编造钓鱼邮件种吸引眼球标题诱导受害者载运行勒索病毒果然月Gorgo勒索病毒出现FilesLocker勒索代码非常相似疑似FilesLocker招募合作伙伴报道国已部分企业感染病毒病毒加密体系成熟加密通常法恢复需提高防范防止植入病毒
    三技术分析
    样病毒代码进行定混淆

    图:混淆病毒
    混淆 发现 FilesLocker 代码非常相似

    图:混淆Gorgo勒索
    原版FilesLocker勒索代码结构

    图:原版FilesLocker勒索
    Gorgo勒索代码核心代码

    图:Gorgo勒索代码
    FilesLocker勒索核心代码

    图:FilesLocker勒索代码
    病毒运行首先快速度加密受害者户目录户目录包括桌面文档等通常存放重文件目录

    图:首先加密户目录文件
    然遍历全盘加密文件

    图:遍历全盘文件
    遍历文件时会选择指定缀

    图:遍历文件类型

    图:加密文件类型
    病毒加密文件类型完整列表
    gif apk groups hdd hpp log m2ts m4p mkv 
    mpeg epub yuv ndf nvram ogg ost pab pdb 
    pif png qed qcow otp s3db qcow2 rvt st7 
    stm vbox vdi vhd vhdx vmdk vmsd psafe3 vmx 
    vmxf 3fr 3pr ab4 accde accdr accdt ach acr 
    sd0 sxw adb advertisements agdl ait apj asm 
    awg back backup sti oil backupdb bay bdb 
    bgt bik bpw cdr3 cdr4 cdr5 cdr6 ycbcra 
    cdrw ce1 ce2 cib craw crw csh csl 
    db_journal dc2 pptm dcs ddoc ddrw der des 
    dgc djvu dng drf eml ppt erbsql erf exf 
    ffd fh fhd flp gray grey gry hbk ibd 
    7z ibz iiq incpas jpe kc2 kdbx kdc kpdx 
    ldf lua mdc mdf mef config mfw mmw mny 
    mrw myd ndd nef nk2 nop vb vip vbs sln 
    dxg bat cmd jar c4d ape nrw ns2 ns3 ldf 
    ns4 nwb nx2 nxl nyf odb odf odg odm orf 
    otg oth py ots ott p12 p7b p7c pdd pem 
    plus_muhd plc pot pptx py qba qbr qbw qbx 
    qby raf rat raw rdb rwl rwz conf  sda sdf 
    sqlite sqlite3 sqlitedb sr2 srf srw st5 st8 
    std stx sxd sxg sxi sxm tex wallet wb2 
    wpd x11 x3f xis ARC contact dbx doc docx 
    jnt jpg msg oab ods pdf pps ppsm prf pst 
    rar rtf txt wab xls xlsx xml zip 1cd 3ds 
    3g2 7zip accdb aoi asf asp aspx asx avi 
    bak cer cfg class cs  css csv db dds dwg 
    dxf flf flv html idx js key kwm laccdb lit 
    m3u mbx md mdf mid mlb mov mp3 mp4 mpg 
    obj odt pages php psd pwm rm safe sav save 
    sql srt swf thm vob wav wma wmv xlsb 3dm 
    aac ai arw c cdr cls cpi cpp cs db3 docm 
    dot dotm dotx drw dxb eps fla flac fxg java 
    jtp m m4v max mdb pcd pct pl potm potx 
    ppam ppsm ppsx pptm ps r3d rw2 sldm sldx svg 
    tga wps xla xlam xlm xlr xlsm xlt xltm xltx 
    xlw act adp al dip docb frm gpg jsp lay 
    lay6 m4u mml myi onetoc2 PAQ ps1 sch slk snt 
    suo tgz tif tiff txt uop uot vcd wk1 wks xlc
    AES算法ECB模式加密文件RSA算法加密AES密钥

    图:加密算法
    读文件调加密函数 加密写入原始文件重命追加勒索缀 [buydecryptor@pmme]

    图:加密文件修改缀
    加密文件缀

    图:加密文件缀
    文件加密容法查

    图:加密文件容
    删系统带备份

    图:删系统带备份
    弹出勒索窗口中英韩三国语言

    图:弹出勒索窗口
    弹出勒索窗口界面

    图:勒索窗口
    时桌面释放中英韩三国语言勒索文

    图:勒索文
    四防范措施
    1攻击者通种方式投递病毒需进行全面防御限度防止病毒攻击
    2假乱真钓鱼邮件提高警惕开疑邮件载运行疑附件
    3载常软件应软件官网载站点
    4时安装系统补丁防止通漏洞攻击
    5弱口令密码防止攻击者通弱口令暴力破解入侵系统植入病毒
    6安装杀毒软件保持监控开启拦截查杀病毒
    7安装勒索病毒防御软件

    文档香网(httpswwwxiangdangnet)户传

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载文档到电脑,查找使用更方便

    文档的实际排版效果,会与网站的显示效果略有不同!!

    需要 3 香币 [ 分享文档获得香币 ]

    下载文档

    相关文档

    勒索病毒概述

    勒索病毒概述一、勒索病毒一种恶意软件,可以感染设备、网络与数据中心并使其瘫痪,直至用户支付赎金使系统解锁。通过社工钓鱼邮件进行传播,当用户运行邮件附件后,开始下载病毒病毒自动运行,运行后,病毒...

    1年前   
    377    0

    关于近期爆发的incaseformat病毒事件的安全预警(2021年)

    关于近期爆发的incaseformat病毒事件的安全预警(2021年)近日,国内专网大面积爆发新型病毒(incaseformat病毒),计算机感染后该病毒除系统盘(C盘)外,其他盘均被格式化。...

    2年前   
    444    0

    如何防范GandCrab勒索病毒?

    如何防范GandCrab勒索病毒?近期,一个名为GandCrab的勒索病毒的最新变种开始在网络上扩散传播,已给一些单位的重要数据造成了损失。GandCrab是一个勒索病毒家族,从2018年初出...

    2年前   
    419    0

    勒索病毒防御措施

    勒索病毒防御措施针对勒索病毒的危害,个人用户和部门用户应做到以下防御:一、个人用户的防御措施1、浏览网页时提高警惕,不下载可疑文件,警惕伪装为浏览器更新或者flash更新的病毒。2、安装杀毒软...

    1年前   
    296    0

    关于蛇的名言

    关于蛇的名言  一朝被蛇咬,十年怕绳索  打蛇打七寸  强龙压不过地头蛇  是蛇一身冷,是狼一身腥 本文档由香当网(https://www.xiangdang.net)用户上传

    11年前   
    678    0

    关于蛇的传说

    关于蛇的传说  人们常常把蛇雅称为“小龙”,以示尊崇。蛇脱下的皮叫蛇蜕,也被称为“龙衣”;民俗农历三月三是蛇结束冬眠、出洞活动的日子,也被称为“龙抬头”。这些都是把蛇比为龙。而事实上,龙也是人...

    8年前   
    609    0

    关于蛇的谚语

    关于蛇的谚语  “人心不足蛇吞相”的由来 “人心不足蛇吞相”这句话很多的人都知道,其意也很清楚,很多书上印成“人心不足蛇吞象”,许多人也认为“人心永远不能满足,贪心太重,就象蛇一样,想把一头大...

    11年前   
    634    0

    关于蛇的词语

    关于蛇的词语  【不辨龙蛇】辨:辨别,明察。是龙是蛇不加分辨。形容不分优劣,不识好坏。  【拨草寻蛇】比喻招惹恶人,自找麻烦。  【拔草寻蛇】祥见:拨草寻蛇  【笔底龙蛇】犹言笔走龙蛇。形容书...

    12年前   
    475    0

    关于蛇的成语祝福

    关于蛇的成语祝福  一、蛇字在第一的成语有9个:  蛇口蜂针:比喻恶毒的言词和手段。  蛇蝎为心:蝎:一种蜘蛛类的毒虫。形容心肠狠毒。  蛇欲吞象:蛇想吞下大象。比喻贪欲极大。  蛇食鲸吞:蛇...

    8年前   
    479    0

    关于蛇的吉祥话

    关于蛇的吉祥话  1.蛇年来到,祝你新的一年上有吉祥罩你,下有温馨顶你,左有好运牵你,右有财气抱你,前有平安拉你,后有幸福推你,内有甜蜜泡你,外有健康护你,浓浓的财气包围你,绵绵的喜气伴随你。...

    11年前   
    697    0

    学校安全预警制度

     1、外出看电影及春游要有明确的目的,要注意动静交替,注意运动器具要适合幼儿的年龄特点,时间不宜过长,沿路乘车、过马路要确保幼儿的安全,上下车、进出口要清点人数,以免遗失幼儿。

    1年前   
    274    0

    浅谈计算机病毒与防范措施

    目前,病毒已成为困扰计算机系统安全和网络发展的重要问题。掌握了计算机病毒的基本知识,一旦遇到计算机病毒就不会束手无策。本文通过对计算机病毒的概念、传播途径、感染后的症状等的介绍,使读者对其有一个...

    5年前   
    2285    0

    计算机病毒及防范措施

    随着全球计算机用户的激增,随着带来的计算机病毒的危害力度也逐渐显现,迫切需要在防范计算机病毒方面加强研究。基于此,本文在全面总结了计算机病毒的内涵、分类以及计算机感染病毒的诸多现象的基础上,深入...

    4年前   
    993    0

    《我的同桌是女妖》读书笔记

    《我的同桌是女妖》读书笔记  这几天,我把《我的同桌是女妖》这本书读完了。  《我的同桌是女妖》内容概要:我是一个相貌平平的小姑娘,很想引起同学们的注意。一天早上,我第一个进了教室,结果结识了...

    9年前   
    470    0

    关于蛇年的祝福语

    关于蛇年的祝福语  1、作别龙年的好运,迎来蛇年的吉祥,舞出幸福的旋律,谱写快乐的篇章,送上真诚的祝福,蛇年到,朋友愿你日子甜蜜依旧,好运总伴左右,如意围在身边,蛇年快乐!  2、蛇年到,蛇年...

    11年前   
    359    0

    关于蛇年的新年贺词

    关于蛇年的新年贺词  爆竹声中一岁除, 春风送暖入屠苏。 欢欢喜喜迎新年,万事如意平安年。   新的一年到了,愿祖国2013蛇年虎威,繁荣富强。   愿伟大祖国在蛇年里,虎虎生威   祝祖国母...

    9年前   
    375    0

    学校安全防范措施

    学校安全防范措施  1、学校安全工作应当以预防为主,建立健全规章制度,强化防范措施,开展群防群治。  2、学校各部门、各单位都应当树立安全第一的思想,针对可能或容易发生的安全事故制定相应的安全...

    12年前   
    537    0

    校园安全防范措施

    校园安全防范措施第一篇:校园安全防范措施几点建议:1.健全门卫制度,严禁非教学用的易燃易爆、有毒物品、管制器具进入校园,严禁机动车辆和闲杂人员进入校园。进出校园要严格把关,严格登记、验证。门卫...

    11年前   
    605    0

    连队安全工作防范措施

    连队安全工作防范措施  安全工作是分队管理中的一项经常性工作,搞好安全管理,预防各项事故的发生,既巩固和提高了部队的战斗力,又增强了分队内部以及军政、军民的团结。根据集团军xxxx年管理教育工...

    9年前   
    971    0

    关于预警充值电费的告知函

    关于预警充值电费的告知函 原标题: 各商户: 为了更好的服务商户,针对西田城开业以来关于预充电出现的问题进行规范。现结合实际情况做如下调整:      1、每周一早上9:00至9:30...

    10年前   
    9974    0

    文档贡献者

    教***心

    贡献于2022-09-26

    下载需要 3 香币 [香币充值 ]
    亲,您也可以通过 分享原创文档 来获得香币奖励!
    下载文档

    该用户的其他文档