買以太坊 買以太坊
Ctrl+D 買以太坊
ads

WOR:“WannaRen”勒索病攻擊源曝光,360安全大腦獨家揭秘幕后“匿影”_比特幣最新價格行情走勢WIN價格

Author:

Time:1900/1/1 0:00:00

最近,一種名為“WannaRen”的新型比特幣勒索病正大規模傳播,在各類貼吧、社區報告中招求助人數更是急劇上升,真可謂鬧得滿城風雨!不幸感染“WannaRen”勒索病的用戶,重要文件會被加密并被黑客索要0.05BTC贖金。

在檢測異常的第一時間,360安全大腦率先出擊,首家發現“WannaRen”勒索病來源并且關聯到幕后黑客團伙,并首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,“WannaRen”勒索病的作者正是此前借“永恒之藍”漏洞禍亂網絡的“匿影”組織。

此次“匿影”組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞“WannaRen”勒索病,索要贖金獲利。不過,廣大用戶不必太過擔心,360安全大腦極智賦能下的360安全衛士已第一時間發現并支持對“WannaRen”新型勒索病的攔截查殺。

Protocol Labs推出AI生成數字藝術平臺“Waterlily”:4月28日消息,Filecoin背后開發公司Protocol Lab宣布推出AI生成數字藝術平臺“Waterlily”,該平臺結合Bacalhau分布式計算和FVM智能合約,用戶可自主選擇風格創建生成式AI圖像,Waterlily會直接向藝術家支付版稅。(onlinewiki)[2023/4/28 14:32:26]

誰是“匿影”組織?“加密幣挖掘機”變身“勒索病投遞者”

從360安全大腦追蹤數據來看,“匿影”家族在加密貨幣非法占有方面早有前科。早在以往攻擊活動中,“匿影”家族主要通過“永恒之藍”漏洞,攻擊目標計算機,并在其中植入挖礦木馬,借“肉雞”挖取PASC幣、門羅幣等加密數字貨幣,以此牟利發家。

Coinbase:英國可以成為“Web3經濟的創新中心”:4月18日消息,Coinbase在4月16日的一篇博客文章中強調,英國可以“加速”其加密貨幣行業,并成為“Web3經濟的創新中心”,作為其愿景的一部分,該公司正在英國和歐洲開展業務。Coinbase贊揚了該地區正在進行的不斷進步的監管努力,并就英國如何“鞏固其作為Web3中心的地位”提出9項建議。[2023/4/18 14:10:23]

在攻擊特征上,“匿影”黑客團伙主要利用BT下載器、激活工具等傳播,也曾出現過借“永恒之藍”漏洞在局域網中橫向移動擴散的情況。“匿影”黑客團伙在成功入侵目標計算機后,通常會執行一個PowerShell下載器,利用該加載器下載下一階段的后門模塊與挖礦木馬。

Waves的“Waves DeFi復興計劃”獲得通過,將結束Vires Finance的流動性危機:8月2日消息,公鏈項目Waves周二宣布,Waves區塊鏈社區已以四分之三的投票支持率通過“WavesDeFi復興計劃”治理提案,以解決當前基于Waves的DeFi借貸協議ViresFinance面臨的流動性問題。作為計劃的一部分,這些鯨魚用戶現在有兩種選擇。第一種選擇是將他們的頭寸完全清算為USDN,并增加一年的歸屬期和5%的清算獎金。否則,他們可以繼續使用ViresFinance,但不會從超過250,000美元門檻的所有USDT或USDC基金中獲得收益。

此前5月底,公鏈Waves推出“WavesDeFi復興計劃”,旨在使所有Waves協議用戶避免損失,并恢復其生態系統中DeFi協議的全部功能。[2022/8/2 2:54:17]

而此次新型比特幣勒索病“WannaRen”的擴散活動中,從表面看與此前的“WannaCry”病類似,都是病入侵電腦后,彈出勒索對話框,告知已加密文件并向用戶索要比特幣。但從實際攻擊過程來看,“WannaRen”勒索病正是通過“匿影”黑客團伙常用PowerShell下載器,釋放的后門模塊執行病。

Jack Dorsey的Block子公司TBD宣布推出“Web5”:金色財經消息,Twitter及Block創始人Jack Dorsey的Block子公司TBD在Consensus2022大會上宣布推出“Web5”。

并在一份文件中解釋了“Web5”,文件描述稱“身份和個人數據已成為第三方的財產。“Web5”為個人應用程序帶來了去中心化的身份和數據存儲。它讓開發人員專注于創造令人愉悅的用戶體驗,同時將數據和身份的所有權歸還給個人。”[2022/6/11 4:18:01]

舊瓶裝新:“匿影”家族后門模塊下發“WannaRen”勒索病

正如上文所述,“匿影”組織轉行勒索病,但其攻擊方式是其早起投放挖礦木馬的變種。唯一不同,也是此次“WannaRen”擴散的關鍵,就在于PowerShell下載器釋放的后門模塊。

從360安全大腦追蹤數據來看,該后門模塊使用了DLL側加載技術,會在“C:\ProgramData”釋放一個合法的exe文件WINWORD.EXE和一個惡意dll文件wwlib.dll,啟動WINWORD.EXE加載wwlib.dll就會執行dll中的惡意代碼。

后門模塊會將自身注冊為服務,程序會讀取C:\users\public\you的內容,啟動如下圖所示的五個進程之一并將“WannaRen”勒索病代碼注入進程中執行。

在注入的代碼中,可以看到是此次勒索病的加密程序部分:

完整的攻擊流程如下面兩圖所示:

追蹤過程中,360安全大腦還發現“匿影”組織下發的PowerShell下載器中,包含了一個“永恒之藍”傳播模塊。該模塊會掃描內網中的其他機器,一旦有機器未修復漏洞就會慘遭感染,成為又一個“WannaRen”勒索病受害者。

除此之外,PowerShell下載器還會在中招機器上安裝一個名叫做的everything后門,利用everything的“HTTP服務器”功能安全漏洞,將受害機器變為一臺文件服務器,從而在橫向移動時將木馬傳染至新的機器中。

不難看出,企業用戶一旦不幸中招,“WannaRen”勒索病則可能在內網擴散。不過廣大用戶無需過分擔心,360安全衛士可有效攔截此勒索病。面對突襲而來的“WannaRen”勒索病,360安全大腦再次提醒廣大用戶提高警惕,并可通過以下措施,有效防御勒索病:

1、及時前往weishi.360.cn,下載安裝360安全衛士,查殺“匿影”后門,避免機器被投遞勒索病;

2、對于安全軟件提示病的工具,切勿輕信軟件提示添加信任或退出安全軟件運行;

3、定期檢測系統和軟件中的安全漏洞,及時打上補丁。

Tags:比特幣WINWOR比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢WIN價格WIN幣WOR價格WOR幣

比特幣交易所
BTC:比特幣是什么普通網民如何獲取,它的最近行情等于多少人民幣呢_btc錢包官網

比特幣是什么 比特幣是一種全新的東西。比特幣和互聯網一樣,都有著全新的底層技術,運行原理和上層應用,歷史上從未有過類似的東西.

1900/1/1 0:00:00
BIT:殷圖網聯精選層申報材料獲受理 2019年現金分紅1600萬元_DIGI

來源:挖貝網 挖貝網6月2日消息,殷圖網聯精選層申報材料獲全國股轉公司受理。殷圖網聯2018年、2019年業績符合精選層財務標準一.

1900/1/1 0:00:00
BTC:“白銀”為何會成為明清兩朝的主要流通貨幣?其實原因很簡單_BASE

嘉慶年間明穆宗頒布法令:“凡買賣貨物值銀一錢以上者,銀錢兼使;一錢以下止許使錢。”中國歷史上雖有很悠久的用銀淵源,但在西漢及以前,白銀并非是流通的貨幣,而多作于工藝品和首飾方面的用途.

1900/1/1 0:00:00
數字貨幣:俞文瀚:解讀人民幣數字化,DCEP究竟是什么_區塊鏈技術發展現狀和趨勢十大數字貨幣交易所排名

編者按:2016年,中國人民銀行數字貨幣研討會在北京召開,會議進一步明確央行發行數字貨幣的戰略目標,爭取早日推出央行發行的數字貨幣。2019年,央行提出要深入推進數字貨幣的研發.

1900/1/1 0:00:00
比特幣:用什么交易:一路走來的貨幣支付體系_40億比特幣能提現嗎

StevenC-AllofMe(InstrumentalVersion)04:58來自青菜的金融學堂青菜就是我,我就是青菜。小時候對2020年充滿了幻想,然而一晃就到了2020年的夏天了.

1900/1/1 0:00:00
Chain:2000億“比特幣藏寶圖”,OKEx“硬核”挖礦指北手冊!_比特幣最新價格行情走勢ONE幣

比特幣再次沖擊一萬美元,讓不少人的內心躁動不安起來。如何獲得自己的比特幣,是選擇在交易平臺購買?還是在礦池做一個礦工勤勞工作?一份在OKEx內部流傳著一份不亞于"ONEPIECE"的《挖礦指北手.

1900/1/1 0:00:00
ads