电话:0371-56272118 邮箱:zlsx818@163.com
您好!2024年4月26日  院领导值班人员是:仝克勤   中层值班人员是:薛铁军 电话是:15378730098   中心值日人员是:费书樵  欢迎您光临郑州理工职业学院实训与信息管理中心,电话:0371-56272118, 我们将竭诚为您服务! 了解中心人员职责请您点击人员简介进入。
病毒预报
病毒预报 第七百九十三期
日期:2019/6/17 9:20:55  来源:国家计算机病毒应急处理中心   作者:国家计算机病毒应急处理中心  阅读:270次

    国家计算机病毒应急处理中心通过对互联网的监测发现了一款名为Seon的勒索病毒,并且发现攻击者通过Bizarro Sundown漏洞利用工具包进行传播,该漏洞利用工具包常被用于传播各类勒索病毒如GandCrab、Locky、Hermes等。Seon勒索病毒使用AES算法加密文件,修改文件后缀为 .FIXT,加密完成后弹出hta窗口与用户交互索要赎金。

    其首先会生成AES密钥,存放在注册表HKEY_CURRENT_USER\Software\GNU\Display -> windowData中,然后通过ASM获取CUP信息,遍历磁盘,在每个目录下释放勒索信息txt文件,同时使用AES算法对文件进行加密,加密完成后在Temp目录下释放startb.bat并运行,其是用于删除磁盘卷影和备份的bat命令,用于防止恢复备份,最后在Temp目录下释放readme.hta文件,该文件为勒索信息,通过mshta.exe弹出。

    针对该恶意程序所造成的危害,建议用户做好安全防护,在所使用的计算机中安装安全防护软件,并将病毒库版本升级至最新版,及时给电脑打补丁修复漏洞,包括Internet Explorer内存损坏漏洞CVE-2016-0189、Flash类型混淆漏洞CVE-2015-7645、Flash越界读取漏洞CVE-2016-4117等,以免使电脑受到该恶意程序的危害。

更新日期:2019/6/17 9:20:55
地址:郑州市新郑龙湖大学城南107国道西侧实训楼一 邮编:450000 技术支持:实训与信息管理中心 电话:0371-56272118
郑州理工职业学院实训与信息管理中心保留网站所有权利 未经允许不得复制、镜像
您是本站第442682位访问者  当前在线20 您的IP是13.59.61.119