首页 >> 关于我们 >> 新闻动态

漏洞预警| Bad Rabbit来袭,联软提醒各用户注意防护

联软科技
2022年11月11日

10月25日据多家国外媒体报道,一种名叫“坏兔子(Bad Rabbit)”的新型勒索病毒从俄罗斯和乌克兰最先开始发动攻击,并且在东欧国家蔓延。

 

根据来自乌克兰的报告显示,已经有交通和基础设施遭到了“坏兔子”病毒的攻击并且发出了警报。同时俄罗斯网络安全公司Group-IB表示已经有至少3家俄罗斯媒体遭到了攻击。“乌克兰国家机构和基础设施是此次攻击的主要目标,奥德萨机场、基辅地铁和乌克兰基础设施部门都受到了此次大规模网络攻击的影响。”

据悉,一旦计算机受到这种病毒感染,就会被定向到一个隐蔽网站,同时要求受害者支付0.05个比特币的赎金,大约价值280美元。如果受攻击目标在40个小时之内没有支付赎金,黑客就会不断提高赎金的数额,同时通过黑色背景红色文字的显眼方式不断进行提醒。这种攻击方式与今年6月发生的NotPetya攻击非常类似。

根据卡巴斯基实验室的报告称,目前在土耳其和德国也发现了受“坏兔子”病毒感染的设备,此次攻击主要是针对企业网络的定向攻击,使用手段与之前的NotPetya攻击类似,但目前还无法确定与NotPetya事件有关。

捷克网络安全公司ESET在一篇博客中表示,对乌克兰基辅地铁系统的攻击是NotPetya勒索软件的一种变体,而这种攻击的真正目的并非是索要赎金,而是旨在对数据造成永久的损坏。

根据多家媒体最新的报道称,现在攻击已经蔓延到了保加利亚、波兰和韩国。US-CERT建议用户不要支付赎金,因为就算支付也不一定保证系统能够恢复正常。

除了在欧洲肆虐之外,根据Avast的最新报告显示,目前在美国也已经发现了第一批受到感染的计算机,同时在未来的几个小时里,会有越来越多的感染案例报告出现。

鉴于该勒索病毒潜在危害较高,影响较大,中共北京市委网信办、市公安局、市经信委等单位发布了预警通报

一是警惕类似Adobe Flash下载更新链接;

二是及时关闭TCP 137、139、445端口;

三是检查内网机器设置,暂时关闭设备共享功能;

四是禁用Windows系统下的管理控件WMI服务。

联软在此提醒各企业用户加强安全防护,防止被入侵控制,发现系统感染和遭受攻击情况后及时报告。

 

更多行业资讯请关注联软科技官方微信

 

 

最新动态

  • 零信任落地实践| 打造内外网一致的安全体验 助力银行业务流畅运行

  • 星选企业!联软在端点与主机安全、身份与访问管理领域再获权威认可

热门推荐