击穿24款杀毒软件,Money Message勒索病毒肆虐全网
2023-4-18 10:21:3 Author: www.4hou.com(查看原文) 阅读量:45 收藏

导语:勒索病毒威胁需要专用产品防范。

Money Message病毒可轻松绕过24款杀毒软件,点击视频快速了解验证过程。

01

专门针对大型企业发起勒索攻击

近期,一个名为“Money Message”的新勒索软件团伙,大肆攻击全球知名企业,加密、窃取用户数据并索要巨额赎金,该团伙已攻击多家大型企业,包括年收入近十亿美元的孟加拉国家航空公司(Biman airlines),以及世界知名计算机硬件提供商微星国际(MSI)等,据称,该团伙窃取了微星数据库快照、源代码、私钥和BIOS固件等总计1.5TB的数据,并要求支付四百万美元的赎金,否则将公开窃取的数据。

图片

孟加拉国家航空公司被加密勒索

图片

微星国际(MSI)被加密勒索

02

采用复杂算法加密数据无法破解

Money Message勒索病毒采用强大的ECDH和ChaCha20复杂算法加密用户数据,并使用json配置文件灵活设置加密策略,该方式加密强度较高,无法破解。

图片

Money Message勒索病毒加密过程

当加密完成后,Money Message勒索病毒会弹出勒索信,提示用户所有数据文件已被加密,需要支付赎金来解密,若用户自行恢复数据,就会使数据文件永久性损毁。

图片

Money Message威胁用户的勒索信

03

文档数据及应用数据全被加密

Money Message勒索病毒不会更改文件名和扩展名,应用程序、图片等文件被加密后,会提示版本不兼容无法执行或查看,文本文件被加密后,会显示为乱码,无法阅读和使用。

图片

应用程序无法执行

图片

图片文件无法查看

图片

文档、文本显示乱码无法阅读

04

国内外24款杀毒软件全部失效

该病毒于2023年3月20日首次出现,在攻击了多家大型企业后,时间来到本文发稿的4月18日,国内主流威胁情报平台以及国内外24款知名杀毒软件,仍无法识别该病毒的威胁,基于威胁情报和病毒特征的防护软件或安全平台,在面临此类新型病毒时,全部失效。

图片

威胁情报平台仍将该病毒识别为安全应用

图片

国内外24款知名杀毒软件无法识别该病毒

05

专用产品可准确识别该勒索病毒

在部署威努特主机防勒索系统的环境中,执行Money Message勒索病毒,Money Message触发威努特主机防勒索系统告警,其卷影删除和数据加密行为被阻断,同时病毒程序被隔离删除,威努特主机防勒索系统成功拦截Money Message勒索病毒。

图片

Money Message卷影删除行为被拦截

图片

Money Message加密数据行为被拦截

图片

Money Message勒索病毒被隔离删除

06

勒索病毒威胁需要专用产品防范

勒索攻击在全球范围内持续蔓延,基于威胁情报和病毒特征的防护软件或安全平台,在面对新型勒索病毒时很容易失效,因此需要基于勒索病毒行为特征构建安全防护能力。此外,勒索病毒攻击手法不断演进变化,依靠单一的功能无法确保有效防御。因此,我们需要综合勒索行为检测、数据安全保护、系统资源保护、数据备份与恢复等完整的、闭环的安全能力,才能实现勒索病毒的有效防范。

图片

威努特主机防勒索系统(防病毒)是专防专治勒索病毒的终端安全产品,产品深度结合操作系统内核驱动,以勒索行为监测、勒索病毒诱捕、系统资源保护、关键业务保护、核心数据保护、数据智能备份等多项创新技术,精准识别勒索软件、保护系统资源不被破坏、保护业务应用免遭中断、保护业务数据不被篡改、备份业务数据并恢复,实现事前预防、事中检测/阻断、事后恢复的勒索病毒综合防范。

如若转载,请注明原文地址

  • 分享至

取消 嘶吼

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟


文章来源: https://www.4hou.com/posts/1pj3
如有侵权请联系:admin#unsafe.sh