利用財(cái)務(wù)軟件進(jìn)行勒索攻擊,亞信安全已支持檢測(cè)攔截 | ||
漏洞描述 | ||
近日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了利用某財(cái)務(wù)公司任意文件上傳漏洞被勒索攻擊的信息。亞信安全經(jīng)過對(duì)公開的IOC和相關(guān)案例進(jìn)行研究分析,目前已支持檢測(cè)并攔截上述勒索攻擊。 | ||
亞信安全產(chǎn)品解決方案 | ||
| ||
![]() | ||
| ||
![]() | ||
| ||
安全建議 | ||
| ||
病毒詳細(xì)分析 | ||
樣本作為aspx頁面的后臺(tái)處理組件存在,對(duì)來自前端的請(qǐng)求進(jìn)行解析。下圖中可知,處理邏輯會(huì)對(duì)http請(qǐng)求進(jìn)行解析,并對(duì)特定內(nèi)容解密后使用Assembly進(jìn)行加載,并創(chuàng)建實(shí)例運(yùn)行(運(yùn)行的內(nèi)容為勒索病毒)。 | ||
![]() | ||
勒索信截圖 | ||
![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |