利用財務(wù)軟件進行勒索攻擊,亞信安全已支持檢測攔截 | ||
漏洞描述 | ||
近日,國家信息安全漏洞共享平臺(CNVD)收錄了利用某財務(wù)公司任意文件上傳漏洞被勒索攻擊的信息。亞信安全經(jīng)過對公開的IOC和相關(guān)案例進行研究分析,目前已支持檢測并攔截上述勒索攻擊。 | ||
亞信安全產(chǎn)品解決方案 | ||
| ||
![]() | ||
| ||
![]() | ||
| ||
安全建議 | ||
| ||
病毒詳細分析 | ||
樣本作為aspx頁面的后臺處理組件存在,對來自前端的請求進行解析。下圖中可知,處理邏輯會對http請求進行解析,并對特定內(nèi)容解密后使用Assembly進行加載,并創(chuàng)建實例運行(運行的內(nèi)容為勒索病毒)。 | ||
![]() | ||
勒索信截圖 | ||
![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |