栏目导航

当前的位置: 主页 > 玉观音高手论坛 >

腾讯保险预警:新勒索病毒“蛇发女妖”感染国
发布时间:2019-02-22

近期,腾讯保险御见威胁情报中心监测发现,一款名为Gorgon的勒索病毒在国内传播,目前已感染数家政企单位。经剖析发明,Gorgon病毒实为经过略微修正的FilesLocker勒索病毒换肤版本。FilesLocker病毒最早浮现于2018年10月,专门针对政府局部及企事业单位进行攻打,一出现便迅速招募“代理”,以谋求范畴化、产业化实现获利。对此,专家揣摩此次呈现的Gorgon病毒很有可能是其“下线”的“杰作”。

(图:Gorgon病毒勒索提醒页面)

(图:经Gorgon病毒修改后的桌面壁纸)

在希腊古典神话中,有三个名为Gorgon(“蛇发女妖”)的恐怖女妖。她们身长羽翼、利爪獠牙,可将直视其双眼者化为石头,曾让无数生灵惨遭毒手。这种胆怯女妖不仅存在于神话中,当初居然还现身病毒木马界。

而与FilesLocker之前的版本相比,此次Gorgon病毒UI跟保险性方面做出显明“优化”。在UI方面,不法分子将释放桌面勒索提示文件由FilesLocker版本的txt变革为html,从仅支持中英双语“升级”为支撑中英韩三种语言,勒索说明也更加详细;同时新增Winlogon系统登录项,以便在开机登陆界面向中招用户展示勒索信息。在安全性方面,新增代码混淆功能,增大解密难度;另外Gorgon改变了勒索加密用到的RSA公钥,导致原病毒作者开释出用于解密的RSA私钥将不再适用于当前病毒版本的解密。

通过对捕捉到的病毒样本进行分析,腾讯平安技能专家发现,Gorgon病毒在勒索界面的明显位置上利用了蛇发女妖的图标。病毒作者好像在暗示,只有中了Gorgon病毒,用户打算机体系将如同被蛇发女妖施展妖术般“石化”。与FilesLocker一样,Gorgon几乎可能加密包括Office、数据库、源程序、音频、视频、压缩文件等各类常见类型文件格式。