利用財(cái)務(wù)軟件進(jìn)行勒索攻擊,亞信安全已支持檢測(cè)攔截 | ||
漏洞描述 | ||
近日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄了利用某財(cái)務(wù)公司任意文件上傳漏洞被勒索攻擊的信息。亞信安全經(jīng)過對(duì)公開的IOC和相關(guān)案例進(jìn)行研究分析,目前已支持檢測(cè)并攔截上述勒索攻擊。 | ||
亞信安全產(chǎn)品解決方案 | ||
| ||
| ||
| ||
安全建議 | ||
| ||
病毒詳細(xì)分析 | ||
樣本作為aspx頁面的后臺(tái)處理組件存在,對(duì)來自前端的請(qǐng)求進(jìn)行解析。下圖中可知,處理邏輯會(huì)對(duì)http請(qǐng)求進(jìn)行解析,并對(duì)特定內(nèi)容解密后使用Assembly進(jìn)行加載,并創(chuàng)建實(shí)例運(yùn)行(運(yùn)行的內(nèi)容為勒索病毒)。 | ||
勒索信截圖 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |