利用財務(wù)軟件進行勒索攻擊,亞信安全已支持檢測攔截 | ||
漏洞描述 | ||
近日,國家信息安全漏洞共享平臺(CNVD)收錄了利用某財務(wù)公司任意文件上傳漏洞被勒索攻擊的信息。亞信安全經(jīng)過對公開的IOC和相關(guān)案例進行研究分析,目前已支持檢測并攔截上述勒索攻擊。 | ||
亞信安全產(chǎn)品解決方案 | ||
| ||
| ||
| ||
安全建議 | ||
| ||
病毒詳細分析 | ||
樣本作為aspx頁面的后臺處理組件存在,對來自前端的請求進行解析。下圖中可知,處理邏輯會對http請求進行解析,并對特定內(nèi)容解密后使用Assembly進行加載,并創(chuàng)建實例運行(運行的內(nèi)容為勒索病毒)。 | ||
勒索信截圖 | ||
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |