坏兔子病毒是一款名叫the Bad Rabbit的勒索病毒,目前正在东欧等部门地区蔓延,这款病毒会盗取你的个人信息和密码,以及索要相应的赎金,坏兔子病毒预防工具很有效的预防你的电脑不受病毒的危害,危害不低于之前的勒索病毒,赶紧给你的电脑预防起来吧。
360CERT(360网络安全响应中心)监测到有一起名为“坏兔子”(the Bad Rabbit)的勒索病毒正在东欧和俄罗斯传播,据悉,受攻击目标近200个,乌克兰国际机场和俄罗斯三家媒体先遭袭击,德国、土耳其、乌克兰、保加利亚过后也中招。
BadRabbit病毒的主要目的是索要赎金,除此之外,它也往受感染的电脑里安插一个叫Mimikatz的工具,用来窃取密码和其他个人敏感信息。BadRabbit通过新闻网站进行挂马传播,伪装成Flash安装程序,诱骗中招者点击,趁机勒索比特币赎金。与此前席卷欧洲的Petya类似,BadRabbit能通过破解弱口令的方式在局域网内扩散,形成“一台感染、一片瘫痪”的局面。
据悉,一旦计算机受到这种病毒感染,就会被定向到一个隐蔽网站,同时要求受害者支付0.05个比特币的赎金,大约价值280美元。如果受攻击目标在40个小时之内没有支付赎金,黑客就会不断提高赎金的数额,同时通过黑色背景红色文字的显眼方式不断进行提醒。这种攻击方式与今年6月发生的NotPetya攻击非常类似。
一是警惕类似Adobe Flash下载更新链接;
二是及时关闭TCP 137、139、445端口;
三是检查内网机器设置,暂时关闭设备共享功能;四是禁用Windows系统下的管理控件WMI服务。
140.5M / 09-05
76.4M / 03-25
55M / 06-05
237.9M / 04-13
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
484.7M / 09-27
165.4M / 09-05
353.9M / 06-05
131.8M / 04-13
195.6M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
110.5M / 09-05
33.4M / 09-05
325.8M / 08-12
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
369M / 09-22
181.5M / 09-22
201.2M / 09-05
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
1.76G / 09-22
1.92G / 04-17
116.2M / 04-10
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
561.8M / 07-11
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06
132M / 07-06