行业资讯

Paradise勒索病毒曝新变种,竟通过IQY文件扩散

2020-04-10 09:55:33 david 6

近日,安全研究人员发现了Paradise勒索病毒的最新变种,其竟利用Internet Query Files(IQY)文件来扩散,该勒索病毒家族过去从未用过这类文件。以往,IQY文件只会被其他恶意程序利用发动攻击,如Necurs僵尸网络会利用IQY文件来散播FlawedAmmy远程登录工具(RAT)。此外,垃圾邮件通过恶意软件Bebloh和Ursnif也会利用IQY和PowerShell来扩散。


图片关键词



IQY是Microsoft Excel所使用的一种文件,这种文件内含有一些网址和其他向网际网络查询所需的内容。根据研究人员表示,IQY或许不像Microsoft Office其他文件格式那么广为人知,但同样也可能变成不法分子的攻击武器。此次的攻击并非利用Microsoft Excel的任何漏洞,因此就算是平常及时修补的系统还是有受害的风险。



IQY文件可用来下载一个可执行PowerShell和CMD等系统工具的Excel公式,而且因为是利用正常的Excel文件类型,所以还能避开安全软件的侦测。


该勒索病毒是通过含有IQY附件文件的垃圾邮件来扩散。当附件文件一旦被开启,就会向不法分子的幕后操纵(C&C)服务器取得一个恶意的Excel公式。该公式含有一道命令会执行PowerShell指令去下载一个执行文件。研究人员发现,这项针对亚洲某机构的攻击只持续了不到两天。



如何防范此类威胁?









Paradise勒索病毒最新变种说明黑客们正在寻求开发新的攻击手法,这与亚信安全的2020年安全威胁预测相一致。为了抵御勒索病毒攻击并避免数据外泄所带来的后果,组织应该要确保将应用程序和系统更新到最新版本,防止黑客利用漏洞攻击来散播勒索病毒。此外,也建议组织采用下列的措施进一步保护其系统和网络抵御勒索病毒攻击:


  • 不要点击来源不明的邮件以及附件;

  • 不要点击来源不明的邮件中包含的链接;

  • 采用高强度的密码,避免使用弱口令密码,并定期更换密码;

  • 打全系统及应用程序补丁;

  • 尽量关闭不必要的文件共享;

  • 请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。



近期频发的勒索事件,凸显出在目前的网络威胁领域中,勒索软件仍然扮演着十分重要的角色。勒索病毒通过不断的创新试图避开杀毒软件检测。这就要求我们的产品不断更新,与勒索病毒持续抗衡。亚信安全防毒墙网络版(OfficeScan)开启针对勒索软件的行为阻止策略,可以有效拦截勒索病毒对系统中的文件进行加密。

2020年预测:企业威胁更加复杂化 传统威胁与新型威胁持续混合

_
_
_
_
_
_

_
_
_

亚信安全预测,在2020年,勒索病毒、挖矿病毒攻击仍是主流,随着云时代兴起,配置错误等人为错误会带来新安全威胁。企业威胁将更加复杂化,传统威胁与新的安全技术混合在一起,让企业面临更加严峻网络安全威胁。具体来说,这些预测包括:

_
_
_

互联网安全:更多网络犯罪分子将转向地下区块链平台交易,将会出现更多攻击网上银行和移动支付的恶意软件。此外,AI 欺诈、“可蠕虫”漏洞、反序列化漏洞等攻击技术将更多的被网络犯罪分子加以利用。

物联网安全:在5G技术持续落地的背景下,物联网安全威胁将持续拓展,网络犯罪分子将更多地利用物联网设备进行间谍和勒索攻击。此外,公用事业、基础设施、家庭及远程办公设备都将成为攻击目标。

云安全:由于大量企业在2020年预计将部署无服务器计算技术,无服务器应用的相关威胁将凸显,错误配置和漏洞将成为无服务器应用程序的威胁入口点。云存储配置很可能将导致数据泄露事件发生,云平台也会成为代码注入攻击牺牲品。

企业安全:在2020年,无文件、Linux和信息窃取恶意软件将持续威胁企业安全,无文件技术将持续应用在银行木马、挖矿和勒索病毒之中。具有信息窃取功能的恶意软件变种将会增加,基于Linux 的恶意软件还将经历持续的热潮。在此背景下,部署涵盖威胁情报安全分析、完整的防御体系的企业安全防护架构将至关重要。



行业热点:


“远程不停工,安全不放松” 亚信安全远程办公安全保障


2020年网络安全行业全景图 | 亚信安全占据28领域


【安全热报】入侵超过2.5亿帐号的银行木马Trickbot,再“变身”攻击Windows 10


亚信安全位居态势感知能力点阵领先者 | 数世咨询《网络安全态势感知能力指南》


图片关键词


首页
产品
新闻
联系