• 首頁 > 即時新聞

    Panther勒索病毒暴露背后黑手,“老豹”二次出洞不利再遭“團滅”

    2020年07月03日 11:39:58   來源:互聯(lián)網(wǎng)

      近日,360安全大腦監(jiān)測到一款Panther勒索病毒極為活躍,經(jīng)深度分析后發(fā)現(xiàn),此為黑客團伙“老豹”的又一次“放毒”行動。

      據(jù)了解,該組織于今年五月底開始“興風作浪”,通過以供應鏈攻擊的方式,下發(fā)潛伏在中文編程語言編譯環(huán)境的感染型病毒Peviru,導致用戶編譯的所有程序都難逃感染厄運,360安全大腦在發(fā)現(xiàn)后立即完成了對該病毒的攔截查殺。如今,重振旗鼓的“老豹”二次“出洞”,利用之前部署的病毒模塊下發(fā)新型勒索病毒Panther,再度掀起了一波網(wǎng)絡空間的惡浪。

      不過廣大用戶無需擔心,目前360安全大腦已國內(nèi)首家實現(xiàn)對Panther勒索病毒的解密支持。中招用戶可盡快下載安裝360解密大師,及時驅(qū)散Panther勒索陰云,保護個人數(shù)據(jù)及財產(chǎn)安全。

    圖片1.jpg

      銷聲匿跡后二次“出洞”

      老豹黑客團伙再現(xiàn)勒索江湖

      五月底,360安全大腦在監(jiān)測到自帶感染性的Peviru病毒后發(fā)現(xiàn),該病毒瞄準編譯程序的源頭,通過潛藏在中文編程語言安裝程序和其他相關模塊流竄全網(wǎng),使眾多中招設備淪為被遠控木馬支配的“傀儡”。

    圖片2.jpg

      巧合的是,此次360安全大腦在攔截到新型勒索病毒Panther后,發(fā)現(xiàn)該組織在下發(fā)病毒的過程中,同樣利用了之前部署的病毒模塊,熟悉的“oldpanther”(老豹)字樣如同標識般再次出現(xiàn)在完整的進程鏈之中。但不同的是,此次黑客團伙“老豹”卻以“加密文件,勒索錢財”為目的,繼續(xù)肆虐網(wǎng)絡。

    圖片3.jpg

      該勒索病毒加載器為fixsys.exe,病毒作者使用VMProtect虛擬化殼保護勒索病毒的核心代碼,并通過Process Hollowing的注入方式將Panther勒索病毒本體注入到svchost.exe進程執(zhí)行。執(zhí)行后,該勒索病毒會遍歷磁盤分區(qū)并加密用戶文件。

    圖片4.jpg

      加密過程中,該勒索病毒采用文件后綴和文件目錄白名單機制,在如下白名單之外的所有文件均會被加密。

    圖片5.jpg

      另外,Panther勒索病毒采用RSA+AES(Rijndael)的加密方式,通過開源的CryptoPP加解密庫實現(xiàn):

    圖片6.jpg

      1.加密文件之后會留下文件名為“LOCKED_README.txt”的勒索提示信,并提供暗網(wǎng)跟明網(wǎng)兩種解密服務;

    圖片7.jpg

      2.在其解密的網(wǎng)站提示用戶支付一個門羅幣(約400人民幣)的贖金,但是該門羅幣錢包地址暫時顯示還未收到任何贖金。

    圖片8.jpg

      “豹走”勒索態(tài)勢或?qū)⒀永m(xù)

      360安全大腦國內(nèi)首家支持解密

      在Panther勒索病毒被發(fā)現(xiàn)不久后,不少用戶陸續(xù)反饋不慎中招。依據(jù)360安全大腦對之前該黑客團伙下發(fā)的Peviru感染型病毒的增長趨勢進行推測,此次Panther勒索病毒在后續(xù)一段時間內(nèi)仍會呈現(xiàn)持續(xù)攀升態(tài)勢。因此,廣大用戶的對于網(wǎng)絡安全的防護意識且不可掉以輕心。

    圖片9.jpg

      目前,在360安全大腦的極智賦能下,360解密大師已國內(nèi)首家支持解密Panther勒索病毒,幫助眾多用戶完成了加密文件的解鎖。

    圖片10.jpg

      值得一提的是,截止2019年11月,360解密大師作為全球規(guī)模最大、最有效的勒索病毒解密工具,累計支持解密勒索病毒超過320種,服務用戶機器超26000臺,解密文件近8500萬次,挽回損失超5.47億元。建議中招用戶可盡快選擇360解密大師,一鍵解鎖加密文件。

      同時,為全面保障個人隱私及財產(chǎn)安全,凈化網(wǎng)絡環(huán)境,360安全大腦特別給出以下幾點安全建議:

      1、及時前往weishi.#,下載安裝360安全衛(wèi)士,及時攔截和查殺各種類型的流行病毒;

      2、對于安全軟件提示風險的程序,切勿輕易添加信任或退出殺軟運行;

      3、使用360軟件管家下載軟件,360軟件管家收錄萬款正版軟件,經(jīng)過360安全大腦白名單檢測,下載、安裝、升級,更安全;

      4、如若中招,用戶可立即前往lesuobingdu.#確認所中勒索病毒類型,并通過360安全衛(wèi)士“功能大全”窗口,搜索安裝“360解密大師”后,點擊“立即掃描”恢復被加密文件。

    圖片11.jpg

      門羅幣錢包地址:

      493ZH537LvVhSkJ1TwHC3JGFWvqA98t1ZaEfUt5AKaXdFbQCoqtt5m59Qtbci6B55WEDESt6QaAwaGr1S1iUaidV1aEihnu

      Panther勒索服務:

      http[:]//tjuuhyv2qk6nfvmpq5klgwjw4a54gturwqf2lrmxydioqlxwlaoveaid.onion

      http[:]//123.57.50.25:5000/

      文章內(nèi)容僅供閱讀,不構成投資建議,請謹慎對待。投資者據(jù)此操作,風險自擔。

    [No. S021]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。