Money Message勒索病毒来袭,可击穿24款杀毒软件

admin
admin
admin
988
文章
2
评论
2023年4月19日12:50:26 评论
01

专门针对大型企业发起勒索攻击

近期,一个名为“Money Message”的新勒索软件团伙,大肆攻击全球知名企业,加密、窃取用户数据并索要巨额赎金,该团伙已攻击多家大型企业,包括年收入近十亿美元的孟加拉国家航空公司(Biman airlines),以及世界知名计算机硬件提供商微星国际(MSI)等,据称,该团伙窃取了微星数据库快照、源代码、私钥和BIOS固件等总计1.5TB的数据,并要求支付四百万美元的赎金,否则将公开窃取的数据。

Money Message勒索病毒来袭,可击穿24款杀毒软件

孟加拉国家航空公司被加密勒索

Money Message勒索病毒来袭,可击穿24款杀毒软件

微星国际(MSI)被加密勒索

02

采用复杂算法加密数据无法破解

Money Message勒索病毒采用强大的ECDH和ChaCha20复杂算法加密用户数据,并使用json配置文件灵活设置加密策略,该方式加密强度较高,无法破解。

Money Message勒索病毒来袭,可击穿24款杀毒软件

Money Message勒索病毒加密过程

当加密完成后,Money Message勒索病毒会弹出勒索信,提示用户所有数据文件已被加密,需要支付赎金来解密,若用户自行恢复数据,就会使数据文件永久性损毁。
Money Message勒索病毒来袭,可击穿24款杀毒软件

Money Message威胁用户的勒索信

03

文档数据及应用数据全被加密

Money Message勒索病毒不会更改文件名和扩展名,应用程序、图片等文件被加密后,会提示版本不兼容无法执行或查看,文本文件被加密后,会显示为乱码,无法阅读和使用。

Money Message勒索病毒来袭,可击穿24款杀毒软件

Money Message勒索病毒来袭,可击穿24款杀毒软件

 

04

国内外24款杀毒软件全部失效

该病毒于2023年3月20日首次出现,在攻击了多家大型企业后,时间来到本文发稿的4月18日,国内主流威胁情报平台以及国内外24款知名杀毒软件,仍无法识别该病毒的威胁,基于威胁情报和病毒特征的防护软件或安全平台,在面临此类新型病毒时,全部失效。

Money Message勒索病毒来袭,可击穿24款杀毒软件

威胁情报平台仍将该病毒识别为安全应用

Money Message勒索病毒来袭,可击穿24款杀毒软件

国内外24款知名杀毒软件无法识别该病毒

05

专用产品可准确识别该勒索病毒

在部署威努特主机防勒索系统的环境中,执行Money Message勒索病毒,Money Message触发威努特主机防勒索系统告警,其卷影删除和数据加密行为被阻断,同时病毒程序被隔离删除,威努特主机防勒索系统成功拦截Money Message勒索病毒。
Money Message勒索病毒来袭,可击穿24款杀毒软件

Money Message卷影删除行为被拦截

Money Message勒索病毒来袭,可击穿24款杀毒软件

Money Message加密数据行为被拦截

Money Message勒索病毒来袭,可击穿24款杀毒软件

Money Message勒索病毒被隔离删除

06

勒索病毒威胁需要专用产品防范

勒索攻击在全球范围内持续蔓延,基于威胁情报和病毒特征的防护软件或安全平台,在面对新型勒索病毒时很容易失效,因此需要基于勒索病毒行为特征构建安全防护能力。此外,勒索病毒攻击手法不断演进变化,依靠单一的功能无法确保有效防御。因此,我们需要综合勒索行为检测、数据安全保护、系统资源保护、数据备份与恢复等完整的、闭环的安全能力,才能实现勒索病毒的有效防范。

Money Message勒索病毒来袭,可击穿24款杀毒软件

威努特主机防勒索系统(防病毒)是专防专治勒索病毒的终端安全产品,产品深度结合操作系统内核驱动,以勒索行为监测、勒索病毒诱捕、系统资源保护、关键业务保护、核心数据保护、数据智能备份等多项创新技术,精准识别勒索软件、保护系统资源不被破坏、保护业务应用免遭中断、保护业务数据不被篡改、备份业务数据并恢复,实现事前预防、事中检测/阻断、事后恢复的勒索病毒综合防范。

weinxin
数说安全
微信扫一扫
  • 本文由 发表于 2023年4月19日12:50:26
  • 除非特殊声明,本站文章均为原创,转载请务必保留本文链接
2298万网安大单中标 新闻热点

2298万网安大单中标

近日,海关总署2024年缉私局海关智慧监管平台缉私网络安全保护体系采购项目发布中标公告,该项目预算金额:25,202,100元,由杭州安恒信息技术股份有限公司中标,中标金额:22,980,000元。 ...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: