新型勒索軟件—“GIBON”發(fā)布解密工具

近日码撰,ProofPoint安全研究人員馬修·梅薩(Matthew Mesa)發(fā)現(xiàn)了一款被稱為“GIBON”的新型勒索軟件,該軟件目前正通過惡意拉郵件進(jìn)行分發(fā)傳播个盆。此外脖岛,它還在地下黑客論壇上以500美元的價(jià)格進(jìn)行出售,并且似乎從今年5月份開始它就已經(jīng)上架銷售颊亮。

據(jù)悉柴梆,該垃圾郵件會(huì)使用包含宏的惡意文件作為附件,一旦受害者啟用宏终惑,惡意文件就會(huì)自行下載并安裝勒索軟件到受害者的設(shè)備上绍在。

研究人員之所以將該勒索軟件稱為“GIBON”,是因?yàn)樗麄冊趦商幍胤桨l(fā)現(xiàn)了名為“GIBON”的字符串雹有。最開始偿渡,研究人員是在“與命令與控制(C&C)服務(wù)器通信中使用的惡意軟件用戶代理(User Agent)字符串中”注意到了這個(gè)名字。

第二處可以找到“GIBON”字符串的地方是勒索軟件的控制面板霸奕,其Logo是來自俄羅斯電視公司VID溜宽。

研究人員分析發(fā)現(xiàn),當(dāng)?shù)谝淮螆?zhí)行GIBON勒索軟件時(shí)质帅,它將會(huì)連接到C&C服務(wù)器适揉,并通過向其發(fā)送一條包含時(shí)間戳、Windows版本以及采用base64編碼的“注冊”字符串消息來注冊新的受害者煤惩。服務(wù)器的響應(yīng)消息中同樣會(huì)發(fā)送一個(gè)采用base64編碼的字符串嫉嘀,GIBON會(huì)將其用作贖金票據(jù)。

一旦受感染的設(shè)備注冊了C&C服務(wù)器魄揉,勒索軟件就會(huì)在本地生成一個(gè)加密密鑰剪侮,隨后采用base64編碼字符串的形式將其發(fā)送到C&C服務(wù)器中。該惡意軟件將使用密鑰來加密目標(biāo)計(jì)算機(jī)上的所有文件洛退,并將.encrypt擴(kuò)展名附加到所有被加密文件的文件名中瓣俯。

研究人員Lawrence Abrams在其發(fā)表的博客文章中指出红淡,

由于受害者已被注冊,且密鑰也已經(jīng)傳輸?shù)搅薈&C服務(wù)器中降铸,該惡意軟件將開始加密目標(biāo)計(jì)算機(jī)。在對(duì)計(jì)算機(jī)進(jìn)行加密時(shí)摇零,不管文件擴(kuò)展名是什么推掸,只要是屬于非Windows文件夾中的所有文件都將成為目標(biāo)文件。此外驻仅,在加密過程中谅畅,GIBON還會(huì)定期連接C&C服務(wù)器并對(duì)其執(zhí)行ping操作,以此獲悉加密操作是否仍在進(jìn)行中噪服。

該惡意軟件會(huì)在每個(gè)包含已加密文件的文件夾中放置一個(gè)名為“READ_ME_NOW.txt”的贖金通知毡泻。該通知的具體內(nèi)容為:

注意!您的所有文件都已被加密粘优!想要恢復(fù)文件仇味,[url=http://mailto:%C7%EB%B7%A2%CB%CD%D3%CA%BC%FE%D6%C1bomboms123@mail.ru/] 請發(fā)送郵件至[/url]bomboms123@mail.ru。如果您在發(fā)送完郵件的24小時(shí)內(nèi)未受到該郵件的回復(fù)雹顺,請通過yourfood20@mail.ru聯(lián)系GIBON的運(yùn)營團(tuán)隊(duì)以獲取付款說明丹墨。

一旦GIBON勒索軟件完成對(duì)計(jì)算機(jī)文件的加密進(jìn)程后,它將向C&C服務(wù)器發(fā)送一條消息嬉愧,其中包含字符串“finish”贩挣、時(shí)間戳、Windows版本以及被加密文件的數(shù)量等信息没酣。

不過王财,值得慶幸的好消息是,研究人員已經(jīng)發(fā)布了針對(duì)該勒索軟件的解密程序裕便,已經(jīng)中招的受害者可以通過GibonDecrypter進(jìn)行解密绒净。

Decryption Tool下載地址

本文翻譯自:http://securityaffairs.co/wordpress/65214/malware/gibon-ransomware.html,轉(zhuǎn)自原文地址:http://www.4hou.com/info/news/8352.html

阿里云上業(yè)務(wù)加密勒索防護(hù)方案

https://help.aliyun.com/knowledge_detail/48701.html

[ 此帖被正禾在2017-11-14 09:39重新編輯 ]

原文鏈接

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末闪金,一起剝皮案震驚了整個(gè)濱河市疯溺,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌哎垦,老刑警劉巖囱嫩,帶你破解...
    沈念sama閱讀 211,376評(píng)論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異漏设,居然都是意外死亡墨闲,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,126評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門郑口,熙熙樓的掌柜王于貴愁眉苦臉地迎上來鸳碧,“玉大人盾鳞,你說我怎么就攤上這事≌袄耄” “怎么了腾仅?”我有些...
    開封第一講書人閱讀 156,966評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長套利。 經(jīng)常有香客問我推励,道長,這世上最難降的妖魔是什么肉迫? 我笑而不...
    開封第一講書人閱讀 56,432評(píng)論 1 283
  • 正文 為了忘掉前任验辞,我火速辦了婚禮,結(jié)果婚禮上喊衫,老公的妹妹穿的比我還像新娘跌造。我一直安慰自己,他們只是感情好族购,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,519評(píng)論 6 385
  • 文/花漫 我一把揭開白布壳贪。 她就那樣靜靜地躺著,像睡著了一般寝杖。 火紅的嫁衣襯著肌膚如雪撑碴。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,792評(píng)論 1 290
  • 那天朝墩,我揣著相機(jī)與錄音醉拓,去河邊找鬼。 笑死收苏,一個(gè)胖子當(dāng)著我的面吹牛亿卤,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播鹿霸,決...
    沈念sama閱讀 38,933評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼排吴,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了懦鼠?” 一聲冷哼從身側(cè)響起钻哩,我...
    開封第一講書人閱讀 37,701評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎肛冶,沒想到半個(gè)月后街氢,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,143評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡睦袖,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,488評(píng)論 2 327
  • 正文 我和宋清朗相戀三年珊肃,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,626評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡伦乔,死狀恐怖厉亏,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情烈和,我是刑警寧澤爱只,帶...
    沈念sama閱讀 34,292評(píng)論 4 329
  • 正文 年R本政府宣布,位于F島的核電站招刹,受9級(jí)特大地震影響虱颗,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜蔗喂,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,896評(píng)論 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望高帖。 院中可真熱鬧缰儿,春花似錦、人聲如沸散址。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,742評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽预麸。三九已至瞪浸,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間吏祸,已是汗流浹背对蒲。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評(píng)論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留贡翘,地道東北人蹈矮。 一個(gè)月前我還...
    沈念sama閱讀 46,324評(píng)論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像鸣驱,于是被迫代替她去往敵國和親泛鸟。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,494評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理踊东,服務(wù)發(fā)現(xiàn)北滥,斷路器,智...
    卡卡羅2017閱讀 134,629評(píng)論 18 139
  • 國家電網(wǎng)公司企業(yè)標(biāo)準(zhǔn)(Q/GDW)- 面向?qū)ο蟮挠秒娦畔?shù)據(jù)交換協(xié)議 - 報(bào)批稿:20170802 前言: 排版 ...
    庭說閱讀 10,926評(píng)論 6 13
  • 兔子坐在山頭闸翅,看著太陽升起來再芋,把山上的小白花染成了橘紅色。兔子其實(shí)沒有在看日出坚冀,她在想狗祝闻。她已經(jīng)在山頭坐了一整夜。...
    絮事閱讀 436評(píng)論 0 1
  • “你在想些什么呀?联喘!先回去华蜒,我明天再和你說”,白冰匆匆交代完欲離去豁遭。 若淳一臉無奈:“好吧”叭喜。 年輕的心,不夠智慧...
    Mimiaa閱讀 146評(píng)論 3 0
  • caoxia閱讀 233評(píng)論 1 1