腾讯安全:域服务器成入侵跳板,企业遭GlobeImposter勒索损失惨重
在古希腊神话中,有着备受人们崇敬的奥林匹斯十二主神,他们拥有不同的神力,各司其职,掌管着世间万物。如今“十二主神”不仅存在于神话中,还现身勒索病毒界,在加密文件后将后缀修改为“十二主神666”、“十二主神865”等。
近期,腾讯安全应急响应中心接到某企业发来的求助,称其局域网内8台服务器遭到了勒索病毒攻击。收到求助后,腾讯安全专家快速进行了深入溯源分析,确认该企业经历的是一起GlobeImposter勒索病毒利用域服务器作为跳板的定向攻击事件。经勘察,该病毒通过RDP爆破入侵,在控制域服务器后,攻击者会在内网扫描入侵更多机器再次进行勒索加密,造成大面积病毒感染情况发生。
(图:GlobeImposter勒索病毒入侵示意图)
据腾讯安全技术专家介绍,一旦企业域服务器被攻击者控制,意味着整个企业所有域内计算机系统都置于险境,可能导致企业大量机密信息泄露。病毒攻击者通过弱口令爆破、端口扫描等攻击手法打开内网突破口,再利用网络嗅探、多协议爆破等工具远程攻击内网中的其它机器,进行人工投毒。加密文件完成后会主动添加扩展后缀,包括十二生肖及十二主神等系列,同时留下勒索说明文件,向受害者勒索比特币赎金。值得一提的是,目前被GlobeImposter病毒加密的文档,在未得到密钥前暂时无法解密。
推荐阅读
- 腾讯|腾讯49亿日元投资目标明确:3款新游明后年全球发行,强化主力IP
- 腾讯|LPL年度最佳选手,同队最多三人,选谁?
- 腾讯|LPL官方发新歌,JKL被吐槽累死调音师,网友:Lvmao努力在C了!
- 挂机|腾讯网易都不敢做的事,它却做到了!挂机烤火掉神装,能卖上千元
- 腾讯|腾讯Q3财报公布,青少年游戏时长仅占比0.7%,目标却远不止此
- 王者荣耀|《英雄联盟》大热 腾讯成大赢家
- 我的世界|我的世界:6个“友尽”的小技巧,不要轻易在好友的服务器尝试!
- ag战队|魔兽TBC:免费转服即将开放,四类服务器现状分析,玩家把握机会
- 金铲铲之战|为了防腾讯米哈游抢人,游戏厂商也开始内卷,育碧竟被偷家?
- 腾讯|本来能更火的LOL动画,居然被腾讯耽误了?