勒索病毒重出江湖?精诚带你“扫黑除恶”! - 域名抢注_成功率最高99%|域名注册|高PR|高权重|高外链|到期删除过期域名查询|域名交易买卖平台|
首页产品矩阵 正文

勒索病毒重出江湖?精诚带你“扫黑除恶”!

2025-12-28 211 0条评论

温馨提示:文章已超过140天没有更新,请注意相关的内容是否还可用!

01

事件简述

自2022年08月28日起,国内某安全厂商高级威胁研究分析中心监测到一起0day漏洞大规模勒索利用事件,事件等级:严重,事件评分:10.0。

8月28日开始,国内某安全厂商高级威胁研究分析中心接到大量反馈,用户计算机文件被.locked后缀的勒索病毒加密,截止当前,该厂商反勒索服务已经确认来自该勒索病毒的攻击案例已超2000余例,且该数量仍在不断上涨。

对此,建议广大用户做好资产自查以及预防工作,以免遭受黑客攻击。

02

风险等级

检测到本次勒索病毒的安全厂商对该事件的评定结果如下:



目前基本可以确认,黑客是利用了某CRM系统漏洞,通过命令执行发起的攻击。

从病毒留下的勒索提示信息内容分析,该病毒与之前流行的TellYouThePass勒索病毒为关联家族,甚至不排除就是TellYouThePass的新变种。该病毒会向受害者索要0.2BTC的赎金,这一价格比之前TellYouThePass家族的已知赎金提升了0.05BTC。

此外,通过与攻击者的沟通邮件可以肯定对方也是中文使用者,沟通全程使用中文进行对话,且语句非常自然并非“机翻”。

03

攻击来源

此次事件中,攻击者是针对暴露在互联网上的某CRM系统发起攻击,利用漏洞执行命令并加密文件。进程树如下所示:



对于此次勒索病毒传播所依赖的漏洞,推测为本月初发现的一个0day漏洞。

2022年8月5日,国内某安全厂商的漏洞云便收到漏洞情报:某流行企业财务软件存在0day漏洞。通过对其官方已发布的补丁和漏洞细节进行反复对比,确认此漏洞尚无补丁,为0day漏洞。

相关漏洞为WEB类漏洞,漏洞触发效果为RCE,漏洞触发过程为反序列化远程代码执行。

受到攻击地域分布统计:

此次攻击从 8 月 28 日 21 时 30 分左右开始大规模爆发,一直持续到 8 月 29 日 1 时左右,截至当前发布病毒报告的厂商观察到有1986台机器遭到攻击,统计地域分布如下。

而针对电子元器件企业的攻击也在加剧:



病毒肆虐,精诚与客户共克时艰!


文章版权及转载声明

本文作者:亿网互联 网址:https://www.edns.com.cn/post/45.html 发布于 2025-12-28
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码