| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

关于Gorgo蛇发女妖勒索病毒的安全预警及防范措施

教***心

贡献于2022-09-26

字数:3969

关Gorgo蛇发女妖勒索病毒安全预警防范措施

威胁等级:★★★★
Gorgo勒索病毒net开发运行AES算法加密受害者文件RSA算法加密密钥没攻击者RSA私钥法解密文件Gorgo勒索病毒FilesLocker勒索代码非常相似疑似FilesLocker招募合作伙伴报道国已部分企业感染病毒
二背景介绍
日捕获Gorgo勒索病毒病毒net开发运行AES算法加密受害者文件RSA算法加密密钥没攻击者RSA私钥法解密文件前预警FilesLocker勒索病毒作者国广泛招募合作伙伴招募拥量肉鸡攻击者病毒传播技术攻击者果旦逞会种样犯罪分子通种方法传播勒索病毒未会精心编造钓鱼邮件种吸引眼球标题诱导受害者载运行勒索病毒果然月Gorgo勒索病毒出现FilesLocker勒索代码非常相似疑似FilesLocker招募合作伙伴报道国已部分企业感染病毒病毒加密体系成熟加密通常法恢复需提高防范防止植入病毒
三技术分析
样病毒代码进行定混淆

图:混淆病毒
混淆 发现 FilesLocker 代码非常相似

图:混淆Gorgo勒索
原版FilesLocker勒索代码结构

图:原版FilesLocker勒索
Gorgo勒索代码核心代码

图:Gorgo勒索代码
FilesLocker勒索核心代码

图:FilesLocker勒索代码
病毒运行首先快速度加密受害者户目录户目录包括桌面文档等通常存放重文件目录

图:首先加密户目录文件
然遍历全盘加密文件

图:遍历全盘文件
遍历文件时会选择指定缀

图:遍历文件类型

图:加密文件类型
病毒加密文件类型完整列表
gif apk groups hdd hpp log m2ts m4p mkv 
mpeg epub yuv ndf nvram ogg ost pab pdb 
pif png qed qcow otp s3db qcow2 rvt st7 
stm vbox vdi vhd vhdx vmdk vmsd psafe3 vmx 
vmxf 3fr 3pr ab4 accde accdr accdt ach acr 
sd0 sxw adb advertisements agdl ait apj asm 
awg back backup sti oil backupdb bay bdb 
bgt bik bpw cdr3 cdr4 cdr5 cdr6 ycbcra 
cdrw ce1 ce2 cib craw crw csh csl 
db_journal dc2 pptm dcs ddoc ddrw der des 
dgc djvu dng drf eml ppt erbsql erf exf 
ffd fh fhd flp gray grey gry hbk ibd 
7z ibz iiq incpas jpe kc2 kdbx kdc kpdx 
ldf lua mdc mdf mef config mfw mmw mny 
mrw myd ndd nef nk2 nop vb vip vbs sln 
dxg bat cmd jar c4d ape nrw ns2 ns3 ldf 
ns4 nwb nx2 nxl nyf odb odf odg odm orf 
otg oth py ots ott p12 p7b p7c pdd pem 
plus_muhd plc pot pptx py qba qbr qbw qbx 
qby raf rat raw rdb rwl rwz conf  sda sdf 
sqlite sqlite3 sqlitedb sr2 srf srw st5 st8 
std stx sxd sxg sxi sxm tex wallet wb2 
wpd x11 x3f xis ARC contact dbx doc docx 
jnt jpg msg oab ods pdf pps ppsm prf pst 
rar rtf txt wab xls xlsx xml zip 1cd 3ds 
3g2 7zip accdb aoi asf asp aspx asx avi 
bak cer cfg class cs  css csv db dds dwg 
dxf flf flv html idx js key kwm laccdb lit 
m3u mbx md mdf mid mlb mov mp3 mp4 mpg 
obj odt pages php psd pwm rm safe sav save 
sql srt swf thm vob wav wma wmv xlsb 3dm 
aac ai arw c cdr cls cpi cpp cs db3 docm 
dot dotm dotx drw dxb eps fla flac fxg java 
jtp m m4v max mdb pcd pct pl potm potx 
ppam ppsm ppsx pptm ps r3d rw2 sldm sldx svg 
tga wps xla xlam xlm xlr xlsm xlt xltm xltx 
xlw act adp al dip docb frm gpg jsp lay 
lay6 m4u mml myi onetoc2 PAQ ps1 sch slk snt 
suo tgz tif tiff txt uop uot vcd wk1 wks xlc
AES算法ECB模式加密文件RSA算法加密AES密钥

图:加密算法
读文件调加密函数 加密写入原始文件重命追加勒索缀 [buydecryptor@pmme]

图:加密文件修改缀
加密文件缀

图:加密文件缀
文件加密容法查

图:加密文件容
删系统带备份

图:删系统带备份
弹出勒索窗口中英韩三国语言

图:弹出勒索窗口
弹出勒索窗口界面

图:勒索窗口
时桌面释放中英韩三国语言勒索文

图:勒索文
四防范措施
1攻击者通种方式投递病毒需进行全面防御限度防止病毒攻击
2假乱真钓鱼邮件提高警惕开疑邮件载运行疑附件
3载常软件应软件官网载站点
4时安装系统补丁防止通漏洞攻击
5弱口令密码防止攻击者通弱口令暴力破解入侵系统植入病毒
6安装杀毒软件保持监控开启拦截查杀病毒
7安装勒索病毒防御软件

文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 3 香币 [ 分享文档获得香币 ]

该文档为用户出售和定价!

购买文档

相关文档

关于近期爆发的incaseformat病毒事件的安全预警(2021年)

关于近期爆发的incaseformat病毒事件的安全预警(2021年)近日,国内专网大面积爆发新型病毒(incaseformat病毒),计算机感染后该病毒除系统盘(C盘)外,其他盘均被格式化。因感染细节及预防查杀方法尚未明确,请各二级教学单位,处、室、广大师生及时做好重要数据备份,不要接入U盘及点击不明文件。计算机终端如发现感染应立即断网(禁用计算机网卡或拔掉网线),请勿进行关机或重启操作

教***心 2年前 上传452   0

勒索病毒概述

勒索病毒概述一、勒索病毒一种恶意软件,可以感染设备、网络与数据中心并使其瘫痪,直至用户支付赎金使系统解锁。通过社工钓鱼邮件进行传播,当用户运行邮件附件后,开始下载病毒病毒自动运行,运行后,病毒会将电脑中的各类文档进行加密,让用户无法打开,并弹窗限时勒索付款提示信息,如果用户未在指定时间缴纳黑客要求的金额,被锁文件将永远无法恢复。WannaCry勒索病毒弹窗二、勒索病毒发展史1、敲诈

教***心 1年前 上传385   0

如何防范GandCrab勒索病毒?

如何防范GandCrab勒索病毒?近期,一个名为GandCrab的勒索病毒的最新变种开始在网络上扩散传播,已给一些单位的重要数据造成了损失。GandCrab是一个勒索病毒家族,从2018年初出现到现在已经更新过多个版本(最新的版本为5.2),是2018年里最活跃的勒索病毒。该病毒感染系统后会对系统上的数据文件进行加密并向用户索要赎金,用户支付赎金后方可解密。病毒作者公开的信息显示,在2019

教***心 2年前 上传431   0

勒索病毒防御措施

勒索病毒防御措施针对勒索病毒的危害,个人用户和部门用户应做到以下防御:一、个人用户的防御措施1、浏览网页时提高警惕,不下载可疑文件,警惕伪装为浏览器更新或者flash更新的病毒。2、安装杀毒软件,保持监控开启,及时升级病毒库。3、安装防勒索软件,防御未知勒索病毒。4、不打开可疑邮件附件,不点击可疑邮件中的链接。5、及时更新系统补丁,防止受到漏洞攻击。6、备份重要文件,建议采用

教***心 1年前 上传300   0

关于蛇的传说

关于蛇的传说  人们常常把蛇雅称为“小龙”,以示尊崇。蛇脱下的皮叫蛇蜕,也被称为“龙衣”;民俗农历三月三是蛇结束冬眠、出洞活动的日子,也被称为“龙抬头”。这些都是把蛇比为龙。而事实上,龙也是人们在蛇的基础上添枝加叶想象附会而成的。尽管如引,蛇与龙的地位及敬奉象征意义是有天壤之别的。也许因为龙并不真正存在,人们可以随意塑造龙的形象,而蛇是人人都见到过的,尤其是毒蛇还伤人致命,因此人们对蛇的印象

z***l 8年前 上传621   0

关于蛇的名言

关于蛇的名言  一朝被蛇咬,十年怕绳索  打蛇打七寸  强龙压不过地头蛇  是蛇一身冷,是狼一身腥 本文档由香当网(https://www.xiangdang.net)用户上传

小***子 11年前 上传691   0

关于蛇的谚语

关于蛇的谚语  “人心不足蛇吞相”的由来 “人心不足蛇吞相”这句话很多的人都知道,其意也很清楚,很多书上印成“人心不足蛇吞象”,许多人也认为“人心永远不能满足,贪心太重,就象蛇一样,想把一头大象吞掉”。 其实,“人心不足蛇吞相”是一个典故,其大意是: 从前有一个很穷的人救了一条蛇的命,蛇为了报答他的救命之恩,于是就让这个人提出要求,满足他的愿望。这个人一开始只要求简单的衣食,蛇都满足了他的愿

1***a 11年前 上传642   0

关于蛇的词语

关于蛇的词语  【不辨龙蛇】辨:辨别,明察。是龙是蛇不加分辨。形容不分优劣,不识好坏。  【拨草寻蛇】比喻招惹恶人,自找麻烦。  【拔草寻蛇】祥见:拨草寻蛇  【笔底龙蛇】犹言笔走龙蛇。形容书法生动而有气势。  【杯弓蛇影】将映在酒杯里的弓影误认为蛇。比喻因疑神疑鬼而引起恐惧。  【壁间蛇影】犹“杯弓蛇影”。形容疑神疑鬼,徒自惊扰。  【杯蛇鬼车】指因疑虑、惊惧导致幻

赵***1 12年前 上传483   0

浅谈计算机病毒与防范措施

目前,病毒已成为困扰计算机系统安全和网络发展的重要问题。掌握了计算机病毒的基本知识,一旦遇到计算机病毒就不会束手无策。本文通过对计算机病毒的概念、传播途径、感染后的症状等的介绍,使读者对其有一个理性的认识,并在此基础上提出了一些有效的防范措施,以期能最大限度地减少计算机病毒所带来的危害。

w***9 6年前 上传2291   0

计算机病毒及防范措施

随着全球计算机用户的激增,随着带来的计算机病毒的危害力度也逐渐显现,迫切需要在防范计算机病毒方面加强研究。基于此,本文在全面总结了计算机病毒的内涵、分类以及计算机感染病毒的诸多现象的基础上,深入探讨了防范计算机病毒的具体可行性措施,以期为广大计算用用户安全使用计算机提供一些理论指导和参考。

z***7 4年前 上传995   0

关于蛇的成语祝福

关于蛇的成语祝福  一、蛇字在第一的成语有9个:  蛇口蜂针:比喻恶毒的言词和手段。  蛇蝎为心:蝎:一种蜘蛛类的毒虫。形容心肠狠毒。  蛇欲吞象:蛇想吞下大象。比喻贪欲极大。  蛇食鲸吞:蛇食:像蛇一样吞食。鲸吞:像鲸一样吞咽。比喻强者逐步并吞弱者。  蛇头鼠眼:形容人的面相丑恶,心术不正。亦作“蛇眉鼠眼”。  蛇蝎心肠:蝎:一种蜘蛛类的毒虫。形容心肠狠毒。  

x***t 9年前 上传482   0

关于蛇的吉祥话

关于蛇的吉祥话  1.蛇年来到,祝你新的一年上有吉祥罩你,下有温馨顶你,左有好运牵你,右有财气抱你,前有平安拉你,后有幸福推你,内有甜蜜泡你,外有健康护你,浓浓的财气包围你,绵绵的喜气伴随你。新年快乐!  2.龙年的祥云犹在,蛇年的瑞气又来。新的一年来剪彩,欢乐的短信把年拜:恭喜发财,红包拿来;恭贺新禧,还我厚礼;恭祝顺利,分我如意。  3.银蛇蜿蜒新年了,送你红包要不要?财富装满金

y***m 11年前 上传699   0

学校安全预警制度

 1、外出看电影及春游要有明确的目的,要注意动静交替,注意运动器具要适合幼儿的年龄特点,时间不宜过长,沿路乘车、过马路要确保幼儿的安全,上下车、进出口要清点人数,以免遗失幼儿。

奋***行 1年前 上传281   0

《我的同桌是女妖》读书笔记

《我的同桌是女妖》读书笔记  这几天,我把《我的同桌是女妖》这本书读完了。  《我的同桌是女妖》内容概要:我是一个相貌平平的小姑娘,很想引起同学们的注意。一天早上,我第一个进了教室,结果结识了一个小女妖——乔细,她成了我的同桌。随后我因为嫉妒心理,变得更丑,想让乔细帮我变回原样,她却失踪了。虽然我在小妖镇找到了乔细,她却有苦衷。当然,我们最后还是克服了困难,继续做了同桌……  阿裙是

c***4 9年前 上传473   0

学校安全防范措施

学校安全防范措施  1、学校安全工作应当以预防为主,建立健全规章制度,强化防范措施,开展群防群治。  2、学校各部门、各单位都应当树立安全第一的思想,针对可能或容易发生的安全事故制定相应的安全防范制度,做到有章可循,有据可依。   3、学校可根据环境条件与安全事故发生的规律,对日常教学和各项活动中的安全工作及早部署,采取得力措施,预先防范。 4、学校食堂应有健全的安全规章制度和必要的

东***正 12年前 上传542   0

校园安全防范措施

校园安全防范措施第一篇:校园安全防范措施几点建议:1.健全门卫制度,严禁非教学用的易燃易爆、有毒物品、管制器具进入校园,严禁机动车辆和闲杂人员进入校园。进出校园要严格把关,严格登记、验证。门卫要认真履行职责,丝毫不能懈怠。把好进出校门第一关。2.校园的路灯,楼道的电灯,楼梯的扶手,走道的栏杆,用水、用电、用气等相关设施设备经常检查、维修。3.加强寝管人员的职责,值班室夜间要有

爱***字 11年前 上传612   0

连队安全工作防范措施

连队安全工作防范措施  安全工作是分队管理中的一项经常性工作,搞好安全管理,预防各项事故的发生,既巩固和提高了部队的战斗力,又增强了分队内部以及军政、军民的团结。根据集团军xxxx年管理教育工作的指示精神,结合旅团开展首季“开门红”活动通知精神及我连实际情况,为杜绝事故隐患,确保连队安全稳定,实现“十无”的目标,特制定措施如下:  一、加强组织领导  连队党支部始终把安全管理工作放在

1***a 9年前 上传979   0

关于蛇年的祝福语

关于蛇年的祝福语  1、作别龙年的好运,迎来蛇年的吉祥,舞出幸福的旋律,谱写快乐的篇章,送上真诚的祝福,蛇年到,朋友愿你日子甜蜜依旧,好运总伴左右,如意围在身边,蛇年快乐!  2、蛇年到,蛇年好,蛇年鞭炮正欢闹。蛇年来,蛇年嗨,蛇年祝福最精彩,愿你如蛇般舞出自己的锦绣前程,如蛇般游出自己的甜美爱情,如蛇般点燃自己的美丽心情。蛇年快乐,大吉大利。  3、蛇年到,神龙舞空去,金蛇祥云来。

f***9 11年前 上传363   0

关于蛇年的新年贺词

关于蛇年的新年贺词  爆竹声中一岁除, 春风送暖入屠苏。 欢欢喜喜迎新年,万事如意平安年。   新的一年到了,愿祖国2013蛇年虎威,繁荣富强。   愿伟大祖国在蛇年里,虎虎生威   祝祖国母亲平平安安,快快乐乐! 四川大学附属实验小学2013级八班黄文睿贺   祝祖国母亲在2013年里万事如意,国泰民安!相信党一定会带领人民走向辉煌的2013! 四川大学附属实验小学2013

s***n 9年前 上传376   0

关于预警充值电费的告知函

关于预警充值电费的告知函 原标题: 各商户: 为了更好的服务商户,针对西田城开业以来关于预充电出现的问题进行规范。现结合实际情况做如下调整:      1、每周一早上9:00至9:30我司安排工作人员将配电房门打开,由各商家自行查询剩余电量,具体查询方法为:将IC卡芯片按箭头指示方向插入,一次插到底,等待电表依次显示完剩余电量、购电次数、总购电量后取出IC卡。如显示度数低于一个月预计用量

西***田 10年前 上传9981   0

县国道、省道安全畅通预警预案

县国道、省道安全畅通预警预案为确保我县境内国道、省道的安全、畅通,确保人民群众生命财产安全,更好地统一组织协调各单位、各部门认真履行职责。        根据《中华人民共和国公路法》、《中华人民共和国道路交通安全法》和《中华人民共和国道路运输管理条例》等有关规定,结合我县实际,特制定本预案。        一、预警预案基本原则以人为本、安全第一、先疏后通,先抢救后处理

h***g 10年前 上传395   0

相声:《蛇年说蛇》2人

相声:《蛇年说蛇》甲: 哎!哎! 你不回家过年,上这儿干嘛来啦?乙: 过年了,我给大家拜年来啦,不许啊?甲: 好,好,你拜,我看你怎么拜乙: 怎么拜?听着,(作揖)我祝全国同胞春节快乐,全家幸福安康,日子越过越富裕。咋样儿?甲: 不咋样儿,太痛俗了,瞧我的,过年啦,我祝中国人民,世界人民新春娃哈哈,家庭喜刷刷,生活步步高,天天顶呱呱。乙: 你来这儿做广告啦,他们给你多

1***2 9年前 上传418   0

区县预警信息发布流程规定

为明确区县预警信息发布分中心职责,理清区县预警信息发布流程,细化预警发布业务操作,及时、准确、快速地做好市级预警信息发布工作,根据(京应急委发〔2013〕4号)以及《北京市突发事件预警信息传输和发布的流程规定》制定本流程规定。

君***身 5年前 上传1395   0

《青蛇》影评

以前看<<青蛇>>时,只记得那两个一白一青的女子在西湖岸边摇摆的身姿,那时在想,动作如此张扬做作,为什么却不惹人厌,而现在看,却只是为了看那摇摆的身姿和那眼波流转的双眼。不得不说,张叔平老师的造型,的确美不胜收,他手中的古装女子从来都是飘逸得如风,而旗袍女子却是精致得如兰。

许***人 3年前 上传780   0

关于防范和减少野生菌中毒事件发生的预警公告

  关于防范和减少野生菌中毒事件发生的 预警公告     入夏以来正是我县野生菌采摘上市的重要季节,更是误食野生菌中毒的高发季节,为防范和减少食用有毒野生菌造成食品安全事故的发生,保障人民群众的身体健康和生命安全,现发布如下预警公告: 一、不随意采摘、出售、购买自己尚未食用过或根本就不认识的野生菌类,尤其是颜色鲜艳、幼小难于识别或过于老熟及已霉烂的野生菌,也不要采摘被污染土壤或有毒矿

l***2 8年前 上传3847   0