网上药店
您现在的位置: 萨格勒布  >> 萨格勒布文化 >> 正文 >> 正文

Window应急响应三勒索病毒

来源:萨格勒布 时间:2021/4/7
白癜风怎么治疗呢 http://www.yqyywdj.com/m/
0x00前言

勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。自WannaCry勒索病毒在全球爆发之后,各种变种及新型勒索病毒层出不穷。

0x01应急场景

某天早上,网站管理员打开OA系统,首页访问异常,显示乱码:

0x02事件分析

登录网站服务器进行排查,在站点目录下发现所有的脚本文件及附件都被加密为.sage结尾的文件,每个文件夹下都有一个!HELP_SOS.hta文件,打包了部分样本:

打开!HELP_SOS.hta文件,显示如下:

到这里,基本可以确认是服务器中了勒索病毒,上传样本到勒索病毒网站(

转载请注明:http://www.wangguoqiangq.com/sglbwh/7879.html