近期,360安全大腦監測到,屢被打壓的GandCrab勒索病毒又在更新後出來作案了。根據監測顯示,更新後的GandCrab勒索病毒 v5.1會在成功入侵伺服器後,加密受害機器上超過400種型別的資料檔案,根據加密的檔案數量以此向中招使用者勒索贖金1000美元-5000美元不等。不過廣大使用者無需太過擔心,目前360安全衛士已經實現了對GandCrab勒索病毒4.0/5.0/5.0.2/5.0.3/5.0.4/5.1版本的解密。
(
GandCrab v5.1給使用者留下的勒索資訊
)
GandCrab斂財2千萬 頻繁更新“燒不盡”
作為2018年度勒索病毒家族中最活躍的作案者,GandCrab家族僅1月份的勒索收入就高達2000萬人民幣!而且該勒索病毒在近一年的時間內,就經歷了五大版本、無數小版本的更新迭代,對傳播途徑的探索和對新技術的升級也是花樣百出,簡直是“野火燒不盡,春風吹又生”。
和以往版本相比,GandCrab v5.1除了對其程式碼中的靜態字串進行了加密處理外,還專門對檔案加密模組進行程式碼防護,以此來對抗安全軟體的查殺和分析人員的分析。
實施入侵後,GandCrab v5.1會對主機的使用者名稱、主機名、工作組、作業系統語言、作業系統鍵盤輸入法、作業系統版本型別、CPU型別及型號、安全軟體等資訊進行收集,並將收集到的資訊進行加密後上傳到遠端伺服器,最後生成相應的勒索資訊向受害使用者索要贖金。
GandCrab屢戰屢敗 再次被360就地正法
不過讓GandCrab v5.1啪啪打臉的是,這次更新依然難逃被360安全衛士就地正法的結局。在羅馬尼亞警方拿到了金鑰,Bitdefender釋出解密工具之後的第一時刻,360安全衛士就率先整合並及時上線了v5.1的解密功能。所以使用者不必恐慌,即使中招也可以實現及時止損。目前,360安全衛士已經全面支援GandCrab 4.0/5.0/5.0.2/5.0.3/5.0.4/5.1各版本的解密。
(
360安全衛士已完成解密
)
屢戰屢敗的GandCrab勒索病毒並沒有就此死心,仍然選擇屢敗屢戰——北京時間2月19日又升級到 v5.2版本,不過依然是雷聲大雨點小,安裝360安全衛士便可對GandCrab各版本進行有效防禦和查殺,全方位保護個人資料和財產安全。
一鍵下載GandCrab勒索病毒的“剋星”:www.360.cn