駭客先危害合法網站,
在簽章清單上,對每一個簽署選擇並按詳細資料⇒檢視憑證
如果有顯示異常簽證,如
"數位簽章尚未被校驗"
那打開時就必須多注意一點.
在受害者下載並安裝了偽造的Adobe Flash程式之後,檔案就被加密了。
擷取自:新勒索軟體Bad Rabbit正在歐洲蔓延!根據網友分享,當要安裝軟體時(特別是Adobe Flash安裝檔),保險起見還是檢查一下數位簽章
檢查數位簽章
對安裝包右鍵⇒內容⇒數位簽章在簽章清單上,對每一個簽署選擇並按詳細資料⇒檢視憑證
如果有顯示異常簽證,如
"數位簽章尚未被校驗"
那打開時就必須多注意一點.
擷取自:BadRabbit: a closer look at the new version of Petya/NotPetya
感染國家
- 保加利亞
- 德國
- 俄國
- 土耳其
- 烏克蘭
勒索檔案類型
3ds, 7z, accdb, ai, asm, asp, aspx, avhd, back, bak, bmp, brw, c, cab, cc, cer, cfg, conf, cpp, crt, cs, ctl, cxx, dbf, der, dib, disk, djvu, doc, docx, dwg, eml, fdb, gz, h, hdd, hpp, hxx, iso, java, jfif, jpe, jpeg, jpg, js, kdbx, key, mail, mdb, msg, nrg, odc, odf, odg, odi, odm, odp, ods, odt, ora, ost, ova, ovf, p12, p7b, p7c, pdf, pem, pfx, php, pmf, png, ppt, pptx, ps1, pst, pvi, py, pyc, pyw, qcow, qcow2, rar, rb, rtf, scm, sln, sql, tar, tib, tif, tiff, vb, vbox, vbs, vcb, vdi, vfd, vhd, vhdx, vmc, vmdk, vmsd, vmtm, vmx, vsdx, vsv, work, xls, xlsx, xml, xvd, zip.
擷取自:BadRabbit: a closer look at the new version of Petya/NotPetya
病毒範例(等你解密)
請善用IDA,HxD,UPX Shell等逆向工程工具,
幫助大家解開Bad Rabbit的感染方式,並想出如何對付的決策
剩下就交給資安工友了~~加油~~

沒有留言:
張貼留言