- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
?
?
?
病毒情报中心
?
系统漏洞信息
一周病毒情况报告亚信安全热门病毒综述- RANSOM_PYLOCKY.A
?
KB4462918
系统安全技巧
?
亚信安全产品
PyLocky勒索病毒预警
病毒码发布情况
?
一周病毒情况报告
?
本周用户报告感染数量较多的病毒列表
HKTL_AUTOKMS家族
?
亚信安全热门病毒综述
?
亚信安全热门病毒综述- RANSOM_PYLOCKY.A
该勒索病毒具有反机器学习能力,其采用Python编写,并采用PyInstaller封装 。其加密后的文件扩展名为.lockedfile。其会收集如下信息,并发送到CC服务器。
计算机名
用户名
处理器信息
GPU信息
操作系统版本
RAM信息
计算机语言
物理地址
对该病毒的防护可以从下述链接中获取最新版本的病毒码:14.593.60
?
HYPERLINK /Anti-Virus/China-Pattern/Pattern/ \t _blank /Anti-Virus/China-Pattern/Pattern/
病毒详细信息请查询:
/vinfo/us/threat-encyclopedia/malware/ransom_pylocky.a
?
系统漏洞信息
?
Windows安全更新 (4462918)
Windows 10 Version 1709 for 32-bit Systems
Windows 10 Version 1709 for 64-based Systems
Windows Server, version 1709
描述:/zh-cn/security-guidance
?
亚信安全产品
?
病毒码发布情况
亚信安全在最近一周发布中国区病毒码情况如下:
?
2018年10月22日发布病毒码14.577.602018年10月23日发布病毒码14.579.602018年10月24日发布病毒码14.581.602018年10月25日发布病毒码14.583.602018年10月26日发布病毒码14.585.60
截至目前,病毒码的最高版本为14.593.60发布于2018年10月30日。
病毒码下载地址为:
?
HYPERLINK /Anti-Virus/China-Pattern/Pattern/ \t _blank/Anti-Virus/China-Pattern/Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
?
HYPERLINK /Anti-Virus/China-Pattern/TSUT/ \t _blank/Anti-Virus/China-Pattern/TSUT/
趋势科技在最近一周发布全球病毒码情况如下:
?
2018年10月22日发布病毒码14.579.002018年10月23日发布病毒码14.581.002018年10月24日发布病毒码14.583.002018年10月25日发布病毒码14.585.002018年10月26日发布病毒码14.587.00
截至目前,病毒码的最高版本为14.595.00,发布于2018年10月30日。
病毒码下载地址为:
?
HYPERLINK /Anti-Virus/Main-Pattern/ \t _blank/Anti-Virus/Main-Pattern/
您也可以从以下链接下载TSUT工具进行趋势科技Windows平台产品的更新:
HYPERLINK /Anti-Virus/TSUT/ \t _blank/Anti-Virus/TSUT/
系统安全技巧
?
近日,亚信安全截获新型勒索病毒PyLocky,该勒索病毒具有反机器学习能力,其采用Python编写,并采用PyInstaller封装 。它同时使用Inno Setup Installer(一款基于开源脚本的安装程序)和PyInstaller,因此会增加静态分析以及基于机器学习解决方案的难度。亚信安全将其命名为 RANSOM_PYLOCKY.A。
PyLocky通过垃圾邮件传播,其攻击目标为欧洲国家,尤其以法国为主。
【攻击国家分布】
在针对法国企业的攻击中,其主要通过以发票为主题的垃圾邮件来引诱目标用户感染勒索软件。在电子邮件中,攻击者使用了社会工程学技术来诱使用户点击恶意链接,而恶意链接将会重定向到包含PyLocky勒索软件的恶意URL。
【垃圾邮件范例】
恶意URL指向的是一个带有已签名可执行文件(Facture_23100.31.07.2018.exe)的ZIP文件(Facture_23100.31.07.2018.zip)。成功运行之后,Facture_23100.31.07.2018.exe会生成恶意组件(一些C++文件、
您可能关注的文档
- 中华普通外科学文献电子版.PDF
- 中国农业技术效率与全要素生产率研究-经济学家.PDF
- 中国创新创业大赛宣讲v0519淮南联合大学.PPT
- 中国冰冻圈卫星监测关键技术研究及系统开发-中国气象局.PDF
- 中国出入境检验检疫协会标准制定规则集程序-进出口商品检验鉴定.DOC
- 中国古代丝织物织款研究.PDF
- 中国历代服饰演变-平潭翰英中学.PDF
- 中国古代科技文化成就简表.DOC
- 中国各循环经济发展效率-武汉大学学报.PDF
- 中国城保障性住房选址影响因素研究玉宇飞刘威唐雨薇-广西建设厅.PDF
- DB44_T+2767-2025河口海湾总氮、总磷水质评价指南.docx
- 中医药科技成果转化评价技术规范.docx
- DB44_T+2750-2025农村供水工程数字化建设技术导则.docx
- DB44_T+2769-2025金属矿山生态修复技术规范.docx
- 镁合金航天航空零部件长效防护微弧氧化膜层工艺规范.docx
- 《甘青青兰中绿原酸和胡麻苷含量的测定 高效液相色谱法》发布稿.pdf
- DB44_T+753-2025声环境质量自动监测技术规范.docx
- 信息技术 智算服务 异构算力虚拟化及池化系统要求.docx
- DB44_T+2759-2025黄荆栽培技术规程.docx
- 废生物制药溶媒再生乙腈.docx
最近下载
- 一级生物安全实验室应急预案培训计划.docx
- 《大数据分析与应用》全套教学课件.pptx
- [全国高校统编教材法语][北外马晓宏版][1-4册][第二册词汇表].doc VIP
- 初中化学竞赛辅导培训.ppt VIP
- 灵魂三问,思辨推进,辩证回应——2024北京高考卷“历久弥新”作文讲评课件.pptx VIP
- 四年级语文上册复习课件-知识点专项复习 (共22张PPT)部编版.pptx VIP
- 宪法宣传优秀课件.ppt VIP
- 多频微带天线设计.docx VIP
- T CAQI 252-2022《无化学阻垢剂饮用水处理器》.pdf
- 部编版四年级上册语文-生字专项期末总复习复习课件 (共21张PPT).pptx VIP
原创力文档


文档评论(0)