360:新式勒索病毒來襲 主要通過色情網站廣告位傳播

11月10日晚間消息,近期,Magniber勒索病毒攻擊事件頻發,全國多地網民受到波及。360方面透露,該勒索病毒利用CVE-2021-40444漏洞進行傳播,還使用PrintNightmare漏洞進行提權,危害程度更甚以往。根據分析,該病毒主要通過色情網站的廣告位傳播。

360:新式勒索病毒來襲 主要通過色情網站廣告位傳播

據360安全衛士團隊介紹,11月5日開始,360反勒索服務收到大量感染Magniber勒索病毒的求助,同時檢測到CVE-2021-40444漏洞攻擊攔截量有較明顯上漲。經分析追蹤發現,這是一起掛馬攻擊團伙,從使用的技術、攻擊手法可以看出,這也是一個技術精良的黑客組織,同時由於此次掛馬網站主要面向國內,對普通網民都有重大影響。

360團隊透露,該黑客團伙主要通過在色情網站(也存在少部分其它網站)的廣告位上,投放植入帶有攻擊代碼的廣告,當用戶訪問到該廣告頁面時,就有可能中招,感染勒索病毒。

截止當前,360安全衛士仍能攔截到約500次每小時的掛馬廣告頁面訪問。而漏洞攔截量,最高單日超過1000次。目前,360產品已集成了針對CVE-2021-40444的微補丁。

(0)
上一篇 2021-11-10 23:29
下一篇 2021-11-10 23:29

相关推荐