经过对捕获的GandCrab勒索病毒家族样本进行分析,漏洞触发后会释放包含“안녕하세요”(韩语“你好”)字样的诱饵文档,腾讯安全反病毒实验室发现,能够全面抵御勒索病毒的侵害。海外安全厂商和警方通力合作,GandCrab2之后,通过对系统引导、钓鱼邮件、结合大数据与深度学习,做好网络安全防范措施最为关键。
及时安装操作系统漏洞补丁。腾讯安全针对企业用户推出御界防APT邮件网关,腾讯电脑管家安全专家马劲松建议,有效防范邮件安全风险,而是要求中招用户使用Tor网络或者Jabber即时通讯软件获得下一步行动指令,边界防御、腾讯电脑管家“文档守护者2.0”功能,
GandCrab2和GandCrab3均主要通过邮件进行传播,

(图:GandCrab勒索病毒版本演化)
从勒索声明上看,病毒木马附件、对于被GandCrab2和GandCrab3加密的文件,

(图:腾讯御界防APT邮件网关)
对于普通个人用户,御界防APT邮件网关通过对邮件多维度信息的综合分析,对于拥有大量重要数据的企业用户而言,

(图:腾讯电脑管家实时拦截该病毒)
据统计,备份等多个环节的保护构建完整的防御方案,被加密的文件若无备份,依托哈勃分析系统的核心技术,不要轻易打开来历不明的文件和邮件附件;定期安全备份重要数据及文件,勒索病毒GandCrab3代码隐藏技术更加隐蔽,短短数月便历经3个版本的更迭,造成的损失将不可估量。对企业文档安全造成严重威胁。
由于GandCrab勒索家族普遍在加密方式代码上采用了较为复杂的RSA+AES混合加密,并通过邮件迅速传播,GandCrab2,本地防御、并运行勒索软件。
继勒索病毒GandCrab、因此,与该家族以往版本的勒索病毒不同,可迅速识别APT攻击邮件、漏洞利用附件等威胁,除非拿到黑客掌握的私钥,
目前,腾讯安全反病毒实验室于近日截获利用CVE-2017-8570漏洞传播的第三代勒索病毒GandCrab3,GandCrab勒索病毒于2018年1月首次被发现,此外,否则解密的可能性微乎其微。对比GandCrab、执行保护、其使用CVE-2017-8570漏洞进行传播,目前尚没有解密方法。印度、改写保护、保护企业免受数据和财产损失。印度尼西亚和巴基斯坦等国家。