新型勒索病毒chchbuy横行,360安全大脑首家拦截查杀!
- 2019-11-19 09:43:40

勒索阴云笼罩全球,个人、企业、政府无不受其威胁。近日,360安全大脑国内首家发现一新增勒索病毒家族,并将其命名为chchbuy。经360安全大脑溯源分析发现,该勒索病毒主要通过爆破远程桌面的方式进行手动投毒,且感染一台机器后会通过端口扫描工具,在内网进行横向扩散,不幸中招恐威胁整个局域网安全,造成个人、企业难以估量的损失。

检测数据显示,目前已有大批计算机遭chchbuy勒索病毒攻击,且该勒索病毒已发展出文件后缀名分别为.chch,和.megac的两大变种版本。不过广大用户无需过分担忧,在360安全大脑的极智赋能下,360安全卫士可有效拦截chchbuy勒索病毒。

360安全专家分析发现,chchbuy勒索病毒在加密文件前,会调用系统API生成一个全局随机数密钥,随后使用硬编码在病毒的RSA公钥对全局随机数密钥进行加密,并通过Base64编码后,将其作为ID写入勒索提示信息尾部。

加密文件过程中,该勒索病毒则会采用一次一密的加密方式,使用Salsa20算法对每个待加密文件使用不同密钥加密,但最多加密前4KB内容。用于加密文件的密钥,则会被全局密钥加密后写入被加密文件尾部。

此外,该勒索病毒在加密本地磁盘的文件的同时,还会尝试遍历网络资源。一旦有一台计算机感染该勒索病毒,内网中其他开启共享但未进行有效权限控制的机器,也可能遭受勒索病毒侵害。

值得一提的是,感染该勒索病毒后,木马扫描全盘资料时,会忽略以下路径文件,而其余路径下的所有文件将全部被加密处理。

360安全专家通过攻击者留下的邮箱与其取得联系,了解到该勒索病毒目前解密赎金为0.3个比特币(人民币约2万元)。



1、前往weishi.360.cn下载安装360安全卫士,拦截各类病毒木马保护电脑安全;

360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360安全云盘
360随身WiFi
360搜索
系统急救箱
重装大师
勒索病毒救助
急救盘
高危漏洞免疫
360压缩
驱动大师
鲁大师
360换机助手
360清理大师Win10
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
360加固保
360贷款神器
360手机浏览器
360安全云盘
360免费WiFi
安全客
手机助手
安全换机
360帮帮
清理大师
省电王
360商城
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360互助
信贷管家
360摄像机云台AI版
360摄像机小水滴AI版
360摄像机云台变焦版
360可视门铃
360摄像机云台1080p
家庭防火墙V5S增强版
家庭防火墙5Pro
家庭防火墙5SV2
家庭防火墙路由器5C
360儿童手表S1
360儿童手表8X
360儿童手表P1
360儿童手表SE5
360智能健康手表
行车记录仪M310
行车记录仪K600
行车记录仪G380
360行车记录仪G600
儿童安全座椅
360扫地机器人X90
360扫地机器人T90
360扫地机器人S7
360扫地机器人S6
360扫地机器人S5
360安全卫士
360杀毒
360文档卫士
360安全浏览器
360极速浏览器
360随身WiFi
360搜索
系统急救箱
重装大师
急救盘
勒索病毒救助
360压缩
驱动大师
鲁大师
360游戏大厅
360软件管家
360手机卫士
360防骚扰大师
手机急救箱
360加固保
360贷款神器
360免费WiFi
安全客
手机助手
一键root
安全换机
360帮帮
信用卫士
清理大师
省电王
360商城
流量卫士
360天气
360锁屏
手机专家
快剪辑
360影视
360娱乐
快资讯
你财富
360借条
360手机N7
360手机N6
Pro
360手机vizza
360手机N5S
360儿童手表6C
360儿童手表6W
360儿童手表SE2代
360手表SE2Plus
360老人手表
360摄像机大众版
360安全路由器P3
360安全路由器P2
360儿童机器人
外设产品
影音娱乐
平板电脑
二手手机
二代 美猴王版
二代
美猴王领航版
标准升级版
后视镜版
车载电器
京公网安备 11000002000006号