新型勒索病毒chchbuy横行,360安全大脑首家拦截查杀!
- 2019-11-19 09:43:40
勒索阴云笼罩全球,个人、企业、政府无不受其威胁。近日,360安全大脑国内首家发现一新增勒索病毒家族,并将其命名为chchbuy。经360安全大脑溯源分析发现,该勒索病毒主要通过爆破远程桌面的方式进行手动投毒,且感染一台机器后会通过端口扫描工具,在内网进行横向扩散,不幸中招恐威胁整个局域网安全,造成个人、企业难以估量的损失。
检测数据显示,目前已有大批计算机遭chchbuy勒索病毒攻击,且该勒索病毒已发展出文件后缀名分别为.chch,和.megac的两大变种版本。不过广大用户无需过分担忧,在360安全大脑的极智赋能下,360安全卫士可有效拦截chchbuy勒索病毒。
360安全专家分析发现,chchbuy勒索病毒在加密文件前,会调用系统API生成一个全局随机数密钥,随后使用硬编码在病毒的RSA公钥对全局随机数密钥进行加密,并通过Base64编码后,将其作为ID写入勒索提示信息尾部。
加密文件过程中,该勒索病毒则会采用一次一密的加密方式,使用Salsa20算法对每个待加密文件使用不同密钥加密,但最多加密前4KB内容。用于加密文件的密钥,则会被全局密钥加密后写入被加密文件尾部。
此外,该勒索病毒在加密本地磁盘的文件的同时,还会尝试遍历网络资源。一旦有一台计算机感染该勒索病毒,内网中其他开启共享但未进行有效权限控制的机器,也可能遭受勒索病毒侵害。
值得一提的是,感染该勒索病毒后,木马扫描全盘资料时,会忽略以下路径文件,而其余路径下的所有文件将全部被加密处理。
360安全专家通过攻击者留下的邮箱与其取得联系,了解到该勒索病毒目前解密赎金为0.3个比特币(人民币约2万元)。

1、前往weishi.360.cn下载安装360安全卫士,拦截各类病毒木马保护电脑安全;