近日,騰訊安全禦見威脅情報中心監測發現,一起針對遠程管理工具VNC進行大範圍掃描探測繼而實施多病毒爆破攻擊的事件。攻擊者使用弱口令字典對運行VNC服務的企業機器進行爆破連接,得手後,該團夥會在中招企業網絡中運行下載包括GandCrab 5.2勒索病毒、門羅币挖礦木馬、數字貨币錢包劫持木馬等多種木馬病毒組合,以牟取攻擊收益化,給企業用戶構成巨大威脅,騰訊安全将該團夥命名為“VNC劫匪”。
目前,騰訊禦點終端安全管理系統已全面攔截并查殺該病毒木馬組合。同時,騰訊安全技術專家提醒廣大企業用戶務必提高安全意識,建議盡快修改VNC遠程管理工具管理員密碼,減少使用弱口令配置遠程管理工具,避免給企業造成難以挽回的經濟損失。
作為一款的遠程控制管理工具,VNC主要應用于RFB協議進行屏幕畫面分享及遠程操作,遠程控制能力強大、高效實用,其性能可以與Windows和MAC系統中的任何遠程控制軟件相媲美,使用戶可以在任何地方訪問和控制遠程桌面應用程序。但是,如果使用者為圖方便僅設置了簡單密碼,就會給攻擊者提供了可乘之機。
據騰訊安全技術專家介紹,此次“VNC劫匪”攻擊得手後會造成企業服務器被遠程控制,信息洩露與病毒勒索也随之發生。一般來說,“VNC劫匪”會根據服務器的價值不同而運行不同的木馬,比如在高價值服務器上下載運行GandCrab 5.2勒索病毒加密重要系統資料實施敲詐勒索;若攻破有數字貨币交易的電腦,則運行數字貨币錢包劫持木馬搶錢;如果被攻擊的隻是沒有勒索價值的普通電腦,則被植入門羅币挖礦木馬,成為被“VNC劫匪”控制的礦工電腦。
而“VNC劫匪”的斂财能力也确實令人“歎為觀止”。該團夥會按照格式匹配比特币、門羅币、以太坊等12種數字貨币錢包地址,一旦匹配成功,就會将受害機器内置的錢包地址進行替換,劫持交易過程中的收益。截至目前,技術專家查詢到該劫匪的比特币錢包已接收到0.094BTC(折合人民币約1950元),以太坊錢包接收到0.186ETH(折合人民币約168元)。可以看出,當前盡管該劫匪收益還不夠大,但劫持能力顯得極其強勁。
随着計算機以及互聯技術的迅猛發展,不法黑客對通過網絡犯罪牟取利益表現出前所未有的執着和狂熱。與此同時,勒索病毒與挖礦木馬等犯罪手段也在進行不斷融合,不法黑客除了在受害機器中釋放勒索模塊加密文件外,還逐漸開始“雙管齊下”,同時釋放挖礦模塊挖掘虛拟貨币,發動的網絡攻擊形式漸呈多樣化、綜合化。
面對日益複雜的網絡安全形勢,騰訊安全反病毒實驗室負責人馬勁松提醒廣大企業用戶,應養成定期更換密碼的習慣,使用高強度且無規律密碼,并且應在每個服務器使用不同密碼管理;對沒有互聯需求的服務器/工作站内部訪問設置相應控制,避免可連外網服務器被攻擊後作為跳闆進一步攻擊其他服務器;對重要文件和數據(數據庫等數據)進行定期非本地備份。推薦全網安裝騰訊禦點終端安全管理系統,終端殺毒和修複漏洞統一管控,以及策略管控等全方位的安全管理功能,可幫助企業管理者全面了解、管理企業内網安全狀況、保護企業安全。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

