网易首页 > 网易号 > 正文 申请入驻

新型勒索软件FreeFix潜伏深、溯源难,360全面支持查杀解密

0
分享至

近日,360数字安全集团监测到一款主要通过游戏辅助作弊工具或所谓破解版进行传播的勒索软件新变种异常活跃。受害设备感染该勒索软件后,重要数据文件内容会被加密,扩展名会被改为".FreeFix"。360安全大模型经溯源分析发现,FreeFix会利用多款热门游戏辅助进行传播,并具备鲜明有特色:

1

在算法方面,其采用了RSA算法结合RC4算法的加密策略,兼顾了加密的安全性与速度。

2

在潜伏方面,其进行了与常见家族不同的精心设计。通常情况下,勒索软件均会采用传统的“瞬发式引爆”,即软件执行后以便立刻开始执行加密操作。而FreeFix则采用了“延迟触发”的攻击模式,在初始感染受害设备后便保持潜伏状态,待时机成熟后才开始加密用户文件。这一特性使用户难以追溯感染源头,进而使其传播链条更难被发现与阻断。

3

在解密方面,FreeFix也存在“陷阱”——用户一旦输入错误密钥尝试解密,被加密文件很可能会被彻底破坏造成数据的永久损失。因此,如若政企机构发现感染了FreeFix后请不要轻易尝试自行解密,应寻求专业人士进行操作。

目前,该勒索软件已在全国多个地区均有传播,山东省、广东省、福建省受到影响最为严重。

360安全大模型经进一步分析发现,该勒索软件样本被执行后,会释放名为FreeFix.dll的动态链接库文件到文档目录中并加载。首次加载时,其会调用其导出函数InsertSvc来创建一个显示名为FreeFix的系统服务。该服务指向的功能文件就是FreeFix.dll,以此完成长期驻留。

FreeFix服务安装后第一次执行,会写入注册表Trigger值并设置为10天后触发勒索加密功能。完成了“引信”部署后,程序代码会不断检测当前的系统时间,一旦满足注册表中Trigger所设置的触发时间,便会启动核心的加密功能。

在加密过程中,勒索软件会生成一组16位随机密钥,同时还会获取当前系统时间进行拼接,再用RSA2048的内置公钥进行加密后,保存到C:\key.data文件中。而后,FreeFix便会开始遍历系统中的所有文件,这其间会排除一些特定格式不进行加密操作,针对加密的文件则使用RC4算法来实现性能层面的高效化。

在完成加密操作后,该勒索软件会将被加密的文件修改扩展名改为.FreeFix,并在文件内容尾部额外附加一段文件路径及文件大小信息。最终,FreeFix勒索软件还会创建名为note.txt的勒索信息文件,同时会弹出要求输入Password解密的程序界面。

由于解密程序未对密钥是否能正确解密文件进行校验,受害用户输入任意内容都会进入到解密流程中,但随意输入的解密密钥则会导致“解密”出来的文件内容全部是混乱且错误的。所以在没有正确解密密钥的情况下,建议不要随意尝试解密。这可能会让文件数据错乱,导致即便此后拿到了正确的加密密钥,也难以恢复被加密的文件。

360数字安全集团

经分析,360安全大模型发现该勒索软件的加密算法逻辑存在设计缺陷,可以在较短时间内完成对勒索软件的破解,无需支付赎金即可恢复被加密的文件。

作为数字安全的领导者,360数字安全集团多年来一直致力于勒索病毒的防范。基于过去20年积累的安全大数据、实战对抗经验,以及全球顶级安全专家团队等优势能力,360推出基于安全大模型赋能的勒索病毒防护解决方案,能够针对勒索病毒从攻击前、攻击中到攻击后的每一个主要节点进行定向查杀,实现多方位、全流程、体系化、智能化的勒索防护。

让病毒进不来

在终端、流量侧部署360探针产品,通过互联网入口检测阻断等主动防御功能,能够在病毒落地时进行查杀拦截;

让病毒散不开

由360安全大模型支撑,对勒索病毒的异常加密行为和横向渗透攻击行为,进行智能化分析拦截和检测阻断,实现“一点发现,全网阻断”;

让病毒难加密

通过终端安全探针结合云端情报赋能,利用安全大模型的溯源分析能力,能够精准判断勒索病毒身份,并进行反向查杀;同时内置文档备份机制,可无感知备份日常办公文档和敏感业务数据,对备份区文件进行全面保护,不允许第三方程序对备份区进行非授权操作,从而阻断勒索病毒对备份区的加密行为;

加密后易恢复

该方案内置大量360独家文档解密工具及云端解密平台,云端支持1000+类勒索文件解密、本地支持100+类勒索文件解密,能够实现加密后的全方位恢复工作。

目前,360勒索病毒防护解决方案已经实现对该类勒索病毒的全面查杀&解密。同时,针对不同类别的勒索病毒,该方案还根据不同客户体量与需求推出了多元产品及服务套餐,已累计为超万例勒索病毒救援求助提供帮助。

如需咨询相关服务

请联系电话

400-0309-360

01

● 周鸿祎:360安全大模型将向“一带一路”友邻国家开放共享

02

● 满血守护DeepSeek,360率先推出DS大模型安全方案

03

●从《哪吒2》解码数字安全新范式:安全大模型重构防御体系

04

● 独家|360发布全球高级威胁研究报告:我国14大重点行业面临境外APT威胁

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
全球首块!中国科学家研制成功

全球首块!中国科学家研制成功

环球网资讯
2025-09-18 11:50:10
釜山国际电影节,49岁舒淇秒了28岁Lisa,才知清爽和油腻的区别

釜山国际电影节,49岁舒淇秒了28岁Lisa,才知清爽和油腻的区别

娱乐圈笔娱君
2025-09-19 15:51:31
你抛美债,我抛中债!外资纷纷减持中国债,大量资金流向美国?

你抛美债,我抛中债!外资纷纷减持中国债,大量资金流向美国?

通文知史
2025-09-18 19:05:03
《731》上映不到1天,日本高官马上出手,反华势力遭狠狠打脸

《731》上映不到1天,日本高官马上出手,反华势力遭狠狠打脸

书雁飞史oh
2025-09-19 13:14:13
出生数据对不上了,骤降2成...

出生数据对不上了,骤降2成...

思哲与创富
2025-09-17 11:37:15
中央督察反馈后,自治区主席赴现场督导整改

中央督察反馈后,自治区主席赴现场督导整改

政知新媒体
2025-09-19 15:11:35
赣锋锂业的28万股民撞大运了

赣锋锂业的28万股民撞大运了

看财经show
2025-09-19 16:17:10
喝酒四巨头:不到两年全没,有的去世当天喝4瓶白酒,最小的才26

喝酒四巨头:不到两年全没,有的去世当天喝4瓶白酒,最小的才26

法老不说教
2025-09-18 14:46:46
确定六人参选!国民党主席选举登记截止,明起审核资格

确定六人参选!国民党主席选举登记截止,明起审核资格

海峡导报社
2025-09-19 17:33:03
女企业竟嫁19岁体育生,一天5次性生活,8年后得知丈夫隐藏身份

女企业竟嫁19岁体育生,一天5次性生活,8年后得知丈夫隐藏身份

今天说故事
2025-09-12 18:14:21
网友称离开大陆后,运营商打着“为你好”的旗号,无故将手机号停机

网友称离开大陆后,运营商打着“为你好”的旗号,无故将手机号停机

可达鸭面面观
2025-09-19 09:52:04
中方担心的发生了,300辆列车滞留边境,白俄增兵,中欧班列已断

中方担心的发生了,300辆列车滞留边境,白俄增兵,中欧班列已断

壹知眠羊
2025-09-16 19:30:06
撞脸刘亦菲网红曝做主播原因,工资低无法生活,深圳实习才两千多

撞脸刘亦菲网红曝做主播原因,工资低无法生活,深圳实习才两千多

扒虾侃娱
2025-09-18 19:49:00
釜山电影节,妖艳四射的Lisa和孙艺珍,却败给了全裹出镜的舒淇

釜山电影节,妖艳四射的Lisa和孙艺珍,却败给了全裹出镜的舒淇

崽下愚乐圈
2025-09-19 16:10:05
胜战红利!中国武器间接拿下史上最大军售,歼10红旗9将进驻沙特

胜战红利!中国武器间接拿下史上最大军售,歼10红旗9将进驻沙特

芳芳历史烩
2025-09-19 09:30:50
浙江省人民检察院党组副书记、常务副检察长胡东林一行来磐调研指导

浙江省人民检察院党组副书记、常务副检察长胡东林一行来磐调研指导

朗威游戏说
2025-09-19 15:21:59
罗马诺:拉爵询问花这么多钱为何成绩不佳,阿莫林称因强度非体系

罗马诺:拉爵询问花这么多钱为何成绩不佳,阿莫林称因强度非体系

直播吧
2025-09-19 17:03:04
41年,一樵童给日军引路,把700日军带进深山,日军全部冻成冰雕

41年,一樵童给日军引路,把700日军带进深山,日军全部冻成冰雕

呆子的故事
2025-09-18 18:50:18
首轮结束!欧冠积分榜:法兰克福榜首,巴萨、曼城皆取胜

首轮结束!欧冠积分榜:法兰克福榜首,巴萨、曼城皆取胜

直播吧
2025-09-19 05:14:04
谁能认出这是全红婵?长相+身材都变了,网友:不可能回到过去了

谁能认出这是全红婵?长相+身材都变了,网友:不可能回到过去了

念洲
2025-09-17 06:56:45
2025-09-19 19:00:49
360企业安全
360企业安全
360出品,聚焦网络信息安全
1533文章数 103关注度
往期回顾 全部

科技要闻

直击iPhone 17开售:消费者偏爱银色橙色

头条要闻

女子误踩氢氟酸身亡 专家回应"为何遗弃10年仍致命"

头条要闻

女子误踩氢氟酸身亡 专家回应"为何遗弃10年仍致命"

体育要闻

从轮椅到铜牌 他熬了7年:下个目标唱国歌!

娱乐要闻

全智贤被全面抵制!相关代言评论区沦陷

财经要闻

"矿霸"填埋万吨危废 当地政府成立调查组

汽车要闻

对话周光:一个技术理想主义者的“蜕变”

态度原创

亲子
数码
游戏
公开课
军事航空

亲子要闻

尊重孩子睡眠规律,任何口头猜测都不能代替你的观察

数码要闻

技术颠覆者的答卷:TCL SQD-Mini LED如何重构电视画质天花板

平台跳跃玩家狂喜!小众宝藏续作《尤卡莱莉:回归》10月9日发售

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

卫星图像显示以军坦克集结加沙城周围

无障碍浏览 进入关怀版