<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    擊穿24款殺毒軟件,Money Message勒索病毒肆虐全網

    VSole2023-04-20 09:29:41

    專門針對大型企業發起勒索攻擊

    近期,一個名為“Money Message”的新勒索軟件團伙,大肆攻擊全球知名企業,加密、竊取用戶數據并索要巨額贖金,該團伙已攻擊多家大型企業,包括年收入近十億美元的孟加拉國家航空公司(Biman airlines),以及世界知名計算機硬件提供商微星國際(MSI)等,據稱,該團伙竊取了微星數據庫快照、源代碼、私鑰和BIOS固件等總計1.5TB的數據,并要求支付四百萬美元的贖金,否則將公開竊取的數據。

    孟加拉國家航空公司被加密勒索

    微星國際(MSI)被加密勒索

    采用復雜算法加密數據無法破解

    Money Message勒索病毒采用強大的ECDH和ChaCha20復雜算法加密用戶數據,并使用json配置文件靈活設置加密策略,該方式加密強度較高,無法破解。

    Money Message勒索病毒加密過程

    當加密完成后,Money Message勒索病毒會彈出勒索信,提示用戶所有數據文件已被加密,需要支付贖金來解密,若用戶自行恢復數據,就會使數據文件永久性損毀。

    Money Message威脅用戶的勒索信

    文檔數據及應用數據全被加密

    Money Message勒索病毒不會更改文件名和擴展名,應用程序、圖片等文件被加密后,會提示版本不兼容無法執行或查看,文本文件被加密后,會顯示為亂碼,無法閱讀和使用。

    應用程序無法執行

    圖片文件無法查看

    文檔、文本顯示亂碼無法閱讀

    國內外24款殺毒軟件全部失效

    該病毒于2023年3月20日首次出現,在攻擊了多家大型企業后,時間來到本文發稿的4月18日,國內主流威脅情報平臺以及國內外24款知名殺毒軟件,仍無法識別該病毒的威脅,基于威脅情報和病毒特征的防護軟件或安全平臺,在面臨此類新型病毒時,全部失效。

    威脅情報平臺仍將該病毒識別為安全應用

    國內外24款知名殺毒軟件無法識別該病毒

    防范措施

    從IBM《X-Force 威脅情報指數2022》統計的數據來看,制造業已然成為遭受攻擊最多的行業,金融和保險業則以小幅差距位列第二。面對勒索病毒攻擊,與其他行業相比,制造業企業防范相對薄弱。隨著智慧工業理念推進,制造業領域數字化、網絡化、云化、智能化轉型升級,遭受勒索病毒攻擊的形勢也會更加嚴峻,因此,構建有效、可推行的安全機制防范勒索病毒攻擊迫在眉睫。

    防止被勒索病毒攻擊,通常建議從以下幾點進行:

    ● 安裝殺毒軟件和防火墻:幫助及時發現和阻止病毒攻擊。

    ● 及時更新系統和軟件:修復已知漏洞,減少病毒利用的機會。

    ● 不隨便下載和打開附件:不要輕易下載和打開來自陌生人或不可信來源的附件,以免被病毒感染。

    ● 定期備份數據:幫助企業在數據遭到勒索病毒攻擊時,快速恢復數據。

    ● 注意網絡安全教育:幫助用戶認識到勒索病毒的危害,提高網絡安全意識。

    ● 使用強密碼:減少被黑客攻擊的可能性,同時不要使用同一個密碼。

    ● 關閉自動運行:減少勒索病毒通過外部設備進行傳播的機會。

    ● 使用安全的網絡:減少受到未知來源攻擊的可能性,如使用VPN連接外網。

    網絡安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。勒索誘餌防護引擎針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索網絡安全研究人員多年來一直警告的新趨勢的一部分。
    本文研究了國外應對勒索攻擊的最新舉措,并提出了我國推進勒索攻擊治理法治化、強化關鍵信息基礎設施網絡安全保護、加強組織或國際間合作等建議。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    根據深信服云端監測,2021年全網遭受勒索攻擊高達2234萬次,其中單筆贖金高達4000萬美元,再次刷新勒索病毒攻擊的最高贖金紀錄。分鐘級響應,小時級處置云端專家極速響應,高效閉環勒索事件一旦發生勒索事件,持續在線的深信服云端專家將在5分鐘內快速響應,1小時內遏制事件。在服務期間,遭受勒索攻擊成功的用戶最高可理賠100萬。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类