<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    史上最強勒索軟件現身 加密勒索僅需4分30秒!

    VSole2023-04-13 09:52:37

    Check Point Research (CPR) 和 Check Point 事件響應團隊 (CPIRT) 的研究人員檢測到一種前所未見的勒索軟件,被稱為 Rorschach 勒索軟件主要用于用于攻擊一家美國公司。

    專家指出,Rorschach勒索軟件是獨一無二的。根據Check Point發布的報告,Rorschach是迄今為止觀察到的最快的勒索軟件之一。

    與其他勒索軟件不同的是,新發現的Rorschach勒索病毒沒有與任何以前已知的勒索軟件集團關聯。

    這款勒索軟件能夠執行在企業范圍內勒索軟件部署期間手動執行的任務。在談到受害者文件加密的速度時,專家表示 Rorschach是目前觀察到最快的勒索軟件之一。

    "Rorschach"勒索軟件采用了一種高效且快速的混合加密方案,該方案混合了curve25519和eSTREAM密碼hc-128算法用于加密。這個過程只對原始文件內容的一個特定部分進行加密,而不是整個文件。WinAPI CryptGenRandom被用來生成加密的隨機字節,作為每個受害者的私鑰。共享密鑰是通過curve25519計算的,使用生成的私鑰和硬編碼的公鑰。最后,計算出的共享密鑰的SHA512哈希值被用來構建eSTREAM密碼hc-128的KEY和IV。

    (混合加密)

    研究人員將Rorschach加密的速度與Lockbit v.3進行了比較,后者需要大約7分鐘來加密受害者的文件,而Rorschach只需4分30秒就能完成。事實證明,一個新的惡魔誕生了。

    (贖金票據)

    更恐怖的是,Rorschach勒索軟件是高度可定制的。也就是說,通過調整加密線程的數量,它可以實現更快的速度。

    Rorschach雖然不隸屬于其他任何勒索軟件組織,但它與其他贖金軟件集團也有相似之處。例如,一些贖金票據類似于Yanluowang和DarkSide贖金票據,混合加密方案與Babuk贖金軟件集團類似。同時,Rorschach和LockBit之間也有一些相似之處。

    "Rorschach "的代碼是用其他勒索軟件不常見的方式進行保護和混淆的,并且在編譯時進行了編譯器優化,以盡可能地提高速度和代碼內聯。就目前來看,Rorschach 從“久負盛譽”的勒索軟件集團中汲取了精華,然后加入了一些自己的獨特功能。

    在最近的觀察中安全研究人員表示,在亞洲、歐洲和中東的中小型企業和工業公司也出現了Rorschach 的攻擊。

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类