<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    心理戰與離間計?HardBit2.0新型勒索病毒防護實戰

    VSole2023-10-16 09:11:24

    2022年10月,HardBit勒索軟件被首次發現,該勒索軟件針對企業開發,通過加密受害者的數據勒索比特幣贖金。 HardBit的演變速度十分驚人,在2022年11月底就推出了HardBit2.0并活躍至今。

    01

    HardBit2.0的心理滲透

    為了讓自身的經濟利益最 大化,HardBit2.0在業務運營方面做足了功夫。 他們并沒有采用公開私人信息的威脅方式對受害者步步緊逼,反而如溫水煮青蛙一般,利用視覺信息、勒索話術等手段精準 地引導受害者情緒,讓其在他們精心構建的情境中一步步踏入陷阱。

    圖 1HardBit2.0勒索信息

    HardBit2.0被激活后,會將受害者的桌面壁紙替換為巨大的HardBit2.0標志,宣告勒索加密的開始,這強烈的視覺沖擊直接將受害者置于巨大的心理壓力之下,為后續的勒索鋪平了道路。

    圖 2HardBit2.0改變桌面壁紙

    緊接著,HardBit2.0會遍歷系統文件,將數據文件全部加密,并修改圖標和文件名稱,釋放贖金票據。此外,他們還會將桌面壁紙再次更換,引導受害者查看勒索信。這一系列操作意在制造恐慌,進一步加大受害者的心理壓力。而這種情緒上的壓迫感,正是HardBit2.0策略中的重要一環。

    圖 3HardBit2.0加密數據文件

    其次,他們會同時彈出多封相同的勒索信《Help_me_for_Decrypt》,鼓勵受害者與他們聯系。HardBit2.0在勒索信中并不急于指定贖金數目,而是通過勾勒一種模糊的和解前景,以尋求與受害者進行談判。

    圖 4HardBit2.0勒索信《Help_me_for_Decrypt》

    HardBit2.0的勒索策略表現在漸進式威脅和情緒引導。他們在傳遞文本和視覺信息、心理暗示方面做出了遠多于其他勒索軟件的動作,先讓受害者在無形中感受到巨大的壓力,又試圖在受害者心中營造一個“柳暗花明”的假象,使受害者更容易支付贖金。但至此似乎并不足以讓受害者“心甘情愿”地支付贖金。實際上,在展開所有的心理鋪墊之后,HardBit2.0的終極王牌才剛剛揭曉。

    02

    HardBit2.0的離間之術

    當您 面臨勒索困境時,如果有一個機會能夠 無需付出任何金錢代價就能取回加密數據 ,您會如何抉擇?

    圖 5HardBit2.0勒索信《How To Restore Your Files》

    HardBit團隊在勒索信中聲稱,保險公司會想盡辦法破壞用戶與勒索組織的談判,并以勒索金額超出保險范圍為由降低保險賠付金額或完全拒絕賠付。因此,HardBit團隊建議已投保企業與他們分享保單信息,并保證勒索贖金不會高于保險條款約定的額度。

    圖 6HardBit2.0離間計

    這支資深黑客團隊理解保險公司的運作模式,熟知如何回避風險,深諳保險公司的勒索賠付策略,他們清醒地知道,保險公司是這場金錢游戲的核心。于是他們巧妙地施展一出離間計,將保險公司置于受害人的對立面,哄騙受害人與他們站在同一陣營,而自己將在受害人與保險公司的猜忌、傾軋之中坐收漁翁之利。

    03

    HardBit2.0的攻擊流程

    HardBit2.0在入侵主機后執行有效負載并收集主機信息,先進行VSS刪除、備份目錄刪除、卷影刪除、取消修復模式自啟等操作防止受害者恢復數據文件,然后限制主機的安全狀況,篡改注冊表以禁用許多 Windows Defender 功能,如篡改保護、實時進程掃描、實時行為監控等,接著終止常見服務進程,將軟件復制到啟動文件夾實現持久化。 

    圖 7HardBit2.0調用命令行

    圖 8 HardBit2.0篡改注冊表

    最后遍歷文件開始加密過程,修改數據文件圖標及名稱,并釋放txt格式勒索信、hta格式勒索信以及設置為桌面壁紙的HARDBIT圖像文件。

    圖 9HardBit2.0加密文件對比圖

    04

    威努特主機防勒索實戰

    ——HardBit2.0

    威努特主機防勒索系統可以精準檢測到HardBit2.0的惡意行為,及時地對終止進程、卷影刪除等行為進行攔截。如下圖,防勒索系統攔截了HardBit2.0對卷影還原點的刪除行為,并成功阻斷了net1.exe的stop命令。

    圖 10威努特主機防勒索系統攔截HardBit2.0進程終止、卷影刪除行為

    威努特主機防勒索系統創新性地采用動態誘捕+靜態誘捕結合的方式對病毒的加密行為進行攔截。獨有的動態誘捕技術可以在Hardbit2.0遍歷文件時優先將誘餌文件返回,能夠第一時間阻止勒索病毒的加密動作,同時中斷HardBit2.0進程。

    圖 11威努特主機防勒索系統動態誘捕流程

    圖 12威努特主機防勒索系統成功誘捕HardBit2.0

    威努特主機防勒索系統在捕獲HardBit2.0進程后將其隔離,保證病毒無法再次運行。

    圖 13威努特防勒索系統成功隔離HardBit2.0

    勒索病毒威努特
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為各行業客戶解決勒索病毒頑疾
    近日Gartner發布的《2022-2023年八大網絡安全趨勢預測》顯示,至2025年,30%的國家將批準立法,對勒索軟件支付、罰款和談判做出規定。勒索攻擊所表現出的服務中止、磁盤遍歷、文件加密、備份刪除等新型攻擊征,需要創新的技術思路來應對,在分析了數百個勒索病毒樣本后,總結梳理了3條創新技術路線,可有效防范勒索病毒
    專家小組就某單位遭受勒索病毒攻擊開展應急處置工作。
    本次活動由國家工業信息安全發展研究中心、湖北省經濟和信息化廳、湖北省通信管理局主辦,工業信息安全產業發展聯盟承辦。受邀出席本次活動并發表演講。華中區技術服務總監倪磊應邀出席本次活動并發表《新場景下工業企業亟需解決的兩大關鍵安全問題》主題演講。
    7月23日,由中國水利發電工程學會與公安部信息安全等級保護評估中心共同主辦的“2021年水電和新能源工業控制系統安全技術交流會”在成都成功召開。中國互聯網協會理事長尚冰,中國水力發電工程協會理事長張野,中國工程院院士沈昌祥,公安部第三研究所所長黃勝華,中國電建集團成都勘測設計研究院有限公司總經理郝元麟,工控安全專委會主任委員、中國網絡空間安全協會副理事長黃澄清,國家能源局電力可靠性管理和工程質量監
    勒索病毒已影響系統底層命令執行,無法進行正常操作。其次,同步在財務系統部署主機防勒索系統加強防護,防止財務系統也受到勒索病毒攻擊。3事件分析與復盤 本次安全事件因考慮到盡快恢復業務,減少經濟損失而未完成對病毒樣本提取分析,整個處理過程耗費3個小時的時間。4主流防勒索解決方案分析 從入侵技術方式來看,與傳統網絡攻擊相比,勒索病毒并無別之處甚至都不能被稱之為病毒
    勒索系統幫助廣大用戶解決勒索病毒頑疾。
    2022年10月,HardBit勒索軟件被首次發現,該勒索軟件針對企業開發,通過加密受害者的數據勒索比特幣贖金。 HardBit的演變速度十分驚人,在2022年11月底就推出了HardBit2.0并活躍至今。
    攻擊者將文件列表發布到暗網 由此看來,勒索病毒已成為網絡安全中的最大威脅!勒索系統不僅可以在事前全面檢測勒索病毒傳播感染、遍歷加密、勒索破壞等惡意行為,實現進對勒索病毒的攔截和阻斷,而且具有數據備份的功能。
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类