<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件 Sodinokibi 襲擊電能公司 Light SA,并索要贖金 1400 萬美元

    Andrew2020-07-03 17:13:44

    Sodinokibi勒索軟件(aka REvil)運營商向巴西電力公司Light SA索要1400萬美元的贖金

    Sodinokibi勒索軟件(又名REvil)運營商入侵了巴西電力公司Light SA的要求,索要1400萬美元的贖金。

    該公司向當地報紙發表了評論,證實了這次攻擊

    Light S.A.向當地一家報紙承認了入侵行為,但它確實提供了安全漏洞的技術細節,或者披露了感染其系統的勒索軟件的類型。

    “該公司聲稱自己受到了病毒攻擊,但是促使這種攻擊的動機已被保密:黑客入侵了該系統并發送了一種病毒,該病毒可以加密所有Windows系統文件。” 該報紙刊登的帖子寫道。

    AppGate的研究人員分析了據稱在攻擊中使用的惡意軟件的樣本,并將其與Sodinokibi勒索軟件聯系起來。

    “我們的惡意軟件分析團隊可以訪問可能在攻擊中使用的二進制文件,我們能夠確認該樣本來自一個名為Sodinokibi(又名REvil)的家族。” AppGate發布的分析中寫道。“盡管我們不能確認這與攻擊中使用的文件完全相同,但有證據表明這與Light SA的漏洞有關,例如贖金價格。”

    該二進制文件已上傳到公共沙箱中,這種情況表明該公司的人員已將其提交來確定文件的性質。

    樣本是打包的,其行為類似于研究人員從該家族鑒定出的與其他二進制文件關聯的行為。解壓縮二進制文件后,專家可以解密配置并訪問有關勒索軟件的數據,包括演員/活動ID,以及提供給受害者的URL,以獲取有關如何支付勒索款項的指示。

    付款頁面托管在Tor網絡上,威脅行動者要求受害者在6月19日之前支付106,870.19 XMR(Monero)的贖金。

    時間緊迫,勒索軟件運營商要求將金額翻倍(215882.8 XMR),約為1400萬美元。

    付款頁面包含有關攻擊者的信息,聲稱攻擊者是Sodinokibi幫派。

    “整個攻擊看起來非常專業,網頁甚至包含聊天支持,受害者可以在其中直接與攻擊者對話。Sodinokibi的工作模式是RaaS(勒索軟件作為服務),該行動背后的組織似乎隸屬于“ Pinchy Spider”,后者與GandCrab勒索軟件屬于同一組織。” 研究人員繼續說道。

    專家解釋說,Sodinokibi可以作為RaaS(贖金即服務)使用。

    AppGate研究人員指出,該惡意軟件樣本使用32位和64位的CVE-2018-8453漏洞以提升特權。

    攻擊中使用的勒索軟件具有基于位置的白名單。

    “不幸的是,該家族沒有全局解密器,這意味著需要攻擊者的私鑰才能解密文件。” AppGate總結道。

    “在攻擊期間,我們注意到該公司的網站處于脫機狀態,并顯示與數據庫有關的錯誤消息,這可能與攻擊有關。”

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类