<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索家族新成員 BlackCocaine 攻擊印度銀行,尚未得知感染媒介

    中科天齊軟件源代碼安全檢測中心2021-06-10 13:31:31

    最近,Cyble網絡安全人員調查了印度銀行和金融服務行業IT公司Nucleus Software于2021年5月30日遭受的一次攻擊。調查發現,對該公司實施網絡攻擊的是BlackCocaine團伙。和其他勒索軟件團伙一樣,BlackCocaine 勒索軟件團伙也經營著自己的網站(hxxp://blackcocaine[.]top),該網站是該組織最近開始運作時注冊。

    根據調查,域名的WHOIS信息顯示BlackCocaine 勒索軟件的域是在2021年5月28日注冊的,由此可以判斷,Nucleus Software是BlackCocaine勒索軟件組織的第一個受害者。

    研究人員報告稱,一份名為a.BlackCocaine的文件最近被提交到不同的公共沙箱。

    勒索軟件在加密受害者文件的同時執行文件系統枚舉,然后將擴展名“ .BlackCocaine ”附加到加密文件的文件名。研究顯示,勒索軟件使用的是AES和RSA加密方法。

    一旦文件被加密后,勒索軟件就會向受害者機器發送文件名為:

    “HOW_TO_RECOVER_FILES.BlackCocaine.txt”的勒索字條。

    BlackCocaine勒索軟件是用Go語言編寫的,并使用 MinGW工具進行編譯。有效負載文件是一個UPX打包的64位Windows可執行文件。

    勒索軟件payload編譯于2021年5月29日。該勒索軟件實現了多種反虛擬機和反調試技術,以保護自身免受自動分析工具的分析和捕獲。

    報告最后稱,BlackCocaine 是勒索軟件組織中的最新成員,似乎是最復雜和最活躍的惡意軟件之一,這個勒索軟件家族采用了相同的服務器端加密模式來鎖定用戶文件并索要贖金。但目前,還未確定 BlackCocaine 的初始感染媒介。

    安全團隊建議:

    使用共享的 IoCs來監控和阻止惡意軟件感染。

    使用靜態代碼安全檢測工具提升軟件源代碼原生安全

    盡可能使用強密碼并強制執行多因素身份驗證。

    盡可能打開計算機、移動設備和其他電子產品的軟件自動更新功能。

    在設備(包括 PC、筆記本電腦和移動設備)上使用知名的防病毒和 Internet 安全軟件包。

    在確認其真實性前,避免打開不可信的電子郵件附件和鏈接。

    勒索軟件致使全球網絡安全問題加劇

    盡管網絡安全防御手段在不斷提升,但勒索軟件技術也在發展并不斷涌現出新的組織。Check Point Research顯示,與2020年5月相比,亞太地區(APAC)的網絡攻擊數量同比增長168%。2021年4月至5月期間,亞太地區的網絡攻擊增加53%。增幅最大的惡意軟件類型是勒索軟件和遠程訪問木馬 (RAT),與今年早些時候相比,這兩種軟件在 2021年5月都增加了26%。

    前段時間,日本最受歡迎的約會應用程序Omiai遭遇了服務器黑客攻擊,暴露超170萬人數據,其中包括用戶提交的用于驗證年齡的駕照和護照圖像。印度今年早些時候暴露1.8 億用戶數據的網絡攻擊之后,多米諾印度客戶的數據被發在暗網上。

    勒索軟件不僅影響了亞太地區,上個月美國遭受重大網絡攻擊后,美國總統拜登緊急簽署網絡安全新行政令,鑒于勒索軟件造成的損害日益嚴重,美國司法部正在將勒索軟件攻擊的調查提升到與恐怖主義類似的優先級。

    中科天齊軟件源代碼安全檢測中心指出,勒索軟件一般盯住系統安全漏洞實施網絡安全攻擊,而這些系統漏洞一方面由源代碼安全缺陷產生,另一方面殺毒軟件并不能完全防御,因此給網絡攻擊者以可乘之機。

    網絡安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。勒索誘餌防護引擎針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索網絡安全研究人員多年來一直警告的新趨勢的一部分。
    本文研究了國外應對勒索攻擊的最新舉措,并提出了我國推進勒索攻擊治理法治化、強化關鍵信息基礎設施網絡安全保護、加強組織或國際間合作等建議。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    根據深信服云端監測,2021年全網遭受勒索攻擊高達2234萬次,其中單筆贖金高達4000萬美元,再次刷新勒索病毒攻擊的最高贖金紀錄。分鐘級響應,小時級處置云端專家極速響應,高效閉環勒索事件一旦發生勒索事件,持續在線的深信服云端專家將在5分鐘內快速響應,1小時內遏制事件。在服務期間,遭受勒索攻擊成功的用戶最高可理賠100萬。
    中科天齊軟件源代碼安全檢測中心
    中科天齊軟件源代碼靜態檢測工具(SAST),為客戶在軟件開發過程中查找、識別、追蹤絕大部分主流編碼中的技術漏洞與邏輯漏洞,幫助用戶提升抵御網絡攻擊、防止數據泄露等安全問題的能力。
      亚洲 欧美 自拍 唯美 另类