<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件疑似借助用友暢捷通T+傳播 可能是供應鏈攻擊 請企業警惕

    VSole2022-08-30 12:55:43

    即黑客可能使用某些方式劫持用友暢捷通 T+ 升級模塊,導致用戶嘗試更新升級將后門模塊下載到本地執行。

    目前用友并未就該問題發布聲明 , 因此還無法確定到底是供應鏈攻擊還是通過其他方式劫持導致企業中毒的。

    企業用戶應提高警惕:

    使用用友暢捷通的主要都是企業,而且存儲的可能都是財務之類的重要信息,中毒后被加密可能會有大麻煩。

    火絨經過研究發現黑客首先會通過漏洞或其他方式向受害者終端投放后門模塊,然后通過后門模塊執行代碼。

    之后通過后門模塊在內存中加載并執行勒索病毒,當文件被加密后黑客在勒索信里要求企業支付 0.2 比特幣。

    該病毒被命名為FakeTplus,也就是根據用友暢捷通T+來命名的,目前火絨安全軟件已經可以成功查殺病毒。

    使用暢捷通的企業可以在升級前安裝火絨殺毒,這樣如果升級時仍然存在安全問題火絨會直接殺掉這個后門。

    疑似有企業支付贖金:

    藍點網查詢火絨提供的勒索信,發現里面黑客留的地址已經開始有交易記錄,交易記錄時間與病毒投放吻合。

    該地址有4次交易記錄,有1次是筆0.2 BTC 轉賬,這意味著已經有受害企業向黑客支付贖金以換取解密密鑰。

    考慮到黑客可能會給每個受害者留不同的地址因此更難以追查,也無法判斷黑客到目前已經收到多少比特幣。

    勒索病毒用友軟件集團
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    勒索軟件攻擊無處不在,企業組織隨時可能淪為下一個受害者。
    當時LVHN表示,攻擊“涉及”一套與放射腫瘤治療相關的患者照片系統。這家醫療保健集團表示,BlackCat已經提出了贖金要求,但LVHN拒絕向這個犯罪團伙支付贖金。幾周后,BlackCat揚言要公布從該系統竊取的數據。泄露的屏幕截圖包括描述性侵犯指控的手寫筆記的掃描件以及涉及該事件的一名男學生和兩名女學生的名字。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索是網絡安全研究人員多年來一直警告的新趨勢的一部分。
    隨著全球數字化步伐的加速,網絡安全問題日益突出。其中,勒索軟件以其高度的破壞性和逐利性,成為全球網絡安全領域的一大頑疾。2023年,勒索軟件繼續呈現出活躍的態勢,給全球范圍內的組織和個人造成了巨大損失。
    globeimposter和phobos家族仍然是云上傳播勒索病毒的主要來源,占據10月公共云勒索樣本量的近60%。值得注意的是,除網絡漏洞入侵外,RDP爆破方式進入受害者服務器成為10月入侵方式的主旋律,由此可見,云上的弱密碼問題仍然需要引起重視。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类