<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    KillDisk勒索軟件針對Linux,要求25萬美元贖金但不解密文件

    VSole2022-08-05 03:34:10

    相信我,聯邦調查局建議——如果你沒有備份,付錢給罪犯,讓他們拿回你的文件。

    但向網絡罪犯支付贖金絕對不是一個明智的選擇,因為不能保證你會得到解密密鑰作為回報。

    在最近的一次事件中,人們發現KillDisk勒索軟件的新變種對Linux機器進行了加密,從而使它們在數據永久丟失的情況下無法啟動。

    什么是KillDisk?KillDisk是一種破壞性的數據擦除惡意軟件,以前曾被用于通過隨機刪除計算機上的文件來破壞公司。

    KillDisk是與Black Energy惡意軟件相關的同一個組件,該軟件曾在2015年襲擊多個烏克蘭發電站,導致數千人斷電。

    但據ESET安全研究人員稱,令人討厭的KillDisk disk wiper惡意軟件又出現了新的變種,它們針對Windows和Linux臺式機和服務器,加密文件,然后索要異常巨大的贖金:

    大約218000美元的比特幣–;可能是世界上最昂貴的贖金襲擊。

    最糟糕的是什么?KillDisk勒索軟件的Linux版本不會將加密密鑰存儲在磁盤或命令和控制服務器上的任何位置。

    所以,即使你支付了巨額贖金,你也無法獲得任何用于恢復重要文件的解密密鑰。

    好消息是,ESET的研究人員發現Linux變體使用的加密存在一個弱點,這使得恢復加密文件成為可能,盡管很困難。但同樣的缺陷并不存在于KillDisk勒索軟件的Windows變體中。

    KillDisk即使支付了218000美元,也會刪除你的文件

    據研究人員稱,該惡意軟件的Linux變種針對受害者的文件使用“三重DES應用于4096字節的文件塊,”計算機上的每個文件都由一組不同的64位加密密鑰加密。

    然后,惡意軟件會以一種不同尋常的方式顯示贖金通知:在GRUB引導加載程序中,這意味著KillDisk Linux勒索軟件會覆蓋引導加載程序條目,以顯示要求受害者支付222比特幣的贖金文本。

    但是支付犯罪分子的贖金不會把你的文件帶回來,因為Linux變體不會在任何地方存儲解密密鑰。ESET高級研究員羅伯特·利波夫斯克(Robert Lipovsky)說:“KillDisk是另一個例子,說明了為什么支付贖金不應該被視為一種選擇。與犯罪分子打交道時,無法保證收回你的數據。在這種情況下,犯罪分子顯然從未打算兌現他們的承諾。”。

    預防是最佳做法

    因此,處理勒索軟件的唯一安全方法是預防。正如我之前所建議的,防范勒索軟件的最佳方法是在組織內部建立意識,并定期維護備份。

    大多數病毒都是通過打開受感染的附件或點擊垃圾郵件中惡意軟件的鏈接引入的。因此,不要點擊來自未知來源的電子郵件和附件中提供的鏈接。

    此外,請確保您的系統正在運行最新版本的防病毒軟件,其中包含最新的惡意軟件定義。

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类