<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BlackByte團伙攜新勒索手段卷土重來

    VSole2022-08-18 17:40:44

    Bleeping Computer 網站披露,勒索軟件 BlackByte 帶著 2.0 版本回歸了。新版本做了大量升級,主要包括利用從 LockBit 借來的新勒索技術,創建了一個新的數據泄露網站。

    在短暫消失之后, BlackByte 勒索軟件帶著新版本重新出現在大眾視野,目前正在黑客論壇上通過其控制的 Twitter 賬戶,積極宣傳一個新數據泄露網站。

    雖然尚不清楚該勒索軟件的加密器是否發生了變化,但該團伙已經推出了一個全新的Tor 數據泄漏網站。

    目前,數據泄露網站有了新勒索策略,允許受害者付費將其數據發布時間延長 24 小時(5000 美元),下載數據(200000 美元),或銷毀所有數據(300000 美元),這些價格可能會根據受害者的規模/收入發生改變。

    值得一提的是,網絡安全情報公司 KELA 指出,BlackByte 的新數據泄露網站沒有正確嵌入“客戶 ”可以用來購買或刪除數據的比特幣和 Monero 地址,使得新的勒索方案看起來已經失效。

    眾所周知,新勒索技術出現的主要目的是讓受害者支付費用以刪除其數據,或者是讓其他攻擊者自愿購買這些數據。在 LockBit 發布其 3.0 版本時也引入了這些勒索手段,但是被當作了一種噱頭,而不是可行的勒索手段。

    BlackByte 是何方神圣?

    2021 年夏天,BlackByte 勒索軟件開始活躍,當時其所屬的黑客開始入侵企業網絡,竊取數據并加密設備。BlackByte 以往的攻擊事件中,最引人注目的當屬針對美國國家橄欖球聯盟 49 人隊的網絡攻擊。

    除此之外,這些攻擊者利用漏洞入侵網絡,并且過去曾利用 ProxyShell 攻擊鏈入侵微軟 Exchange 服務器。聯邦調查局和特勤局的聯合發布公告表示,該團伙還攻擊包括政府設施、金融、食品和農業等在內的關鍵基礎設施部門

    2021 年,BlackByte 勒索軟件中出現了一個可以創建免費 BlackByte 解密器的漏洞。不幸的是,漏洞被報告后,該團伙立即修復了漏洞。

    網絡安全卷土重來
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    ProofPoint最近發布的調查表明,全球68%的CISO擔心在未來12個月里遭遇網絡攻擊,同比上升40%以上,與疫情期間64%的高點持平。
    在今年5月,黑客團隊“黑暗面”(DarkSide ransomware group)導致美國“輸油大動脈”一度癱瘓,甚至讓宣布進入國家緊急狀態,也因此聲名大噪。在成功獲得了贖金后,迫于多方壓力最終DarkSide宣布解散。
    Check Point 軟件技術公司 2022 年網絡安全趨勢預測:在新的一年里,供應鏈攻擊會有所增加
    美國國家網絡主管Chris Inglis在華盛頓特區羅納德里根研究所進行的一次小組討論中說,“我們已經看到針對美國基礎設施的網絡攻擊數量已經大幅減少,也看到這些類型的組織和團體在某種程度上已經解體,但是否能卷土重來還需要拭目以待。我認為現在說已經脫離困境還為時過早。”
    網絡安全頭條
    2023-03-22 10:41:32
    據悉,背后作案的黑手是Play勒索軟件團伙。據悉,Play 勒索軟件組襲擊了荷蘭海運物流公司Royal Dirkzwager。黑客入侵后法拉利拒絕支付贖金日前,意大利汽車制造商法拉利公司在其網站上發布一則消息,表示近日遭到了不明來源的黑客攻擊。此次黑客攻擊事件導致部分客戶個人信息遭到泄露,目前黑客威脅公司支付贖金,否則將公布客戶信息。
    近日,比利時國防部已確認其遭受到了涉及 Log4j 漏洞的網絡攻擊。國防部在一份聲明中表示,周四發現其可訪問互聯網的計算機網絡并遭到攻擊。他們沒有說這是否是勒索軟件攻擊,但解釋說“隔離措施”很快就到位,并可以控住當前問題。
    Bleeping Computer 網站披露,勒索軟件 BlackByte 帶著 2.0 版本回歸了。新版本做了大量升級,主要包括利用從 LockBit 借來的新勒索技術,創建了一個新的數據泄露網站。
    Emotet惡意軟件在沉寂了三個月后,從本周二上午開始再次發送惡意電子郵件,并感染世界各地的設備。Emotet是一種臭名昭著的惡意軟件,通過含有病毒的Word和Excel的電子郵件傳播。一旦Emotet被加載,該惡意軟件將潛伏等待來自遠程命令和控制服務器的指示。
    惡意軟件這種攻擊的手段,所帶來的影響可以說是災難性的,一旦被惡意軟件攻擊,那么將會出現被勒索、數據被竊取,并且還有可能會導致系統癱瘓。而SmokeLoader惡意軟件的主要傳播方式,就是將自己偽裝成為keygen或者是軟件漏洞等,這樣可以讓受害者在不知道的情況下,對它進行下載和執行。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类