<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如果不付款,這個勒索軟件惡意軟件可能會毒害你的供水

    VSole2022-08-09 23:44:00

    勒索軟件已經存在了幾年,但在過去的兩年里,它已經成為每個人脖子上的一個信天翁,針對全世界的企業、醫院、金融機構和個人電腦,敲詐數百萬美元。

    結果證明,這是黑客們的一個有害游戲,他們可以毫不費力地獲得報酬。

    最初,勒索軟件用于針對普通互聯網用戶,但在過去幾個月里,我們已經看到了針對企業、教育設施、醫院、酒店和其他企業的威脅。

    現在,威脅變得更嚴重了!

    這個PoC勒索軟件可能會毒死供水系統!

    喬治亞理工學院(GIT)的研究人員已經證明,勒索軟件能夠摧毀我們城市運營所需的關鍵基礎設施,在人群中造成嚴重破壞。

    GIT的研究人員創造了一個概念驗證勒索軟件,在模擬環境中,該軟件能夠控制一座水處理廠,并威脅關閉整個供水系統,或通過增加水中的氯含量來毒害城市的水。

    配音LogicLocker在舊金山的2017次RSA會議上展示的勒索軟件允許研究人員改變可編程邏輯控制器(PLC)和γ8212;控制關鍵工業控制系統(ICS)和監控與數據采集(SCADA)基礎設施的微型計算機,如發電廠或水處理設施。

    這反過來又使他們能夠關閉閥門,控制水中的氯含量,并顯示錯誤的讀數。

    聽起來很嚇人,對吧?

    幸運的是,這種情況尚未發生,但研究人員表示,這只是時間問題。

    研究人員發起的模擬攻擊旨在強調攻擊者如何破壞滿足我們關鍵需求的重要服務,如水管理設施、能源供應商、自動扶梯控制器、HVAC(供暖、通風和空調)系統以及其他機械系統。

    超過1500個PLC系統面臨勒索軟件攻擊

    LogicLocker針對三種在線暴露的可編程邏輯控制器,感染它們,用新密碼對微型計算機進行重新編程,將合法所有者鎖定在外,并要求贖金,同時劫持該實用程序。

    如果業主支付了費用,他們將重新獲得對PLC的控制權。但如果不是這樣,黑客可能會破壞水廠,或者更糟的是,在供水系統中排放威脅生命的氯氣,可能會毒害整個城市。

    GIT的研究人員在互聯網上搜索了他們在實驗中針對的兩種PLC模型,發現了1500多個在線暴露的PLC。研究人員戴維·福姆比說:“人們對什么與互聯網相連有著普遍的誤解”。“操作員可能認為他們的系統有氣隙,無法訪問控制器,但這些系統通常以某種方式連接”。

    以工業控制和SCADA系統為目標并不是什么新鮮事,網絡犯罪分子和民族國家行為者多年來一直在這樣做,包括Stuxnet、Flame和Duqu等項目,但勒索軟件很快就會為這些類型的網絡攻擊增加財務因素。

    因此,出于金錢動機的犯罪分子很快就會直接針對關鍵基礎設施,這是不可避免的。此外,民族國家行為者還可以在勒索軟件操作員的控制下隱藏其意圖。

    因此,現在是工控系統和SCADA運營商開始采用標準安全措施的時候了,比如更改PLC默認密碼、通過將其置于防火墻后限制其連接、掃描其網絡以尋找潛在威脅,以及安裝入侵監控系統。

    軟件電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    前者負責根據HTML網頁內容排版渲染出我們看到的網頁,后者負責執行網頁中的JS代碼,實現網頁的動態交互。市場份額最廣的瀏覽器最容易被攻擊,2015年之前,是IE的天下,那時候IE是最容易被攻擊的瀏覽器。2015年之后,Chrome異軍突起,成為了如今黑客主要攻擊的對象。而且這個漏洞可以繞過沙箱保護,危害極大。
    而iOS呢肯定是iPhone了,但是如何選系統如何自己越獄呢?比如手機越獄后,發現開不開機無法進入主界面,有可能是注入的插件有問題。然后進入frida-ios-dump腳本的目錄直接執行./dump 包名。
    Exchange滲透思路總結
    2022-04-27 06:50:00
    Exchange滲透思路總結
    隨著設備不斷的升級改進,USB 能夠連接到許多不同的設備,包括鼠標、鍵盤、相機、攝像頭、無線網絡設備等。
    接口未授權在嘗是了一波js接口后沒有發現什么漏洞,但是查找到了一些信息泄露。sql注入(兩枚)在剛剛注冊了用戶,登錄進去。第一處將url和參數進行拼接。第二處第二處同樣是js文件內找到。在圖片中間的地方插入xss語句但是如果沒有找到可以注冊的api,則這個漏洞無法利用,為了擴大漏洞危害,嘗試刪除cookie,是否可以未授權文件上傳。
    黑客不會要求你用現金支付贖金,他們會選擇比特幣或其它虛擬貨幣,并且會給企業設置一個支付時限,時間越長贖金越高,比如開始贖金要求是450萬,每隔30分鐘就會漲50萬。虛擬貨幣無法被追蹤,警方沒有辦法溯源。此時黑客發來消息,要求支付9000比特幣來解鎖計算機,在當時相當于360萬美元。后來院方討價還價實際支付了40比特幣也就是1.7萬美元才解鎖了電腦。目前防范勒索軟件一定要做到以下4點。
    中關村在線消息,黑莓威脅情報團隊最近表示,一款自2021年8月存續至今的LokiLocker勒索軟件,正在互聯網上傳播肆虐。對于普通用戶來說,黑莓威脅情報團隊表示,用戶需要對各種不明鏈接保持警惕、確保開啟Windows安全中心、并在啟用受控文件夾訪問策略。
    自2017年Wannacrypt勒索軟件出現后,勒索軟件引起了人們的廣泛注意。2018年Satan勒索軟件變種攜永恒之藍卷土歸來。2019年勒索軟件Globelmposter的新變種爆發,在國內廣泛傳播。隨勒索軟件變種的出現以及新勒索軟件爆發的態勢,勒索軟件對網絡安全的影響不可小覷,甚至有可能產生不可挽回的結果。
    除新冠肺炎疫情之外,勒索軟件已成為全球經濟面臨的嚴重威脅之一。Gartner的調查研究數據表明,企業遭遇攻擊早已不再是“會否”的問題,而只是“何時”的問題。 Gartner預測,到2025年,75%的企業將面臨一次或多次攻擊。由于勒索軟件團伙采取更加激進的戰術勒索贖金,美國國家安全機構發現,2020年遭勒索企業平均贖金支出已高達20萬美元。 針對企業的大規模勒索軟件攻擊頻頻見諸報端,咨詢公司埃
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类