<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型勒索軟件會擦除電腦上的所有文件

    一顆小胡椒2022-03-21 08:15:05

    中關村在線消息,黑莓威脅情報團隊最近表示,一款自2021年8月存續至今的LokiLocker勒索軟件,正在互聯網上傳播肆虐。據悉,該惡意軟件采用了AES+RSA的加密方案,若用戶拒絕在指定期限內支付贖金,它就會擦除PC上的所有文件:包括刪除所有非系統文件、以及覆蓋硬盤上的主引導記錄(MBR)。

    目前尚不清楚LokiLocker勒索軟件的起源,但代碼分析發現它是用英語編寫的,而LokiLocker的受害者,世界各地都有分散,但主要分布在東歐和亞洲地區,同時黑莓威脅情報團隊認為,用于開發LokiLocker的工具,是由名為AccountCrack的伊朗破解團隊開發的。

    對于普通用戶來說,黑莓威脅情報團隊表示,用戶需要對各種不明鏈接保持警惕、確保開啟Windows安全中心、并在啟用受控文件夾訪問策略。為了在不幸中招后有機會恢復文件,用戶平日里也可通過OneDrive等網盤服務進行定期同步備份。

    軟件威脅情報
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Palo Alto Networks 的 Unit 42 的新研究確定了四個新興的勒索軟件組,它們有可能在未來成為更大的問題。它們是 AvosLocker、Hive Ransomware、HelloKitty 和 LockBit 2.0。
    Sophos MDR威脅情報團隊曾于2023年5月發表過一篇博文,稱Akira勒索軟件“將1988年的時光帶回”。起因是Akira會將受害者網站篡改為具有復古美學的頁面,讓人想起20世紀80年代的綠色屏幕控制臺。而且,Akira的名字也可能取自1988年流行的同名動畫電影《阿基拉》(Akira)。
    相比之下,排名第二的勒索軟件團伙Conti在3月至8月底之間總共發起127次攻擊,少于LockBit團伙在兩個月內發起的攻擊數量。Malwarebytes公司將LockBit這樣猖獗的攻擊部分歸因于處理勒索軟件攻擊的方式。LockBit團伙并沒有將其針對大型企業的攻擊進行高調宣傳,而是相對低調。
    歐盟網絡安全局發布的第 9 版ENISA威脅態勢(ETL)報告顯示,勒索軟件或加密貨幣劫持的網絡犯罪活動持續激增。報告為2020年4月至 2021年7月進行的研究,旨在幫助政府和公司了解網絡安全威脅,并開發技術來解決這個問題。
    在第一篇文章中,我們將研究嚴重威脅和MITER ATT&CK框架。數據集涵蓋2020年上半年,從1月1日到6月30日。盡管這些僅占整體IoC警報的一小部分,但可以說它們是最具破壞性的,如果發現,則需要立即關注。IoC組中最常出現的第三類是另一類雙重使用的工具。總而言之,這三個類別構成了所看到的關鍵嚴重性IoC的75%。前三名保持不變,但在關鍵嚴重性IoC中執行比防御規避更常見。橫向運動從IoC的4%躍升至22%。
    Fortinet 發布了最新的半年度 FortiGuard Labs 全球威脅態勢報告,該報告顯示勒索軟件威脅繼續適應勒索軟件即服務 支持的更多變體。過去12個月的每周勒索軟件數量報 告 亮 點工作 端點仍然是網絡攻擊者獲取企業網絡訪問權限的目標。破壞性威脅趨勢繼續發展,作為攻擊者工具包一部分的擦除惡意軟件的傳播證明了這一點。
    根據漏洞研究和分析機構Cyber Security Works(CSW)公司日前發布的一項威脅研究報告,自從2022年1月發布勒索軟件聚焦報告以來,勒索軟件漏洞增加了7.6%。 在今年第一季度,勒索軟件攻擊事件幾乎每天都成為頭條新聞,像Lapsus$和Conti等勒索軟件組織十分猖獗。Okta、Globant和廚具制造商Meyer Corporation公司等知名廠商也成為了受害者,但他們并不是
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索是網絡安全研究人員多年來一直警告的新趨勢的一部分。
    對付勒索軟件的方法主要以預防和響應為主。但是,檢測勒索軟件對于保護企業組織同樣重要。不過此項檢測手段需要依賴于針對勒索軟件構建的威脅情報體系,不斷增擴展名、可疑字符串等。研究人員已針對勒索軟件擴展名整理出眾多列表,包括附有常見勒索軟件擴展名的列表。不過此項檢測手段也僅針對已知的勒索軟件,對于勒索軟件的變種防護能力較差。此外,安全人員要始終假設勒索攻擊會成功。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类