<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】Hive勒索軟件使用新的“IPFusion”技巧隱藏有效負載

    VSole2022-04-01 08:49:24

    1、Hive勒索軟件使用新的“IPFusion”技巧隱藏有效負載

    威脅分析人員發現了Hive勒索軟件團伙使用的一種新的混淆技術,該技術涉及IPv4地址和一系列轉換,最終導致下載鈷打擊信標。代碼混淆具有幫助威脅參與者向人工審查者或安全軟件隱藏其代碼的惡意性質,以便他們能夠逃避檢測。實現混淆的方法有很多種,每種方法都有自己的優缺點,但在涉及蜂巢勒索軟件的事件響應中發現的一種新方法表明,對手正在尋找新的、更隱蔽的方法來實現他們的目標。

    分析人員在分析64位Windows可執行文件時發現了這項新技術,每個可執行文件都包含一個有效負載,可以傳遞信息。有效負載本身以ASCII IPv4地址數組的形式被混淆,因此它看起來像是一個無害的IP地址列表。在惡意軟件分析中,該列表甚至可能被誤認為是硬編碼的C2通信信息。

    當文件被傳遞給將字符串轉換為二進制的轉換函數(ip2string.h)時,會出現一個外殼代碼塊。完成此步驟后,惡意軟件通過直接系統調用或通過用戶界面語言枚舉器(winnls.h)上的回調代理執行外殼代碼,從而產生標準的Cobalt Strike stager。[點擊“閱讀原文”查看詳情]

     2、FBI打擊BEC網絡犯罪團伙

    美國聯邦調查局及其國際執法合作伙伴開展的一項協調行動導致多個國家的商業電子郵件泄露(BEC)計劃遭到破壞。這項行動被稱為“鷹掃”,持續了三個月,從2021年9月開始,導致在美國、尼日利亞、南非、柬埔寨和加拿大逮捕了65名嫌疑犯。

    BEC參與者是高級騙子,他們欺騙真實公司的員工向他們控制的銀行賬戶付款,假裝是商業伙伴或提交合法付款單的公司。通常情況下,這些威脅行為人在破壞了其公司網絡后,會監控其目標的通信,以確定金融交易過程中的薄弱點和可利用點。他們通常會在正確的時機通過劫持電子郵件線程或使用偽造的賬戶請求將實際發票付款轉移到新的銀行賬戶。根據聯邦調查局的互聯網犯罪投訴中心(IC3)2021的犯罪報告,在過去一年中,BEC詐騙案造成的經濟損失達到了24億美元。[點擊“閱讀原文”查看詳情]

     3、QNAP警告嚴重的OpenSSL漏洞會影響其大多數NAS設備

    總部位于臺灣的網絡連接存儲(NAS)制造商QNAP周二警告稱,其大多數NAS設備都受到兩周前披露的一個嚴重OpenSSL漏洞的影響。攻擊者可以利用CVE-2022-0778跟蹤的漏洞觸發拒絕服務狀態,并遠程使未打補丁的設備崩潰。

    雖然兩周前漏洞被公開時發布了一個補丁,但QNAP解釋說,其客戶將不得不等到公司發布自己的安全更新。它還敦促客戶在發布任何安全補丁后立即安裝,以阻止潛在的攻擊。QNAP表示:“據報道,OpenSSL中的無限循環漏洞會影響某些QNAP NAS。如果攻擊者利用該漏洞進行拒絕服務攻擊。“目前沒有針對此漏洞的緩解措施。我們建議用戶在安全更新可用后立即檢查并安裝。[點擊“閱讀原文”查看詳情]

     4、Globant確認Lapsus$黑客攻擊后70GB被盜數據泄露

    IT和軟件咨詢公司Globant證實,他們被Lapsus$數據勒索集團破壞,該集團的數據包括管理員憑據和源代碼,由威脅參與者泄露。作為泄密的一部分,黑客組織發布了一份從Globant竊取的70GB數據檔案,稱其為“一些客戶的源代碼”和私鑰。GulnAtter是一家IT和軟件開發公司,在全球擁有超過16000名員工,2021美元的收入12億美元。Globant成立于阿根廷布宜諾斯艾利斯,目前總部位于盧森堡,擁有一系列知名客戶,包括大都會警察局、SmileDirectClub、Autodesk、Electronic Arts、桑坦德、Interbank、Royal Caribbean等。

    今天,該團伙的第三篇帖子分享了一個torrent文件,其中包含從Globant竊取的約70GB數據。該公司表示,其系統上的入侵者訪問了“為數量非常有限的客戶提供的特定源代碼和項目相關文檔”。[點擊“閱讀原文”查看詳情]

     5、SEC指控七名加州居民參與內幕交易

    美國證券交易委員會(Securities and Exchange Commission)今天宣布,對三名受雇于位于舊金山的云計算通信公司Twilio,Inc.的軟件工程師提起內幕交易指控,以及四名家庭成員和朋友,他們涉嫌在2020年5月6日公司發布2020年第一季度盈利報告之前通過內幕交易獲得超過100萬美元的集體利潤。根據SEC的投訴,朋友Hari Sure、Lokesh Lagudu和Chotu Pulagam是Twilio的軟件工程師,可以訪問與公司收入報告相關的各種數據庫。據稱,2020年3月2019冠狀病毒疾病數據庫通過Twito的客戶了解到Twito公司的客戶們已經根據CVID-19大流行的健康措施,增加了公司產品和服務的使用,并在一次聯合談話中得出結論,TWILIO的股價將“穩步上升”。

    今天,美國加州北區檢察官辦公室宣布了對迪利普·卡穆朱拉的刑事指控。SEC的調查仍在繼續,由舊金山地區辦事處的Erin Wilk和Elena Ro在SEC經濟和風險分析部門的Jan Jindra以及市場濫用股的分析和檢測中心的John Rymas的協助下進行。該案件由舊金山地區辦事處的Jennifer J. Lee負責。訴訟將由蘇珊·拉馬克、威爾克和羅女士牽頭。SEC感謝美國加州北區檢察官辦公室、聯邦調查局和金融業監管局(FINRA)的協助。[點擊“閱讀原文”查看詳情]

    軟件hive
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟二十年演變史
    2021-12-23 11:37:25
    美國是2020年遭受攻擊最多的國家,其次是加拿大和英國。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    聯邦調查局 (FBI) 發布了與 Hive 勒索軟件團伙活動相關的快速警報。
    6 月 14 日,商業地產軟件解決方案公司 Altus Group 宣布其數據被泄露。宣布前一天,Altus 集團受到網絡安全漏洞的影響。它被稱為 HiveLeaks,截至目前,它只包含一個條目,即 Altus Group。Altus Group 已獲悉有關新發展的信息。他們尚未回應或承認泄露數據的合法性、其與先前事件的聯系,或者勒索軟件組織是否已與他們聯系。當有來自 Altus Group 或 Hive 勒索軟件組的新信息可用時,我們會及時通知您。
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    贊比亞央行遭到了勒索軟件組織 Hive 的攻擊,但它拒絕為此支付贖金。央行信息和通信技術主管 Greg Nsofu 表示核心系統正常運行,沒有多少敏感數據被盜走,可能只有部分測試數據泄露了,央行甚至沒有必要參與贖金討論對話。贊比亞央行是在 5 月 13 日透露可能遭到網絡攻擊,5 月 9 日它的部分應用發生了故障,5 月 14 日網站短暫下線。
    FBI:我們攻擊了黑客
    2023-01-31 11:28:05
    這對Hive來說是一個沉重打擊。
    美國政府為Hive勒索軟件組織頭目的生物識別或位置的信息提供了高達1000萬美元獎勵。
    截至 2022 年 11 月,Hive 勒索軟件運營商已向全球1300多家公司勒索超過1億美元贖金。報告中強調,從2021年6月到2022年11月,威脅組織使用Hive勒索軟件攻擊廣泛的企業和關鍵基礎設施部門,具體涉及政府設施、通信、關鍵制造、信息技術,以及醫療保健和公共衛生部門。自2021年6月以來,Hive勒索軟件長期活躍,并采用雙重勒索模式,將竊取的數據發布在其泄漏站點 上。
    在他們獲得初始訪問權限、繞過安全功能并竊取敏感信息后,犯罪分子會轉向加密。該團伙還威脅說,如果該組織不支付贖金,就將竊取的數據公布在其HiveLeaks網站上。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类