<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    世界上最活躍的勒索病毒又一次升級變種出現

    VSole2022-07-11 17:32:35

    Lockbit Ransomware 團伙,也稱為 Bitwise Spider,是流行的 Lockbit Ransomware-as-a-service 背后的網絡犯罪策劃者。他們是最活躍的勒索病毒團伙之一,通常每天有多個受害者,有時甚至更高。2022 年 3 月 16 日,他們開始在其暗網網站上不斷宣布新的受害者,比任何勒索病毒組織都要快得多。

    近日,91數據恢復團隊接到一家公司的求助,這家公司的服務器都因中毒感染.lockbit3.0勒索病毒而導致公司業務停擺或停滯,.lockbit3.0勒索病毒今年突然升級變種傳播,這個勒索病毒究竟是什么來頭與變化?

    如需恢復數據,可關注“91數據恢復”進行免費檢測與咨詢獲取數據恢復的相關幫助。下面我們來了解看看這個._locked后綴勒索病毒。

    一、什么是Lockbit 3.0勒索病毒?

    LockBit 3.0(也稱為 LockBit Black)是LockBit 勒索軟件的新變種。它加密文件,修改文件名,更改桌面墻紙,并在桌面上放置一個文本文件(名為“ [random_string].README.txt ”)。LockBit 3.0 將文件名及其擴展名替換為隨機動態和靜態字符串。

    LockBit 3.0 如何重命名文件的示例:它將“ 1.jpg ”替換為“ CDtU3Eq.HLJkNskOq ”,將“ 2.png ”替換為“ PLikeDC.HLJkNskOq ”,將“ 3.exe ”替換為“ qwYkH3L.HLJkNskOq ”,等等。

    他們于 2019 年 9 月作為 ABCD 勒索病毒開始 運營,然后更名為 Lockbit。他們已更名,并于 2021 年 6 月推出了更好的勒索軟件 Lockbit 2.0。我們已經看到,Lockbit 2.0 勒索軟件引入了卷影復制和日志文件刪除等新功能,使受害者更難恢復。此外,Lockbit 在最流行的勒索軟件團伙中擁有最快的加密速度,在一分鐘內加密了大約 25,000 個文件。

    該病毒團伙起源于俄L斯。根據對 Lockbit 2.0的詳細分析,勒索軟件會檢查默認系統語言并避免加密,如果受害系統的語言是俄語或鄰近國家之一的語言,則會停止攻擊。

        LockBit 3.0 贖金票據概述

    贖金說明指出數據被盜并加密。如果受害者不支付贖金,數據將發布在暗網。它指示使用提供的網站和個人 ID 聯系攻擊者。此外,贖金記錄警告說,刪除或修改加密文件將導致解密問題。

    LockBit 3.0 還引入了漏洞賞金計劃

    隨著 LockBit 3.0 的發布,該行動引入了勒索軟件團伙提供的第一個漏洞賞金計劃,要求安全研究人員提交漏洞報告以換取 1,000 至 100 萬美元的獎勵。

    “我們邀請地球上所有的安全研究人員、道德和不道德的黑客參與我們的漏洞賞金計劃。報酬金額從 1000 美元到 100 萬美元不等,”LockBit 3.0 漏洞賞金頁面寫道。

    二、Lockbit3.0勒索病毒攻擊的分析:

    新版本的 LockBit(Lockbit 3.0 或 LockBitBlack)使用了一種代碼保護機制,即二進制文件中存在加密代碼部分,從而阻礙惡意軟件檢測,尤其是在通過自動分析執行時。

    要激活惡意軟件的正確執行, 必須在啟動惡意文件時提供 解密密鑰作為參數 ( -pass ),如果沒有此密鑰,其行為只會在執行開始時導致軟件崩潰。用于分析樣本的解密密鑰報告如下:

    db66023ab2abcb9957fb01ed50cdfa6a

    當程序啟動時,要調用的第一個子例程 ( sub_41B000 ) 負責執行二進制部分的解密,方法是從執行參數中檢索解密密鑰并將其傳遞給 RC4 密鑰調度算法 (KSA) 算法.

    稍后,通過讀取 進程環境塊 (PEB) 訪問要解密的部分

    惡意軟件實施的反分析機制涉及執行其惡意行為所需的 Win32 API 的動態加載。

    負責加載所需 API 并將其映射到內存的子程序只能在惡意軟件的解密/解包版本上進行分析。解析 API 的方式在于調用子程序 ( sub_407C5C ),該子程序接收與密鑰 0x4506DFCA異或 的混淆字符串作為輸入 ,以便解密 要解析的Win32 API名稱。

    分析還顯示了 Lockbit 3.0 勒索病毒和 BlackMatter 樣本之間相似的其他代碼部分,這表明實施這兩種勒索軟件的威脅組之間可能存在相關性。

    為了阻礙分析,LockBit 3.0 勒索病毒還使用 了字符串混淆,這是通過一個簡單的解密算法 ( XOR ) 來解密字符串。關于 文件加密,勒索軟件采用多線程方式。文件使用AES加密,對于大文件,并非所有內容都被加密,而只是其中的一部分。

    三、中了Lockbit3.0后綴勒索病毒文件怎么恢復?

    此后綴病毒文件由于加密算法的原因,每臺感染的電腦服務器文件都不一樣,需要獨立檢測與分析加密文件的病毒特征與加密情況,才能確定最適合的恢復方案。

    考慮到數據恢復需要的時間、成本、風險等因素,建議如果數據不太重要,建議直接全盤掃描殺毒后全盤格式化重裝系統,后續做好系統安全防護工作即可。如果受感染的數據確實有恢復的價值與必要性,可關注“91數據恢復”進行免費咨詢獲取數據恢復的相關幫助。

    四、系統安全防護措施建議:

    預防遠比救援重要,所以為了避免出現此類事件,強烈建議大家日常做好以下防護措施:

    ①及時給辦公終端和服務器打補丁,修復漏洞,包括操作系統以及第三方應用的補丁,防止攻擊者通過漏洞入侵系統。

    ②盡量關閉不必要的端口,如139、445、3389等端口。如果不使用,可直接關閉高危端口,降低被漏洞攻擊的風險。

    ③不對外提供服務的設備不要暴露于公網之上,對外提供服務的系統,應保持較低權限。

    ④企業用戶應采用高強度且無規律的密碼來登錄辦公系統或服務器,要求包括數字、大小寫字母、符號,且長度至少為8位的密碼,并定期更換口令。

    ⑤數據備份保護,對關鍵數據和業務系統做備份,如離線備份,異地備份,云備份等, 避免因為數據丟失、被加密等造成業務停擺,甚至被迫向攻擊者妥協。

    ⑥敏感數據隔離,對敏感業務及其相關數據做好網絡隔離。避免雙重勒索病毒在入侵后輕易竊取到敏感數據,對公司業務和機密信息造成重大威脅。

    ⑦盡量關閉不必要的文件共享。

    ⑧提高安全運維人員職業素養,定期進行木馬病毒查殺。

    軟件勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    為各行業客戶解決勒索病毒頑疾
    勒索組織頻繁發起勒索攻擊的同時,也在快速對勒索病毒迭代更新,然而基于病毒特征庫的傳統殺毒軟件遭遇新型勒索病毒時將毫無用武之地;勒索攻擊形式多樣、后果嚴重,終端EDR產品無“底線思維”兜底,完全依賴行為檢測能力防范勒索病毒風險巨大;同時,基于防火墻、IDS、終端管理的常規解決方案,顯然無法抵御已顯著具備APT特征的勒索攻擊,供應鏈攻擊更使得常規方案在勒索攻擊面前“漏洞百出”。為應對勒索病毒對關鍵信
    1月30日,奇安信集團舉辦“椒圖服務器安全管理系統-防勒索專版”產品發布會,推出針對勒索攻擊防護的服務器端安全產品。勒索軟件成為全球頭號威脅,對抗勒索攻擊已經迫在眉睫。因此,針對現行防護方案的瓶頸,奇安信提出“觀其行、斷其路、挖其根”的勒索病毒防護理念,打造的全新一代防護方案。
    為此,亞信安全建議,要徹底解決“彈窗”騷擾,同時掃清“彈窗”背后的木馬軟件勒索病毒、挖礦病毒等安全威脅,需要部署信端終端安全管理系統,更需要進一步建立終端安全一體化的防護平臺。其次,一站式方案構建終端安全平臺,全面覆蓋威脅防御和終端安全管理,支持大規模分級部署、支持多級管理架構,并可與亞信安全其他產品,以及第三方管理平臺集成實現智能聯動和統一管理。
    12月21日,由ZOL聯合行業協會舉辦的科技無疆·2020年度科技產品大獎評選結果正式公布。本次評選對今年新發布上市的各類科技產品進行評估,涉及16個科技大類,80余條細分產品線。經過初選、復選和終審的層層角逐,最終選拔出今年的年度卓越產品獎、年度優秀產品獎、年度推薦產品以及年度行業創新獎。其中,在企業安全產品線中,綠盟WEB協同安全解決方案WAAP、華為USG6655E系列AI防火墻獲榮獲202
    從“黑掉衛星”挑戰賽分析美太空安全攻擊手段
    CryptON勒索病毒, 又稱為X3M、Nemesis、Cry3勒索。近日,安全專家捕獲到CryptON勒索病毒的最新變種,后綴格式為.firex3m。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    受影響的系統包括電子郵件、車載計算機和一些執法數據庫。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类