<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟發現Hive的升級版勒索軟件服務(RaaS)

    VSole2022-07-08 17:19:59

    近期,微軟安全部門的研究人員發現了一種名為Hive的升級版勒索軟件服務(RaaS),隨即安全專家在周二的一份報告中概述了他們的發現,在報告中,專家們闡述了以下觀點:隨著其最新版本的幾個重大升級,Hive也證明了它是發展最快的勒索軟件家族之一,也例證了不斷變化的勒索軟件生態系統。

    根據微軟的說法,Hive勒索軟件最新版本的升級代表著對整個勒索軟件基礎架構的徹底改革,在報告中,專家們還指出最值得注意的變化,包括將完整的代碼遷移到另一種編程語言(從GoLang遷移到Rust),以及使用更復雜的加密方法。

    Hive并不是第一個用Rust編寫的勒索軟件,在其之前BlackCat也曾用過Rust編寫勒索軟件。專家表示,通過將底層代碼切換到Rust,Hive受益于Rust優于其他編程語言。其中包括內存、數據類型和線程安全、對低級資源的深度控制、對惡意軟件抵抗逆向工程的能力以及各種加密庫等等。在公告中,微軟也表示新的Hive版本使用字符串加密,使其更加難以被發現。

    這些勒索軟件升級帶來的影響也是廣泛的,因為微軟已在醫療保健和軟件行業的組織中發現了Hive的RaaS有效負載,并發現其與DEV-0237 等大型勒索軟件附屬機構相關聯。同時,微軟安全團隊還表示,它分析的許多變體和樣本的檢測率都很低,并且沒有一個被防病毒軟件程序正確識別為Hive(盡管去年首次發現了惡意軟件)。不過Microsoft Defender 防病毒軟件使用內部版本1.367.405.0 或更高版本提供了對此威脅的檢測。

    軟件hive
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟二十年演變史
    2021-12-23 11:37:25
    美國是2020年遭受攻擊最多的國家,其次是加拿大和英國。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    聯邦調查局 (FBI) 發布了與 Hive 勒索軟件團伙活動相關的快速警報。
    6 月 14 日,商業地產軟件解決方案公司 Altus Group 宣布其數據被泄露。宣布前一天,Altus 集團受到網絡安全漏洞的影響。它被稱為 HiveLeaks,截至目前,它只包含一個條目,即 Altus Group。Altus Group 已獲悉有關新發展的信息。他們尚未回應或承認泄露數據的合法性、其與先前事件的聯系,或者勒索軟件組織是否已與他們聯系。當有來自 Altus Group 或 Hive 勒索軟件組的新信息可用時,我們會及時通知您。
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    贊比亞央行遭到了勒索軟件組織 Hive 的攻擊,但它拒絕為此支付贖金。央行信息和通信技術主管 Greg Nsofu 表示核心系統正常運行,沒有多少敏感數據被盜走,可能只有部分測試數據泄露了,央行甚至沒有必要參與贖金討論對話。贊比亞央行是在 5 月 13 日透露可能遭到網絡攻擊,5 月 9 日它的部分應用發生了故障,5 月 14 日網站短暫下線。
    FBI:我們攻擊了黑客
    2023-01-31 11:28:05
    這對Hive來說是一個沉重打擊。
    美國政府為Hive勒索軟件組織頭目的生物識別或位置的信息提供了高達1000萬美元獎勵。
    截至 2022 年 11 月,Hive 勒索軟件運營商已向全球1300多家公司勒索超過1億美元贖金。報告中強調,從2021年6月到2022年11月,威脅組織使用Hive勒索軟件攻擊廣泛的企業和關鍵基礎設施部門,具體涉及政府設施、通信、關鍵制造、信息技術,以及醫療保健和公共衛生部門。自2021年6月以來,Hive勒索軟件長期活躍,并采用雙重勒索模式,將竊取的數據發布在其泄漏站點 上。
    在他們獲得初始訪問權限、繞過安全功能并竊取敏感信息后,犯罪分子會轉向加密。該團伙還威脅說,如果該組織不支付贖金,就將竊取的數據公布在其HiveLeaks網站上。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类