<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Lockbit 3.0 和 Blackmatter 勒索軟件之間的奇怪相似之處

    上官雨寶2022-07-27 00:00:00

    研究人員發現 LockBit 3.0 勒索軟件和 BlackMatter 之間有相似之處,后者是 DarkSide 勒索軟件的更名變體。

    網絡安全研究人員發現最新版本的 LockBit 勒索軟件 LockBit 3.0和 BlackMatter勒索軟件之間存在相似之處。

    Lockbit  3.0 勒索軟件 于 6 月發布,具有重要的創新功能,例如漏洞賞金計劃、Zcash 支付和新的勒索策略。該團伙至少自 2019 年以來一直活躍,如今它是最活躍的勒索軟件團伙之一。

    勒索軟件將擴展名“HLJkNskOq”或“19MqZqZ0s”附加到加密文件的文件名中,并將其圖標更改為.ico文件的圖標。

    贖金票據引用了“伊隆馬斯克”和歐盟的通用數據保護條例 (GDPR)。

    感染過程完成后,勒索軟件會更改機器的壁紙,以通知它們受到攻擊。

    在調試 Lockbit 3.0 樣本時,趨勢科技研究人員注意到 LockBit 3.0 代碼的多個部分是從 BlackMatter 勒索軟件中借用的。

    “從我們 對解壓樣本的檢查 和研究員 Chuong Dong提供的分析中,我們發現 LockBit 3.0 需要一個 pass 參數來解密其主程序。” 閱讀趨勢科技發布的分析。”LockBit 3.0 通過對 DLL 的 API 名稱進行哈希處理,然后將其與勒索軟件所需的 API 列表進行比較來執行 API 收集。此例程與 BlackMatter 的例程相同,因為 用于重命名 BlackMatter API的外部可用腳本 也適用于 LockBit 3.0。”

    專家們強調了與 BlackMatter 用于識別 API 以執行不同活動的權限提升和收集例程的相似之處。

    此外,LockBit 的最新變體還檢查受害機器的 UI 語言,以避免使用獨立國家聯合體 (CIS) 國家使用的這些語言感染機器。

    影子副本的刪除由 Lockbit 3.0 實現,BlackMatter 通過 COM 對象使用 Windows Management Instrumentation (WMI)。專家指出 LockBit 2.0 使用 vssadmin.exe 進行刪除。

    “隨著這個最新變種的發布——以及 LockBit 的漏洞賞金計劃的推出,它獎勵其附屬機構——我們預計 LockBit 勒索軟件組織在未來幾天會更加活躍。” 報告結束。“我們建議組織和最終用戶對這種新變種保持警惕,特別是因為漏洞賞金計劃可能會幫助運營商使他們的勒索軟件變得更加強大。”

    軟件勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局今天表示,自2021年6月以來,臭名昭著的Hive勒索軟件團伙已經從一千多家公司成功勒索了大約1億美元。為了幫助防御者發現與Hive關聯的惡意活動,減少或消除此類事件的影響,聯邦調查局分享了Hive破壞指標和戰術、技術和程序。目前,聯邦機構不鼓勵支付贖金,因為這很可能會鼓勵其他攻擊者加入贖金軟件的攻擊,并敦促受害者向他們當地的聯邦調查局外地辦事處或CISA報告Hive攻擊。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”這是2022上半年最值得關注的攻擊事件之一。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。確保即便遭遇勒索軟件攻擊也無法感染備份數據。
    雙重勒索攻擊的同比增長935%,超過2300家公司的數據發布在勒索軟件勒索網站上。
    隨著世界經歷重大動蕩,企業在流感大流行期間面臨的威脅規模呈指數級增長。從根本上說,威脅行為者沒有創新:相反,他們推進了對已經使用的工具的使用,并稍作修改,以利用定義不斷變化的時代的不穩定因素。
    ?2021釣魚攻擊增長51%,越來越多來自非郵件渠道
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    日前,Zscaler 安全威脅實驗室發布了最新版《2023年全球勒索軟件報告》,對當前勒索軟件的威脅態勢和發展趨勢進行了研究分析。報告研究人員認為,相比以加密數據為主的傳統勒索攻擊模式,新一代的無加密(Encryptionless)勒索攻擊是一個需要企業組織重點關注的趨勢。
    據區塊鏈分析公司Chainaanalysis 的調查結果,勒索軟件攻擊已成為 2023 年唯一增長的基于加密貨幣的犯罪行為,網絡犯罪分子的勒索金額比一年前增加了近 1.758 億美元。
    但是,關鍵在于:DarkSide為他們攻擊的公司定制了可執行的勒索軟件
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类