<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    趨勢科技發現古巴勒索軟件新變種

    VSole2022-06-09 16:52:41

    6月8日,趨勢科技發布了一篇研究報告,稱觀察到古巴勒索軟件的復興,該勒索軟件團伙使用與以往不同的感染技術推出了一種新的惡意軟件變種。

    古巴勒索軟件是一個自2020年2月首次觀察到的惡意軟件家族,主要針對位于北美的組織。根據美國聯邦調查局的官方通知,它于2021年11月重新浮出水面。據報道,它攻擊了五個關鍵基礎設施部門的49個組織,從而收獲了至少4390萬美元的贖金。

    趨勢科技觀察到古巴勒索軟件在今年三月和四月卷土重來。在該勒索軟件Tor網站上列出了四月份的三名受害者和五月份的一名受害者。與其他勒索軟件相比,這個數字看起來并不突出,但古巴勒索軟件通常更具選擇性,僅打擊大型組織。

    4月下旬,趨勢科技發現古巴勒索軟件對二進制文件進行了一些增添與修改,使其對目標實體更具威脅。據趨勢科技對新變種的分析,該勒索軟件添加了一些進程和服務來終止以下內容:

    該惡意軟件現在在加密之前終止了更多進程,包括Outlook、MS Exchange和MySQL。勒索軟件加密程序終止服務,是為了防止這些應用程序鎖定文件以阻止它們被加密。

    其次,排除列表也進行了擴展,在加密過程中要跳過的目錄和文件類型變得更多。這有助于在攻擊后維護工作系統,并防止出現無法恢復的文件損壞,使受害者沒有動力為解密器付費。

    第三,該勒索軟件增加了quTox,一種為勒索軟件受害者提供技術支持以促進贖金支付談判的手段。

    最后趨勢科技表示,他們在五月份檢測到的新樣本表明,古巴勒索軟件的攻擊將在未來幾個月內持續存在,并且可能會對惡意軟件進行更多更新。

    資訊來源:trendmicro

    轉載請注明出處和本文鏈接

    每日漲知識

    外部網

    互聯網和內部網之間的中間物。外部網是組織網絡已經被分開的一部分,這樣對于專用網絡來說,它是一個內部網,但是它還為公共的互聯網提供信息服務。外部網常常用于提供商和用戶之間的B2B應用。

    軟件趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Android(安卓)智能手機的端點安全問題再次成為人們關注的焦點。
    趨勢科技的研究表明迫切需要討論業務風險的新方法。
    7月10日,黑客禁用了WordFly的系統并竊取了該網站處理的一些TSO用戶數據。TSO的官方公告稱,它將暫時更換電子郵件提供商。樂團代表沒有透露受害者人數,但保證游客的付款細節是安全的,并且該組織的IT系統在攻擊期間沒有受到影響。目前該事件正在調查中。該公司的代表表示情況已得到控制,但沒有透露該網站何時恢復工作。
    根據最新報告,勒索軟件泄露事件增加了13%,超過了過去五年的總和。Verizon Business2022數據泄露調查報告揭示了今年嚴峻的網絡安全形勢,并詳細介紹了影響國際網絡安全格局的焦點問題。同時,報告發現,受云存儲配置錯誤的影響,人為的錯誤仍然是未來勒索事件發生的主要因素。
    近兩年來,醫院、醫療保險機構先后被曝發生重大數據泄露事件,消費者越來越擔心自己的受保護健康信息(PHI)會不會落入壞人之手。最近,RSA對7500名歐美消費者進行了調查,其《數據隱私報告》顯示,59%的受訪者憂慮自身醫療數據被黑;39%擔心黑客會篡改自己的醫療信息。 消費者的這種擔心并非空穴來風。醫療行業仍然是黑客的首要目標,且還有來自內部人威脅的巨大風險。 為什么黑客會盯上醫療行業 醫療行業的幾
    網絡攻擊泛在化、復雜化、常態化形勢下,網絡安全保險行業發展迎來風口,可以預見未來會有更多的保險機構進入到這一新興市場。
    FIRST 2022 議題速遞
    2022-07-28 08:21:45
    FIRST 是成立于 1990 年的非營利組織,匯聚了全球的安全團隊和安全研究人員,旨在共同維護全球互聯網的安全。如今,已有全球 101 個國家的 635 個安全團隊加入了 FIRST,其中中國大陸參加的組織包括中國國家計算機網絡應急技術處理協調中心(CNCERT/CC)、中國移動、阿里、騰訊、奇安信等。
    6月8日,趨勢科技發布了一篇研究報告,稱觀察到古巴勒索軟件的復興,該勒索軟件團伙使用與以往不同的感染技術推出了一種新的惡意軟件變種。4月下旬,趨勢科技發現古巴勒索軟件對二進制文件進行了一些增添與修改,使其對目標實體更具威脅。最后趨勢科技表示,他們在五月份檢測到的新樣本表明,古巴勒索軟件的攻擊將在未來幾個月內持續存在,并且可能會對惡意軟件進行更多更新。
    世界各地的重大事件將在2023年繼續影響全球經濟。勒索軟件參與者將成為信息竊取的持續途徑,惡意行為者將通過威脅公開揭露數據泄露來勒索企業。到2023年,我們預計他們將保留相同的殺傷鏈,但將勒索軟件有效載荷替換為允許進一步勒索數據的有效載荷。
    CISA于2021年9月發布了一份報告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,該漏洞的CVSS嚴重性評分為9.9分,可以遠程利用來發起代碼執行攻擊。Atlassian表示,被跟蹤為CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类