<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI閃光警報:警惕HelloKitty勒索軟件的演變

    VSole2021-11-02 08:31:12

    美國聯邦調查局(FBI)發出了一個閃光警報,警告私營企業HelloKitty勒索軟件團伙(又名FiveHands)的一個新特征。

    根據警報,勒索軟件團伙正在發起分布式拒絕服務(DDoS)攻擊,作為其勒索活動的一部分。

    “Hello Kitty/FiveHands參與者通常使用雙重勒索技術對受害者施壓。在某些情況下,如果受害者反應不快或不支付贖金,威脅參與者將在受害者公司面向公眾的網站上發起分布式拒絕服務(DDoS)攻擊。”閃光警報指出。

    如果受害者拒絕支付贖金,勒索軟件團伙就會用DDoS攻擊攻擊他們的網站。HelloKitty勒索軟件集團和其他勒索軟件團伙一樣,實施了雙重勒索模式,在對受害者的敏感文件進行加密之前先從受害者那里竊取這些文件。然后,威脅行為人威脅要泄露被盜數據,迫使受害者支付贖金。

    眾所周知,HelloKitty/FiveHands團伙根據受害者的經濟能力以比特幣(BTC)支付不同的贖金。

    集團運營商使用多種技術破壞目標公司的網絡,例如利用SonicWall缺陷(例如,CVE-2021-20016、CVE-2021-20021、CVE-2021-20022、CVE-2021-2002)或使用受損憑證。

    “一旦進入網絡,威脅參與者將使用公開可用的滲透工具套件,如Cobalt Strike、Mandiant's Commando或PowerShell Empire,這些套件預裝有公開可用的工具,如獵犬和Mimikatz,以映射網絡并在過濾和加密之前升級權限。”警報指出。

    HelloKitty勒索軟件運營商自2020年11月以來一直處于活躍狀態,自7月以來,他們正在使用其惡意軟件的Linux變體以VMware ESXi虛擬機平臺為目標。

    聯邦調查局發布的警報還包括一系列妥協指標(IOC),以幫助組織預防HelloKitty感染。

    軟件勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局今天表示,自2021年6月以來,臭名昭著的Hive勒索軟件團伙已經從一千多家公司成功勒索了大約1億美元。為了幫助防御者發現與Hive關聯的惡意活動,減少或消除此類事件的影響,聯邦調查局分享了Hive破壞指標和戰術、技術和程序。目前,聯邦機構不鼓勵支付贖金,因為這很可能會鼓勵其他攻擊者加入贖金軟件的攻擊,并敦促受害者向他們當地的聯邦調查局外地辦事處或CISA報告Hive攻擊。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”這是2022上半年最值得關注的攻擊事件之一。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。確保即便遭遇勒索軟件攻擊也無法感染備份數據。
    雙重勒索攻擊的同比增長935%,超過2300家公司的數據發布在勒索軟件勒索網站上。
    隨著世界經歷重大動蕩,企業在流感大流行期間面臨的威脅規模呈指數級增長。從根本上說,威脅行為者沒有創新:相反,他們推進了對已經使用的工具的使用,并稍作修改,以利用定義不斷變化的時代的不穩定因素。
    ?2021釣魚攻擊增長51%,越來越多來自非郵件渠道
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    日前,Zscaler 安全威脅實驗室發布了最新版《2023年全球勒索軟件報告》,對當前勒索軟件的威脅態勢和發展趨勢進行了研究分析。報告研究人員認為,相比以加密數據為主的傳統勒索攻擊模式,新一代的無加密(Encryptionless)勒索攻擊是一個需要企業組織重點關注的趨勢。
    據區塊鏈分析公司Chainaanalysis 的調查結果,勒索軟件攻擊已成為 2023 年唯一增長的基于加密貨幣的犯罪行為,網絡犯罪分子的勒索金額比一年前增加了近 1.758 億美元。
    但是,關鍵在于:DarkSide為他們攻擊的公司定制了可執行的勒索軟件
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类