<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    值得關注的 4 個最危險的新興勒索軟件威脅組織

    全球網絡安全資訊2021-08-24 14:21:23

    新興勒索軟件威脅組織

    該安全公司的最新報告Ransomware Groups to Watch表示:“隨著 REvil 和 Darkside 等主要勒索軟件組織處于低位或重新命名以逃避執法和媒體關注,新的組織將出現以取代不再積極針對受害者的組織。” :新出現的威脅。在研究中,威脅情報分析師 Doel Santos 和首席威脅研究員 Ruchna Nigam 詳細介紹了四個勒索軟件組織的行為。

    AvosLocker

    2021 年 7 月首次觀察到,AvosLocker 在勒索軟件即服務 (RaaS) 模型中運行,并由 avos 控制,后者在暗網討論論壇 Dread 上宣傳其服務。其贖金記錄包括用于識別受害者的信息和 ID,指示感染者訪問 AvosLocker Tor 站點以進行恢復和數據恢復。根據這項研究,Monero 的贖金要求在 50,000 美元到 75,000 美元之間,在全球七個組織中發現了感染。

    Hive Ransomware

    該報告稱,已檢測到 Hive Ransomware 于 2021 年 6 月開始運營,其目標是醫療保健組織和其他無法抵御網絡攻擊的企業。該組織在其泄密網站 Hive Leaks 上發布了第一個受害者,然后又發布了另外 28 名受害者的詳細信息。“當這個勒索軟件被執行時,它會丟棄兩個批處理腳本,”研究人員寫道。“第一個腳本 hive.bat 嘗試刪除自身,第二個腳本負責刪除系統的卷影副本 (shadow.bat)。Hive 勒索軟件向加密文件添加了 [隨機字符].hive 擴展名,并刪除了一個名為 HOW_TO_DECRYPT.txt 的贖金票據,其中包含防止數據丟失的說明和指南。”

    受害者通過贖金票據被引導到與攻擊者的聊天功能討論解密。研究人員無法具體說明勒索軟件的確切傳送方法,但建議使用傳統手段,例如憑證暴力破解或魚叉式網絡釣魚。

    HelloKitty: Linux Edition

    HelloKitty 家族于 2020 年浮出水面,主要針對 Windows 系統。它的名字來源于它對 HelloKittyMutex 的使用。2021 年,Palo Alto 檢測到一個名為 funny_linux.elf 的 Linux (ELF) 樣本,其中包含一個贖金票據,其中的措辭直接匹配了后來的 HelloKitty for Windows 樣本中的贖金票據。發現了更多樣本,并于 3 月開始針對 ESXi,這是最近 Linux 勒索軟件變體的首選目標。

    研究人員寫道:“奇怪的是,攻擊者在不同樣本的贖金票據中共享的首選通信方式是 Tor URL 和受害者特定的 Protonmail 電子郵件地址之間的混合。” “這可能表明使用相同的惡意軟件代碼庫的不同活動甚至完全不同的威脅參與者。” 盡管攻擊者也愿意接受比特幣付款,但已經檢測到門羅幣的贖金要求高達 1000 萬美元。勒索軟件使用橢圓曲線數字簽名算法 (ECDSA) 加密文件。

    LockBit 2.0

    LockBit 2.0 以前稱為 ABCD 勒索軟件,是另一個作為 RaaS 運行的組織。盡管自 2019 年開始運營,Palo Alto 發現了該組織方法的最新演變,參與者聲稱他們當前的變體是運行中最快的加密軟件。自 6 月以來,該組織已經破壞了 52 個全球組織。研究人員寫道:“威脅行為者在其泄密網站上發布的所有帖子都包括倒計時,直到機密信息向公眾公布,這對受害者造成了額外壓力。” 執行后,LockBit 2.0 開始文件加密并附加 .lockbit 擴展名。加密完成后,名為“Restore-My-Files.txt”的贖金通知會通知受害者,并提供有關解密步驟的建議。

    軟件hive
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟二十年演變史
    2021-12-23 11:37:25
    美國是2020年遭受攻擊最多的國家,其次是加拿大和英國。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    聯邦調查局 (FBI) 發布了與 Hive 勒索軟件團伙活動相關的快速警報。
    6 月 14 日,商業地產軟件解決方案公司 Altus Group 宣布其數據被泄露。宣布前一天,Altus 集團受到網絡安全漏洞的影響。它被稱為 HiveLeaks,截至目前,它只包含一個條目,即 Altus Group。Altus Group 已獲悉有關新發展的信息。他們尚未回應或承認泄露數據的合法性、其與先前事件的聯系,或者勒索軟件組織是否已與他們聯系。當有來自 Altus Group 或 Hive 勒索軟件組的新信息可用時,我們會及時通知您。
    美國司法部本周宣布,聯邦調查局特工成功瓦解了一個臭名昭著的勒索軟件集團 Hive,并阻止了價值 1.3 億美元的贖金勒索行為,受害者不再需要支付贖金。聯邦調查局聲稱,通過秘密入侵 Hive 服務器,悄悄地拿到 300 多個解密密鑰,并將它們傳回給數據被該組織鎖住的受害者。
    贊比亞央行遭到了勒索軟件組織 Hive 的攻擊,但它拒絕為此支付贖金。央行信息和通信技術主管 Greg Nsofu 表示核心系統正常運行,沒有多少敏感數據被盜走,可能只有部分測試數據泄露了,央行甚至沒有必要參與贖金討論對話。贊比亞央行是在 5 月 13 日透露可能遭到網絡攻擊,5 月 9 日它的部分應用發生了故障,5 月 14 日網站短暫下線。
    FBI:我們攻擊了黑客
    2023-01-31 11:28:05
    這對Hive來說是一個沉重打擊。
    美國政府為Hive勒索軟件組織頭目的生物識別或位置的信息提供了高達1000萬美元獎勵。
    截至 2022 年 11 月,Hive 勒索軟件運營商已向全球1300多家公司勒索超過1億美元贖金。報告中強調,從2021年6月到2022年11月,威脅組織使用Hive勒索軟件攻擊廣泛的企業和關鍵基礎設施部門,具體涉及政府設施、通信、關鍵制造、信息技術,以及醫療保健和公共衛生部門。自2021年6月以來,Hive勒索軟件長期活躍,并采用雙重勒索模式,將竊取的數據發布在其泄漏站點 上。
    在他們獲得初始訪問權限、繞過安全功能并竊取敏感信息后,犯罪分子會轉向加密。該團伙還威脅說,如果該組織不支付贖金,就將竊取的數據公布在其HiveLeaks網站上。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类