<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員發現惡意廣告活動傳播Vidar和GandCrab

    VSole2019-01-11 00:00:00

    一個惡意廣告鏈引導研究人員發現Fallout漏洞利用工具包,研究人員認為這是Vidar竊取軟件。分析顯示,雖然樣本確實與Arkei有很多相似之處,實際上這是一個更新的、當時尚未公開惡意軟件,現在被定義為Vidar。除了Vidar的竊取程序功能,該Vidar還從C2服務器檢索輔助有效負載荷,Vidar會提取機密信息,最終投放GandCrab勒索軟件。Vidar還通過其命令和控制服務器下載其他惡意軟件。這稱為加載器功能,同樣,Vidar可以在管理面板中向有效載荷添加直接URL。但是,并非所有Vidar都會下載額外的有效載荷。不需要下載額外有效載荷的情況下,服務器將發回“ok”而不是URL。

    以上資訊由北京安天公司提供,國家計算機病毒應急處理中心研發部編譯整理

    軟件有效載荷
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件AstraLocker 2.0使用的誘餌是一個Microsoft Word文檔,該文檔隱藏了一個帶有勒索軟件有效載荷的OLE對象,其中嵌入式可執行文件的文件名為“WordDocumentDOC.exe”。
    Malwarebytes威脅情報公司每月通過監控勒索軟件團伙在其暗網泄露網站上發布的信息來建立勒索軟件活動的圖景。這些信息代表的是那些成功被襲擊但選擇不支付贖金的受害者。
    勒索軟件即服務Ransomware-as-a-Service (RaaS)是當前全球勒索軟件攻擊勢頭急劇上升的背景下出現一種服務模式。同其他Saas解決方案類似,RaaS模式已經成為一種成熟軟件商業模式。RaaS的出現大大降低了勒索攻擊的技術門檻,勒索軟件開發者可以按月或一次性收費提供給潛在用戶(犯罪組織)。
    網絡安全研究人員發現了勒索軟件中的漏洞,不用向網絡犯罪團伙支付贖金就可以恢復遭加密的文件,打破重大勒索軟件攻擊行動攫取數百萬美元贖金的期望。 Emsisoft的網絡安全研究人員詳細描述了他們挫敗BlackMatter勒索軟件,為數家受害公司省下贖金支出的全過程。 此前,研究人員一直低調處理以免網絡犯罪團伙察覺;如今,他們發布文章揭示自己是怎么通過向受害者提供解密密鑰來挫敗BlackMatter
    目前被勒索軟件團伙利用的漏洞中,76%是在2010年至2019年期間首次發現的。勒索軟件攻擊者還會優先尋找企業的網絡保險政策及其覆蓋范圍限制。他們要求按企業承保的最高金額支付贖金。報告發現,最危險的趨勢之一是部署惡意軟件和勒索軟件,作為戰爭的前兆。截至2022年12月,有50個APT團伙將勒索軟件作為首選武器。
    間諜軟件供應商 Candiru 在 2022 年 3 月使用 Chrome 零日漏洞攻擊巴勒斯坦、土耳其、也門和黎巴嫩的記者和其他毫無戒心的受害者。
    總部位于新西蘭的網絡安全公司 Emsisoft 一直在悄悄地幫助 BlackMatter 勒索軟件的受害者恢復被加密的文件,防止了“數千萬美元”的贖金支付,并可能標志著 BlackMatter 事件的永久結束。作為 DarkSide(用來攻擊 Colonial Pipeline)勒索軟件的升級,BlackMatter 于今年 7 月首次出現。
    超過25家勒索軟件即服務門戶網站正為其他犯罪組織提供勒索軟件租賃服務。借助此類產品,非技術流犯罪團伙即使不知道怎樣編碼,不懂得如何處理高級密碼學概念,也能傳播勒索軟件。RaaS層級 11月16日,網絡犯罪情報公司Intel 471發布報告稱,目前大約有25種RaaS產品在地下黑客市場掛牌出售。某些情況下,這些門戶或產品是否健在都尚未可知,或許其締造者在嘗試失敗之后就放棄了。
    整個2020年,勒索軟件活動變得越來越多,依賴于一個由不同但共同啟用的操作組成的生態系統,以便在進行敲詐勒索之前獲得對感興趣目標的訪問權限。Mandiant威脅情報部門已經追蹤了數個加載程序和后門活動,這些活動導...
    調查顯示,攻擊者不斷試圖用勒索軟件感染計算機,同時索要1500萬美元的贖金,但該組織最終沒有支付。今年6月,Maze操作者宣布推出勒索軟件“cartel”,其中包含其他團伙,包括Ragnar Locker,其目的是共享資源并進一步勒索受害者支付贖金。Maz通過在其泄漏站點上發布被盜數據來勒索受害者而廣為人知。根據Bleeping Computer上個月的報告顯示,SunCrypt勒索軟件的操作者聲稱正在與Maze合作,并與該團伙進行雙向通信。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类