91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FBI第二次警告:ProLock勒索軟件再度升級(jí)卷土重來(lái)

如意 ? 來(lái)源:超級(jí)盾訂閱號(hào) ? 作者:超級(jí)盾 ? 2020-09-15 14:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)報(bào)道,這是該部門針對(duì)ProLock勒索軟件的威脅發(fā)布的第二次警報(bào)。

讓我們先看一下今年年初的一則關(guān)于新勒索軟件 ProLock的新聞:

新勒索軟件 ProLock 使用木馬攻擊政府和公司,贖金高達(dá) 35 BTC?

據(jù)5月17日發(fā)布的一份報(bào)告,網(wǎng)絡(luò)安全公司 Group-IB 警告說(shuō)該勒索軟件采用了木馬攻擊。

根據(jù) Group-IB 的研究,該勒索軟件被稱為 ProLock,它依靠 Qakbot banking木馬發(fā)起攻擊,并要求目標(biāo)客戶以 BTC 支付的六位數(shù)(十萬(wàn)級(jí)別)美元勒索贖金,來(lái)解密文件。

受害者名單包括:地方政府、金融、醫(yī)療保健和零售組織。其中,Group-IB 認(rèn)為最值得注意的攻擊對(duì)象是:ATM 供應(yīng)商 Diebold Nixdorf 。

ProLock 贖金額為 35 BTC ?

FBI 詳細(xì)介紹說(shuō),ProLock 攻擊最初是通過(guò):通常發(fā)送 Microsoft Word 文檔的網(wǎng)絡(luò)釣魚電子郵件,來(lái)訪問(wèn)受害者網(wǎng)絡(luò)。然后,Qakbot會(huì)干擾配置遠(yuǎn)程桌面協(xié)議,并竊取具有單因素身份驗(yàn)證的系統(tǒng)登錄憑據(jù)。

勒索軟件攻擊要求支付 35 BTC 的贖金,其價(jià)值為 337,750 美元。不過(guò),Bleeping Computer 的一項(xiàng)研究表明,ProLock每次攻擊平均要求175,000到660,000美元的贖金,具體取決于目標(biāo)網(wǎng)絡(luò)的規(guī)模。

惡意軟件實(shí)驗(yàn)室 Emsisoft 分析師 Brett Callow 與 Cointelegraph 進(jìn)行了交談,解釋了一些細(xì)節(jié)信息:

ProLock不常見,因?yàn)樗怯肞owershell和shellcode 編寫部署的。惡意代碼存儲(chǔ)在XML、視頻或圖像文件中。值得注意的是,犯罪分子提供的ProLock解密器無(wú)法正常工作,并且在解密過(guò)程中損壞了數(shù)據(jù)。

卡洛補(bǔ)充說(shuō),盡管Emsisoft開發(fā)了一個(gè)解密器來(lái)恢復(fù)受 ProLock 影響的受害者數(shù)據(jù),但是這種軟件并不能避免支付贖金,因?yàn)樗匀灰蕾囉诜缸锓肿犹峁┑拿荑€。

勒索軟件組織 Maze 于 5月19日 聲稱對(duì)美國(guó)雞蛋生產(chǎn)商 Sparboe 進(jìn)行了攻擊,并在網(wǎng)站上初步泄漏了信息以證明他們實(shí)施了有效的攻擊。

與此同時(shí), REvil 的勒索軟件團(tuán)伙最近揚(yáng)言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

讓我們看看這一次的攻擊有什么不同:聯(lián)邦調(diào)查局(FBI)發(fā)布了第二次警報(bào),要求私人和政府實(shí)體使用不同的ProLock勒索軟件。這些狡詐的黑客不僅為勒索加密文件,還竊取敏感信息和關(guān)鍵數(shù)據(jù)。

這種改版和增強(qiáng)的勒索軟件針對(duì)的是私營(yíng)企業(yè)、政府和金融機(jī)構(gòu)、醫(yī)療保健機(jī)構(gòu)的系統(tǒng)以及其他各種基于組織規(guī)模和結(jié)構(gòu)的實(shí)體。勒索軟件侵入受害者的系統(tǒng),然后定位文件并加密它們。為了檢索數(shù)據(jù),受害者必須用加密貨幣支付贖金。

因?yàn)楸桓腥疚募臄U(kuò)展名變?yōu)?.ProLock,這款惡意勒索軟件獲得了它的名字:ProLock。一旦黑了受害者的系統(tǒng),黑客就會(huì)在受感染的文件夾中放置一張贖金條,以比特幣的形式敲詐錢財(cái)。

這張紙幣還包含指引他們進(jìn)入Tor網(wǎng)站的指令,該網(wǎng)站上有比特幣錢包的信息。一旦受害者向指定賬戶轉(zhuǎn)賬加密貨幣,就會(huì)給出一個(gè)解密密鑰。

FBI第二次警告:ProLock勒索軟件再度升級(jí)卷土重來(lái)

美國(guó)聯(lián)邦調(diào)查局警告私營(yíng)企業(yè)要小心勒索軟件,同時(shí)解密器也不能如預(yù)期的那樣解密,最終結(jié)果是會(huì)導(dǎo)致數(shù)據(jù)丟失。此外,就拿64MB大小的文件解密舉例,即使這么小的文件被解密時(shí)也會(huì)大量耗用電腦進(jìn)程,使得電腦嗶嗶作響。

值得注意的是,ProLock的運(yùn)營(yíng)商自全球大流行(2020年3月)爆發(fā)以來(lái),已經(jīng)成功勒索了多個(gè)行業(yè)和企業(yè)實(shí)體,包括政府機(jī)構(gòu)。從政府和私人實(shí)體企業(yè)竊取數(shù)據(jù),直到他們支付平均高達(dá)66萬(wàn)美元的贖金。

傳播方式

據(jù)研究人員稱,這種具有高級(jí)增強(qiáng)功能的惡意軟件通過(guò)遠(yuǎn)程桌面協(xié)議服務(wù)器或臭名昭著的電子郵件釣魚活動(dòng)傳播。后者將導(dǎo)致QakBot惡意附件的出現(xiàn),這個(gè)惡意附件會(huì)竊取憑證,進(jìn)而借由這個(gè)缺陷,間接操縱系統(tǒng)。

研究人員還發(fā)現(xiàn)這招對(duì)受害者幫助匪淺:一些運(yùn)營(yíng)商會(huì)將竊取的數(shù)據(jù)歸檔,在Rclone的命令行工具的幫助下將其上傳到云存儲(chǔ)的數(shù)據(jù)進(jìn)行進(jìn)行恢復(fù)。

盡管如此,聯(lián)邦調(diào)查局還是建議受害者不要支付贖金,并盡快報(bào)告這起事件。支付贖金就是為他們的非法勒索擴(kuò)大隊(duì)伍。因此,建議有這種棘手情況的受害者盡快向網(wǎng)絡(luò)安全官方部門匯報(bào),提供盡可能多的有關(guān)活動(dòng)的信息、細(xì)節(jié)。

因此,定期云數(shù)據(jù)備份很重要,盡可能啟用雙因素身份驗(yàn)證。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5332

    瀏覽量

    91577
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • FBI
    FBI
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    8407
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    UV膠可以二次固化嗎?

    程中,用戶常常會(huì)遇到一個(gè)問(wèn)題:UV膠是否可以進(jìn)行“二次固化”?本文將從原理、適用條件及限制因素等方面,系統(tǒng)分析UV膠的二次固化可能性。一、什么是“二次固化”?所謂
    的頭像 發(fā)表于 01-27 11:27 ?275次閱讀
    UV膠可以<b class='flag-5'>二次</b>固化嗎?

    講透二次回流工藝的核心邏輯

    二次回流工藝是通過(guò)兩分步高溫焊接,解決復(fù)雜封裝中多層級(jí)器件互連、敏感器件與大功率器件共存焊接難題的核心技術(shù),核心邏輯為“高溫打底、低溫疊加”。其主要應(yīng)用于PoP堆疊封裝、SiP系統(tǒng)級(jí)封裝、汽車電子
    的頭像 發(fā)表于 12-25 11:37 ?1646次閱讀
    一<b class='flag-5'>次</b>講透<b class='flag-5'>二次</b>回流工藝的核心邏輯

    利用Cadence Fidelity CFD軟件解決渦輪機(jī)械中的二次流效應(yīng)

    的仿真技術(shù)理解并減輕這些損失至關(guān)重要。本文將闡述亞琛軸流式渦輪中二次流背后的復(fù)雜物理機(jī)制,以及如何利用 Cadence 的 Fidelity CFD 軟件來(lái)減輕這些影響。
    的頭像 發(fā)表于 12-11 10:22 ?670次閱讀
    利用Cadence Fidelity CFD<b class='flag-5'>軟件</b>解決渦輪機(jī)械中的<b class='flag-5'>二次</b>流效應(yīng)

    基于工業(yè)數(shù)采網(wǎng)關(guān)的二次供水泵站物聯(lián)網(wǎng)解決方案

    及水質(zhì)安全隱患等問(wèn)題仍時(shí)有發(fā)生,給居民生活帶來(lái)諸多不便。 隨著智慧水務(wù)的數(shù)字化轉(zhuǎn)型,二次供水泵房的管理與維護(hù)模式亟需升級(jí)。如何借助高效可靠技術(shù)實(shí)現(xiàn)設(shè)備集中監(jiān)控、故障預(yù)警,提升管理效率并降低維護(hù)成本,成為水務(wù)企
    的頭像 發(fā)表于 11-27 16:52 ?546次閱讀
    基于工業(yè)數(shù)采網(wǎng)關(guān)的<b class='flag-5'>二次</b>供水泵站物聯(lián)網(wǎng)解決方案

    凱米斯科技二次供水方案,筑牢城市飲水安全防線

    當(dāng)城市供水的“最后一公里”水質(zhì)安全成為居民日常飲水的隱憂,凱米斯科技以物聯(lián)網(wǎng)技術(shù)為錨點(diǎn)的供水水質(zhì)監(jiān)測(cè)管理系統(tǒng),正為城市二次供水筑起一道智慧化的安全屏障。城市二次供水作為保障居民飲水安全的“最后一公里
    的頭像 發(fā)表于 11-20 17:08 ?1138次閱讀
    凱米斯科技<b class='flag-5'>二次</b>供水方案,筑牢城市飲水安全防線

    思特威召開2025年第二次全體員工大會(huì)

    日前,思特威召開2025年第二次全體員工大會(huì),多重精彩福利點(diǎn)亮全場(chǎng)。舞臺(tái)中央,一整面由小米17Pro堆疊而成的手機(jī)塔成為最亮的焦點(diǎn),作為獎(jiǎng)品送給員工,就像一句不言而喻的宣告:技術(shù),是最大的底氣;回饋,是最真誠(chéng)的表達(dá)。
    的頭像 發(fā)表于 11-17 10:16 ?971次閱讀

    mailbox和消息隊(duì)列 recv兩會(huì)卡死怎么解決?

    如下面的線程,首先創(chuàng)建一個(gè)消息隊(duì)列,在循環(huán)內(nèi)一直接收消息隊(duì)列的內(nèi)的消息,不創(chuàng)建發(fā)送消息線程用于測(cè)試rt_mq_recv能否在指定時(shí)間內(nèi)返回超時(shí)的錯(cuò)誤碼,實(shí)際測(cè)試第一可以正常超時(shí)返回,第二次就直接
    發(fā)表于 09-19 06:26

    國(guó)產(chǎn)射頻前端行業(yè),第二次沖鋒

    ? ? ?繼2019年美國(guó)制裁大棒砸向中國(guó)頭部通信廠商之后,國(guó)內(nèi)射頻前端公司迎來(lái)了一大發(fā)展的春天,各類資金都涌向半導(dǎo)體行業(yè),其中作為通信核心部件的射頻前端也被資本看好,大量公司如雨后春筍般成長(zhǎng)
    的頭像 發(fā)表于 09-11 12:49 ?908次閱讀

    CT二次側(cè)過(guò)電壓保護(hù)機(jī)制及實(shí)現(xiàn)方式

    電流互感器(CT)二次側(cè)過(guò)電壓保護(hù)機(jī)制的核心是防止二次側(cè)開路或異常工況下產(chǎn)生危險(xiǎn)高壓,確保設(shè)備安全和人員防護(hù)。CT二次側(cè)過(guò)電壓保護(hù)需結(jié)合 瞬態(tài)抑制器件(MOV/TVS)、主動(dòng)保護(hù)裝置(開路保護(hù)器
    的頭像 發(fā)表于 08-01 10:27 ?1980次閱讀
    CT<b class='flag-5'>二次</b>側(cè)過(guò)電壓保護(hù)機(jī)制及實(shí)現(xiàn)方式

    cyw43907使用SWD進(jìn)行下載的時(shí)候,第二次下載就會(huì)報(bào)錯(cuò),為什么?

    在使用SWD進(jìn)行下載的時(shí)候,首次進(jìn)行下載是沒問(wèn)題的,但是第二次下載就會(huì)報(bào)錯(cuò)。這種現(xiàn)象是偶發(fā)的,不是所有板子都有這個(gè)現(xiàn)象。 SEGGER J-Link GDB Server V7.56 Command
    發(fā)表于 07-09 06:40

    云MES系統(tǒng)源碼,支持 SaaS 多租戶,支持二次開發(fā)

    萬(wàn)界星空科技MES生產(chǎn)制造執(zhí)行系統(tǒng)源碼,有演示,多個(gè)項(xiàng)目應(yīng)用案例,成熟穩(wěn)定。支持二次開發(fā),商業(yè)授權(quán)后可商用。
    的頭像 發(fā)表于 05-07 11:14 ?790次閱讀
    云MES系統(tǒng)源碼,支持 SaaS 多租戶,支持<b class='flag-5'>二次</b>開發(fā)

    消諧裝置與二次消諧裝置區(qū)別、一消諧器與二次消諧器的區(qū)別

    消諧器與二次消諧器是電力系統(tǒng)中用于抑制諧振過(guò)電壓的不同裝置,主要區(qū)別如下: 安裝位置:一消諧器串聯(lián)于電壓互感器(PT)一側(cè)中性點(diǎn)與地之間,直接承受高電壓;
    的頭像 發(fā)表于 05-07 09:58 ?4255次閱讀
    一<b class='flag-5'>次</b>消諧裝置與<b class='flag-5'>二次</b>消諧裝置區(qū)別、一<b class='flag-5'>次</b>消諧器與<b class='flag-5'>二次</b>消諧器的區(qū)別

    使用AD7616時(shí),轉(zhuǎn)換完成發(fā)送一寫指令0x00就能將所有通道的數(shù)據(jù)轉(zhuǎn)移到SPIFIFO嗎?

    我在使用AD7616時(shí),轉(zhuǎn)換完成發(fā)送一寫指令0x00就能將所有通道的數(shù)據(jù)轉(zhuǎn)移到SPIFIFO嗎?DMA又是怎么配置,我是讀取的SPIFIFO嗎?轉(zhuǎn)換兩讀進(jìn)fifo的時(shí),第二次是接著第一個(gè)還是直接覆蓋了第一
    發(fā)表于 04-24 06:02

    淺談藍(lán)牙模塊貼片加工中的二次回流焊接

    1、二次回流焊的概念 二次回流焊是指在組裝過(guò)程中,焊接未完全完成的元件再次通過(guò)回流焊爐進(jìn)行焊接,以確保焊接的可靠性和一致性。 2、二次回流焊對(duì)焊接的影響因素 二次回流焊可能會(huì)對(duì)焊接質(zhì)量
    發(fā)表于 04-15 14:29

    110kV變電站典型二次回路圖解

    電子發(fā)燒友網(wǎng)站提供《110kV變電站典型二次回路圖解.pdf》資料免費(fèi)下載
    發(fā)表于 03-31 16:57 ?13次下載