91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Sodinokibi勒索軟件或?qū)⒊蔀橄乱粋€(gè)巨大威脅

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-08 11:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,近日,勒索軟件Sodinokibi(又稱(chēng)Sodin或REvil)使用一個(gè)舊的Windows零日漏洞(CVE-2018-8453)來(lái)提升對(duì)受感染主機(jī)的管理訪問(wèn)權(quán)限。自2018年8月以來(lái),該漏洞一直被一個(gè)受政府支持的黑客組織FruityArmor使用。2018年10月,微軟修復(fù)了該漏洞。

卡巴斯基的安全研究人員表示,該勒索軟件利用了權(quán)限提升漏洞進(jìn)行攻擊,而大多數(shù)勒索軟件通常不會(huì)使用這種技巧。此外,研究人員還觀察到Sodinokibi使用Heaven's Gate技術(shù)來(lái)繞過(guò)防火墻和反病毒程序等安全解決方案。Sodinokibi代碼中還存在一個(gè)“萬(wàn)能鑰匙”,作為加密過(guò)程的后門(mén)。Sodinokibi創(chuàng)建者可用此后門(mén)解密計(jì)算機(jī)加密的文件。

研究人員認(rèn)為Sodinokibi是通過(guò)勒索軟件即服務(wù)(RaaS)分發(fā)的。有安全研究人員認(rèn)為,Sodinokibi可能成為勒索軟件領(lǐng)域的下一個(gè)巨大威脅,因?yàn)樗c曾經(jīng)最活躍的勒索軟件GandCrab有關(guān)。Sodinokibi的崛起正值GandCrab勒索軟件正式關(guān)閉所有業(yè)務(wù)之際,所以許多人將Sodinokibi視為GandCrab的發(fā)展,并認(rèn)為這兩個(gè)勒索軟件由同一組人員開(kāi)發(fā)。

兩者之間還存在著許多聯(lián)系,第一,來(lái)自Tesorion的安全研究人員強(qiáng)調(diào)了GandCrab和Sodinokibi代碼之間的相似之處。

第二,最初詳細(xì)介紹Sodinokibi勒索軟件的思科Talos報(bào)告稱(chēng),黑客首先在受感染的主機(jī)上部署Sodinokibi,然后運(yùn)行GandCrab作為備選措施,以防Sodinokibi感染操作失敗。

第三,早在二月份,黑客通過(guò)入侵MSP(管理服務(wù)提供商)并部署GandCrab勒索軟件感染計(jì)算機(jī)。六月,同樣的行為再次發(fā)生,但這次黑客使用的是Sodinokibi勒索軟件。

第四,Sodinokibi的傳播方式與GandCrab類(lèi)似,都是通過(guò)垃圾郵件、漏洞利用套件和入侵MSP進(jìn)行傳播。

有些人認(rèn)為GandCrab開(kāi)發(fā)者關(guān)閉了公開(kāi)的RaaS服務(wù),但其實(shí)仍在繼續(xù)向私人客戶出售Sodinokibi勒索軟件。這些都只是人們的發(fā)現(xiàn)的一些聯(lián)系,兩個(gè)勒索軟件之間究竟有沒(méi)有聯(lián)系,還需等待研究人員給出“實(shí)錘”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23096
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3877

原文標(biāo)題:注意!Sodinokibi勒索軟件或?qū)⒊蔀橄乱粋€(gè)巨大威脅

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    價(jià)格有望跌至5萬(wàn),保姆機(jī)器人將成為下一個(gè)智能手機(jī)?

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)當(dāng)下的人類(lèi)社會(huì)已經(jīng)進(jìn)入到了場(chǎng)新的競(jìng)爭(zhēng)當(dāng)中,這場(chǎng)競(jìng)爭(zhēng)并非是人與人之間的,而是人與機(jī)器人之間的競(jìng)爭(zhēng),是在勞動(dòng)力造成缺口的同時(shí),機(jī)器人技術(shù)能否發(fā)展到填補(bǔ)勞動(dòng)力缺口,甚至
    的頭像 發(fā)表于 08-05 07:55 ?1w次閱讀
    價(jià)格有望跌至5萬(wàn),保姆機(jī)器人<b class='flag-5'>將成為</b><b class='flag-5'>下一個(gè)</b>智能手機(jī)?

    東風(fēng)汽車(chē)全新天元智駕T500系統(tǒng)重磅亮相

    當(dāng)AI學(xué)會(huì)“老司機(jī)思維”,TA將成為你的下一個(gè)駕駛伙伴,行業(yè)首個(gè)量產(chǎn)級(jí)生成式“端到端智駕方案”——東風(fēng)全新天元智駕T500系統(tǒng),個(gè)可能徹底改變你開(kāi)車(chē)方式的技術(shù)來(lái)了,今天就跟東風(fēng)主播和
    的頭像 發(fā)表于 03-04 15:53 ?593次閱讀

    嵌入式開(kāi)發(fā)是否會(huì)成為下一個(gè)被看好的領(lǐng)域?

    聊嵌入式開(kāi)發(fā)會(huì)不會(huì)成為下一個(gè)風(fēng)口,現(xiàn)在確實(shí)是個(gè)挺熱門(mén)的話題。各種論壇、投資報(bào)告都在講物聯(lián)網(wǎng)、智能硬件、AIoT的萬(wàn)億市場(chǎng),仿佛只要跟嵌入式沾邊,就能乘著東風(fēng)起飛。但如果套用我們剛才聊的那套邏輯,就會(huì)發(fā)現(xiàn),這事兒還真“不好說(shuō)”,得
    的頭像 發(fā)表于 02-26 09:56 ?438次閱讀
    嵌入式開(kāi)發(fā)是否會(huì)<b class='flag-5'>成為</b><b class='flag-5'>下一個(gè)</b>被看好的領(lǐng)域?

    半導(dǎo)體測(cè)試,是“下一個(gè)前沿”

    ,但半導(dǎo)體測(cè)試是“下一個(gè)前沿”,它是設(shè)計(jì)與制造之間的橋梁,解決了傳統(tǒng)分離領(lǐng)域之間模糊的界限。更具體地說(shuō),通過(guò)連接設(shè)計(jì)和制造,測(cè)試可以幫助產(chǎn)品和芯片公司更快地生產(chǎn)出
    的頭像 發(fā)表于 12-26 10:02 ?545次閱讀
    半導(dǎo)體測(cè)試,是“<b class='flag-5'>下一個(gè)</b>前沿”

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪種更難防范?
    發(fā)表于 11-18 06:41

    AI眼鏡成為下一代手機(jī)?谷歌、蘋(píng)果等巨頭扎堆布局

    近年來(lái),AI智能眼鏡賽道迎來(lái)爆發(fā)式增長(zhǎng)。谷歌、蘋(píng)果、Meta、亞馬遜等科技巨頭紛紛加快布局,將AI眼鏡視為下一代人機(jī)交互的關(guān)鍵入口。從消費(fèi)級(jí)產(chǎn)品到行業(yè)專(zhuān)用設(shè)備,多樣化的AI眼鏡正逐步走入現(xiàn)實(shí),甚至業(yè)內(nèi)預(yù)測(cè):AI眼鏡將替代智能手機(jī)。
    的頭像 發(fā)表于 11-05 17:44 ?795次閱讀

    科技云報(bào)到:西湖大學(xué)、智元機(jī)器人都選它,存儲(chǔ)成為AI下一個(gè)風(fēng)口

    科技云報(bào)到:西湖大學(xué)、智元機(jī)器人都選它,存儲(chǔ)成為AI下一個(gè)風(fēng)口
    的頭像 發(fā)表于 09-03 11:24 ?690次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限傳播勒索軟件等。更令人擔(dān)憂的是,該漏洞利用難度極低,且相關(guān)利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1932次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b><b class='flag-5'>威脅</b>

    【原創(chuàng)】TDMS設(shè)置下一個(gè)寫(xiě)入位置函數(shù)的摸索

    labview在20版本前,tdms都有高級(jí)函數(shù),寫(xiě)入文件位置set file positon,但是在20版本后被取消了。取而代之是個(gè)‘tdms設(shè)置下一個(gè)寫(xiě)入位置函數(shù)’ 本意是想利用tdms設(shè)置
    發(fā)表于 08-11 20:54

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?872次閱讀

    AI玩具成為下一個(gè)萬(wàn)億新賽道

    如果你將擁有個(gè)家庭新成員,你首先會(huì)想到什么?是孩子還是寵物?如果我說(shuō)你下一個(gè)家庭成員,或許是個(gè)會(huì)“察言觀色”的AI玩具,這件事是不是聽(tīng)上
    的頭像 發(fā)表于 07-29 10:15 ?1103次閱讀

    無(wú)人配送車(chē)卷至不到2萬(wàn)元,激光雷達(dá)下一個(gè)增量市場(chǎng)來(lái)了

    的無(wú)人輕卡。 ? 而值得提的是,近期這三家品牌的商用無(wú)人配送車(chē),均搭載了激光雷達(dá)。在Robotaxi之外,或許商用無(wú)人配送車(chē)會(huì)成為激光雷達(dá)的下一個(gè)增量市場(chǎng)? ? 豪華傳感器配置:3 顆激光雷達(dá)、20 顆攝像頭、12 顆毫米波雷
    的頭像 發(fā)表于 07-09 00:12 ?6431次閱讀
    無(wú)人配送車(chē)卷至不到2萬(wàn)元,激光雷達(dá)<b class='flag-5'>下一個(gè)</b>增量市場(chǎng)來(lái)了

    戴爾科技存儲(chǔ)設(shè)備助力應(yīng)對(duì)網(wǎng)絡(luò)威脅

    網(wǎng)絡(luò)世界“臥虎藏龍”,除了那些正兒八經(jīng)的程序員,還有些 “不走尋常路”的勒索者,而他們所發(fā)起的這些奇葩勒索事件往往因其獨(dú)特的手法、離奇的情節(jié)荒誕的背景,
    的頭像 發(fā)表于 06-06 15:29 ?876次閱讀

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?906次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假<b class='flag-5'>一</b>周!

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換?

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換,但busy還沒(méi)有拉低的情況下繼續(xù)讀取上次轉(zhuǎn)換的數(shù)據(jù)嗎?主要是串行讀取時(shí),有可能出現(xiàn)convst臨界的情況,如果這樣可以的話,能夠提升小部分con
    發(fā)表于 04-15 07:50