在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FBI第二次警告:ProLock勒索軟件再度升級卷土重來

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-09-15 14:36 ? 次閱讀

據(jù)報(bào)道,這是該部門針對ProLock勒索軟件的威脅發(fā)布的第二次警報(bào)。

讓我們先看一下今年年初的一則關(guān)于新勒索軟件 ProLock的新聞:

新勒索軟件 ProLock 使用木馬攻擊政府和公司,贖金高達(dá) 35 BTC?

據(jù)5月17日發(fā)布的一份報(bào)告,網(wǎng)絡(luò)安全公司 Group-IB 警告說該勒索軟件采用了木馬攻擊。

根據(jù) Group-IB 的研究,該勒索軟件被稱為 ProLock,它依靠 Qakbot banking木馬發(fā)起攻擊,并要求目標(biāo)客戶以 BTC 支付的六位數(shù)(十萬級別)美元勒索贖金,來解密文件。

受害者名單包括:地方政府、金融、醫(yī)療保健和零售組織。其中,Group-IB 認(rèn)為最值得注意的攻擊對象是:ATM 供應(yīng)商 Diebold Nixdorf 。

ProLock 贖金額為 35 BTC ?

FBI 詳細(xì)介紹說,ProLock 攻擊最初是通過:通常發(fā)送 Microsoft Word 文檔的網(wǎng)絡(luò)釣魚電子郵件,來訪問受害者網(wǎng)絡(luò)。然后,Qakbot會干擾配置遠(yuǎn)程桌面協(xié)議,并竊取具有單因素身份驗(yàn)證的系統(tǒng)登錄憑據(jù)。

勒索軟件攻擊要求支付 35 BTC 的贖金,其價(jià)值為 337,750 美元。不過,Bleeping Computer 的一項(xiàng)研究表明,ProLock每次攻擊平均要求175,000到660,000美元的贖金,具體取決于目標(biāo)網(wǎng)絡(luò)的規(guī)模。

惡意軟件實(shí)驗(yàn)室 Emsisoft 分析師 Brett Callow 與 Cointelegraph 進(jìn)行了交談,解釋了一些細(xì)節(jié)信息:

ProLock不常見,因?yàn)樗怯肞owershell和shellcode 編寫部署的。惡意代碼存儲在XML、視頻或圖像文件中。值得注意的是,犯罪分子提供的ProLock解密器無法正常工作,并且在解密過程中損壞了數(shù)據(jù)。

卡洛補(bǔ)充說,盡管Emsisoft開發(fā)了一個(gè)解密器來恢復(fù)受 ProLock 影響的受害者數(shù)據(jù),但是這種軟件并不能避免支付贖金,因?yàn)樗匀灰蕾囉诜缸锓肿犹峁┑拿荑€。

勒索軟件組織 Maze 于 5月19日 聲稱對美國雞蛋生產(chǎn)商 Sparboe 進(jìn)行了攻擊,并在網(wǎng)站上初步泄漏了信息以證明他們實(shí)施了有效的攻擊。

與此同時(shí), REvil 的勒索軟件團(tuán)伙最近揚(yáng)言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

讓我們看看這一次的攻擊有什么不同:聯(lián)邦調(diào)查局(FBI)發(fā)布了第二次警報(bào),要求私人和政府實(shí)體使用不同的ProLock勒索軟件。這些狡詐的黑客不僅為勒索加密文件,還竊取敏感信息和關(guān)鍵數(shù)據(jù)。

這種改版和增強(qiáng)的勒索軟件針對的是私營企業(yè)、政府和金融機(jī)構(gòu)、醫(yī)療保健機(jī)構(gòu)的系統(tǒng)以及其他各種基于組織規(guī)模和結(jié)構(gòu)的實(shí)體。勒索軟件侵入受害者的系統(tǒng),然后定位文件并加密它們。為了檢索數(shù)據(jù),受害者必須用加密貨幣支付贖金。

因?yàn)楸桓腥疚募臄U(kuò)展名變?yōu)?.ProLock,這款惡意勒索軟件獲得了它的名字:ProLock。一旦黑了受害者的系統(tǒng),黑客就會在受感染的文件夾中放置一張贖金條,以比特幣的形式敲詐錢財(cái)。

這張紙幣還包含指引他們進(jìn)入Tor網(wǎng)站的指令,該網(wǎng)站上有比特幣錢包的信息。一旦受害者向指定賬戶轉(zhuǎn)賬加密貨幣,就會給出一個(gè)解密密鑰。

FBI第二次警告:ProLock勒索軟件再度升級卷土重來

美國聯(lián)邦調(diào)查局警告私營企業(yè)要小心勒索軟件,同時(shí)解密器也不能如預(yù)期的那樣解密,最終結(jié)果是會導(dǎo)致數(shù)據(jù)丟失。此外,就拿64MB大小的文件解密舉例,即使這么小的文件被解密時(shí)也會大量耗用電腦進(jìn)程,使得電腦嗶嗶作響。

值得注意的是,ProLock的運(yùn)營商自全球大流行(2020年3月)爆發(fā)以來,已經(jīng)成功勒索了多個(gè)行業(yè)和企業(yè)實(shí)體,包括政府機(jī)構(gòu)。從政府和私人實(shí)體企業(yè)竊取數(shù)據(jù),直到他們支付平均高達(dá)66萬美元的贖金。

傳播方式

據(jù)研究人員稱,這種具有高級增強(qiáng)功能的惡意軟件通過遠(yuǎn)程桌面協(xié)議服務(wù)器或臭名昭著的電子郵件釣魚活動傳播。后者將導(dǎo)致QakBot惡意附件的出現(xiàn),這個(gè)惡意附件會竊取憑證,進(jìn)而借由這個(gè)缺陷,間接操縱系統(tǒng)。

研究人員還發(fā)現(xiàn)這招對受害者幫助匪淺:一些運(yùn)營商會將竊取的數(shù)據(jù)歸檔,在Rclone的命令行工具的幫助下將其上傳到云存儲的數(shù)據(jù)進(jìn)行進(jìn)行恢復(fù)。

盡管如此,聯(lián)邦調(diào)查局還是建議受害者不要支付贖金,并盡快報(bào)告這起事件。支付贖金就是為他們的非法勒索擴(kuò)大隊(duì)伍。因此,建議有這種棘手情況的受害者盡快向網(wǎng)絡(luò)安全官方部門匯報(bào),提供盡可能多的有關(guān)活動的信息、細(xì)節(jié)。

因此,定期云數(shù)據(jù)備份很重要,盡可能啟用雙因素身份驗(yàn)證。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5124

    瀏覽量

    88973
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3303

    瀏覽量

    61164
  • FBI
    FBI
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    8312
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9586
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    消諧裝置與二次消諧裝置區(qū)別、一消諧器與二次消諧器的區(qū)別

    消諧器與二次消諧器是電力系統(tǒng)中用于抑制諧振過電壓的不同裝置,主要區(qū)別如下: 安裝位置:一消諧器串聯(lián)于電壓互感器(PT)一側(cè)中性點(diǎn)與地之間,直接承受高電壓;
    的頭像 發(fā)表于 05-07 09:58 ?445次閱讀
    一<b class='flag-5'>次</b>消諧裝置與<b class='flag-5'>二次</b>消諧裝置區(qū)別、一<b class='flag-5'>次</b>消諧器與<b class='flag-5'>二次</b>消諧器的區(qū)別

    ??低曃穆冒鍓K第二次獲評文化和旅游部部級優(yōu)秀解決方案

    近日,文化和旅游部辦公廳公布2024年全國智慧旅游解決方案名單,由??低暽陥?bào)、浙江省文化廣電和旅游廳推薦的“旅游景區(qū)全場景智能物聯(lián)應(yīng)用解決方案”獲評優(yōu)秀解決方案。這也是??低曃穆冒鍓K第二次獲評
    的頭像 發(fā)表于 01-24 12:14 ?604次閱讀

    使用stm32與ADS1274通訊,將ADS1274的sync拉低再拉高進(jìn)行第二次采集過程時(shí)都不再有DRDY下降沿出現(xiàn),為什么?

    的sync拉低后一段時(shí)間再拉高進(jìn)行第二次采集過程時(shí)始終都不再有DRDY下降沿出現(xiàn),只能下電后再上電進(jìn)行再次采集。(期間power-down、test、format、mode管腳都不發(fā)生變化,電源
    發(fā)表于 01-08 07:02

    深居淺出AutoCAD二次開發(fā)

    深居淺出AutoCAD二次開發(fā),net版
    發(fā)表于 01-06 14:12 ?6次下載

    航管二次雷達(dá)發(fā)射射頻組件功能測試儀的設(shè)計(jì)

    介紹二次雷達(dá)信號特征,以及二次雷達(dá)模擬實(shí)現(xiàn)。
    發(fā)表于 10-30 10:42 ?0次下載

    ppc3安裝后只有第一打開才正常,關(guān)閉ppc3后第二次打開,無論如何就進(jìn)不去界面了,為什么?

    我上個(gè)月申請了ppc3的下載?,F(xiàn)在安裝后只有第一打開才正常,才能夠正常看到界面并登陸。如果關(guān)閉ppc3后第二次打開,無論如何就進(jìn)不去界面了。除非再重新安裝一遍才能打開。 下面就是這個(gè)進(jìn)不去的界面:
    發(fā)表于 10-22 07:23

    TAS2557第一第二次播放的時(shí)候輸出聲音不同, 請問可以從甚么地方下手檢查?

    第一第二次播放的時(shí)候, 輸出的聲音不同, 請問可以從甚么地方下手檢查, 謝謝!
    發(fā)表于 10-18 06:00

    二次諧波產(chǎn)生的原因

    二次諧波是一個(gè)在電力、電子學(xué)、通信技術(shù)和光學(xué)顯微成像技術(shù)中廣泛討論的概念。為了全面理解二次諧波,我們需要從其定義、產(chǎn)生原因以及在不同領(lǐng)域的應(yīng)用等方面進(jìn)行深入探討。
    的頭像 發(fā)表于 10-16 17:56 ?5504次閱讀

    PurePath Console 3軟件安裝好后,第二次打開總是顯示Loading {{sharedData.currentPluginTitle}},怎么解決?

    安裝好后,第二次打開總是顯示Loading {{sharedData.currentPluginTitle}},然后就一直卡在這里
    發(fā)表于 10-14 06:37

    電源與二次電源有什么不同

    在電力系統(tǒng)和電子設(shè)備的供電領(lǐng)域中,一電源與二次電源是兩個(gè)至關(guān)重要的概念。它們各自承擔(dān)著不同的功能和角色,共同確保電力供應(yīng)的穩(wěn)定性和可靠性。本文將對一電源與二次電源的定義、區(qū)別以及它
    的頭像 發(fā)表于 10-10 14:10 ?4701次閱讀

    二次電池分類以及應(yīng)用場景詳解

    01 二次電池(充電電池)簡介 二次電池是相對于一電池,在實(shí)際使用過程中一電池放電結(jié)束后即報(bào)廢,二次電池可以進(jìn)行再次充電,活性物質(zhì)的能夠
    的頭像 發(fā)表于 09-29 16:33 ?2075次閱讀
    <b class='flag-5'>二次</b>電池分類以及應(yīng)用場景詳解

    INA381 reset接高電平,Alert第一沒有鎖住,第二次才鎖住的,這是為什么?

    TINA-TI下圖是仿真出的波形 INA381 reset接高電平, Alert第一沒有鎖住,第二次才鎖住的,這是為什么?
    發(fā)表于 08-02 08:01

    資訊|TAF2024第二次會議針對eSIM發(fā)展趨勢藍(lán)皮書

    電信終端產(chǎn)業(yè)協(xié)會2024第二次全會召開,會議期為7月16日—18日三天。其中,針對eSIM主題研討正式發(fā)布《全球eSIM技術(shù)和產(chǎn)業(yè)發(fā)展趨勢研究》藍(lán)皮書。由TAFsSIM行業(yè)管理工作委員會輪值主席展開
    的頭像 發(fā)表于 07-19 17:54 ?1073次閱讀
    資訊|TAF2024<b class='flag-5'>第二次</b>會議針對eSIM發(fā)展趨勢藍(lán)皮書

    ESP8266突然啟動失敗,并且永遠(yuǎn)不會跳轉(zhuǎn)到第二次啟動或用戶代碼怎么解決?

    2013-01-8,第一個(gè)原因:2,開機(jī)模式:(3,6) ets 2013-01-8,第一個(gè)原因:2,開機(jī)模式:(3,6) ets 2013-01-8,第一個(gè)原因:2,開機(jī)模式:(3,6) ... 我的第二次啟動和閃存中的用戶代碼是否已被擦除?或者啟動有什么問題? 如何在 Flash 中讀出我的代碼?
    發(fā)表于 07-11 07:10

    stm32F407第一數(shù)據(jù)沒有進(jìn)行接收,第二次數(shù)據(jù)發(fā)送時(shí)才進(jìn)行接,為什么?

    stm32F407第一數(shù)據(jù)沒有進(jìn)行接收,第二次數(shù)據(jù)發(fā)送時(shí)才進(jìn)行接
    發(fā)表于 07-05 08:11
    主站蜘蛛池模板: 欧美成人一区二区三区在线电影 | 国产精品一区电影 | 日本三级成人午夜视频网 | 女人十六毛片 | 欧美手机看片 | 免费在线看片网站 | 日本69xxx18hd | 天天干天天爽天天射 | 亚洲一本高清 | 中文字幕亚洲一区二区三区 | 色婷婷久久综合中文久久蜜桃 | 狠狠操夜夜爱 | 国产视频第一页 | 啪啪网站免费观看 | 免费高清视频免费观看 | 精品色综合 | 黄页网站在线播放 | 一区二区三区视频在线 | 天天爱天天射 | 香蕉蕉亚亚洲aav综合 | 免费毛片网| 免费观看老外特级毛片 | 五月天婷婷基地 | 美女被草视频在线观看 | 天天干夜夜躁 | 中文字幕一区视频 | 一级久久久 | 5g影院天天| 午夜色图| ts 人妖 另类 在线 | 久久免费看 | 欧美人另类zooz | 女人爽到喷水的视频大全在线观看 | 最近2018中文字幕免费视频 | 网站在线观看你懂的 | 久久成人福利视频 | 免费看欧美理论片在线 | 日韩色网站 | 久久精品国产精品亚洲人人 | 黄网站色视频大全免费观看 | 美女扒开尿口让男人30视频 |