0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FBI第二次警告:ProLock勒索軟件再度升級(jí)卷土重來(lái)

如意 ? 來(lái)源:超級(jí)盾訂閱號(hào) ? 作者:超級(jí)盾 ? 2020-09-15 14:36 ? 次閱讀

據(jù)報(bào)道,這是該部門(mén)針對(duì)ProLock勒索軟件的威脅發(fā)布的第二次警報(bào)。

讓我們先看一下今年年初的一則關(guān)于新勒索軟件 ProLock的新聞:

新勒索軟件 ProLock 使用木馬攻擊政府和公司,贖金高達(dá) 35 BTC?

據(jù)5月17日發(fā)布的一份報(bào)告,網(wǎng)絡(luò)安全公司 Group-IB 警告說(shuō)該勒索軟件采用了木馬攻擊。

根據(jù) Group-IB 的研究,該勒索軟件被稱(chēng)為 ProLock,它依靠 Qakbot banking木馬發(fā)起攻擊,并要求目標(biāo)客戶(hù)以 BTC 支付的六位數(shù)(十萬(wàn)級(jí)別)美元勒索贖金,來(lái)解密文件。

受害者名單包括:地方政府、金融、醫(yī)療保健和零售組織。其中,Group-IB 認(rèn)為最值得注意的攻擊對(duì)象是:ATM 供應(yīng)商 Diebold Nixdorf 。

ProLock 贖金額為 35 BTC ?

FBI 詳細(xì)介紹說(shuō),ProLock 攻擊最初是通過(guò):通常發(fā)送 Microsoft Word 文檔的網(wǎng)絡(luò)釣魚(yú)電子郵件,來(lái)訪(fǎng)問(wèn)受害者網(wǎng)絡(luò)。然后,Qakbot會(huì)干擾配置遠(yuǎn)程桌面協(xié)議,并竊取具有單因素身份驗(yàn)證的系統(tǒng)登錄憑據(jù)。

勒索軟件攻擊要求支付 35 BTC 的贖金,其價(jià)值為 337,750 美元。不過(guò),Bleeping Computer 的一項(xiàng)研究表明,ProLock每次攻擊平均要求175,000到660,000美元的贖金,具體取決于目標(biāo)網(wǎng)絡(luò)的規(guī)模。

惡意軟件實(shí)驗(yàn)室 Emsisoft 分析師 Brett Callow 與 Cointelegraph 進(jìn)行了交談,解釋了一些細(xì)節(jié)信息

ProLock不常見(jiàn),因?yàn)樗怯肞owershell和shellcode 編寫(xiě)部署的。惡意代碼存儲(chǔ)在XML、視頻或圖像文件中。值得注意的是,犯罪分子提供的ProLock解密器無(wú)法正常工作,并且在解密過(guò)程中損壞了數(shù)據(jù)。

卡洛補(bǔ)充說(shuō),盡管Emsisoft開(kāi)發(fā)了一個(gè)解密器來(lái)恢復(fù)受 ProLock 影響的受害者數(shù)據(jù),但是這種軟件并不能避免支付贖金,因?yàn)樗匀灰蕾?lài)于犯罪分子提供的密鑰。

勒索軟件組織 Maze 于 5月19日 聲稱(chēng)對(duì)美國(guó)雞蛋生產(chǎn)商 Sparboe 進(jìn)行了攻擊,并在網(wǎng)站上初步泄漏了信息以證明他們實(shí)施了有效的攻擊。

與此同時(shí), REvil 的勒索軟件團(tuán)伙最近揚(yáng)言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

讓我們看看這一次的攻擊有什么不同:聯(lián)邦調(diào)查局(FBI)發(fā)布了第二次警報(bào),要求私人和政府實(shí)體使用不同的ProLock勒索軟件。這些狡詐的黑客不僅為勒索加密文件,還竊取敏感信息和關(guān)鍵數(shù)據(jù)。

這種改版和增強(qiáng)的勒索軟件針對(duì)的是私營(yíng)企業(yè)、政府和金融機(jī)構(gòu)、醫(yī)療保健機(jī)構(gòu)的系統(tǒng)以及其他各種基于組織規(guī)模和結(jié)構(gòu)的實(shí)體。勒索軟件侵入受害者的系統(tǒng),然后定位文件并加密它們。為了檢索數(shù)據(jù),受害者必須用加密貨幣支付贖金。

因?yàn)楸桓腥疚募臄U(kuò)展名變?yōu)?.ProLock,這款?lèi)阂饫账鬈浖@得了它的名字:ProLock。一旦黑了受害者的系統(tǒng),黑客就會(huì)在受感染的文件夾中放置一張贖金條,以比特幣的形式敲詐錢(qián)財(cái)。

這張紙幣還包含指引他們進(jìn)入Tor網(wǎng)站的指令,該網(wǎng)站上有比特幣錢(qián)包的信息。一旦受害者向指定賬戶(hù)轉(zhuǎn)賬加密貨幣,就會(huì)給出一個(gè)解密密鑰。

FBI第二次警告:ProLock勒索軟件再度升級(jí)卷土重來(lái)

美國(guó)聯(lián)邦調(diào)查局警告私營(yíng)企業(yè)要小心勒索軟件,同時(shí)解密器也不能如預(yù)期的那樣解密,最終結(jié)果是會(huì)導(dǎo)致數(shù)據(jù)丟失。此外,就拿64MB大小的文件解密舉例,即使這么小的文件被解密時(shí)也會(huì)大量耗用電腦進(jìn)程,使得電腦嗶嗶作響。

值得注意的是,ProLock的運(yùn)營(yíng)商自全球大流行(2020年3月)爆發(fā)以來(lái),已經(jīng)成功勒索了多個(gè)行業(yè)和企業(yè)實(shí)體,包括政府機(jī)構(gòu)。從政府和私人實(shí)體企業(yè)竊取數(shù)據(jù),直到他們支付平均高達(dá)66萬(wàn)美元的贖金。

傳播方式

據(jù)研究人員稱(chēng),這種具有高級(jí)增強(qiáng)功能的惡意軟件通過(guò)遠(yuǎn)程桌面協(xié)議服務(wù)器或臭名昭著的電子郵件釣魚(yú)活動(dòng)傳播。后者將導(dǎo)致QakBot惡意附件的出現(xiàn),這個(gè)惡意附件會(huì)竊取憑證,進(jìn)而借由這個(gè)缺陷,間接操縱系統(tǒng)。

研究人員還發(fā)現(xiàn)這招對(duì)受害者幫助匪淺:一些運(yùn)營(yíng)商會(huì)將竊取的數(shù)據(jù)歸檔,在Rclone的命令行工具的幫助下將其上傳到云存儲(chǔ)的數(shù)據(jù)進(jìn)行進(jìn)行恢復(fù)。

盡管如此,聯(lián)邦調(diào)查局還是建議受害者不要支付贖金,并盡快報(bào)告這起事件。支付贖金就是為他們的非法勒索擴(kuò)大隊(duì)伍。因此,建議有這種棘手情況的受害者盡快向網(wǎng)絡(luò)安全官方部門(mén)匯報(bào),提供盡可能多的有關(guān)活動(dòng)的信息、細(xì)節(jié)。

因此,定期云數(shù)據(jù)備份很重要,盡可能啟用雙因素身份驗(yàn)證。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4570

    瀏覽量

    86696
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59231
  • FBI
    FBI
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    8236
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9430
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    INA381 reset接高電平,Alert第一沒(méi)有鎖住,第二次才鎖住的,這是為什么?

    TINA-TI下圖是仿真出的波形 INA381 reset接高電平, Alert第一沒(méi)有鎖住,第二次才鎖住的,這是為什么?
    發(fā)表于 08-02 08:01

    資訊|TAF2024第二次會(huì)議針對(duì)eSIM發(fā)展趨勢(shì)藍(lán)皮書(shū)

    電信終端產(chǎn)業(yè)協(xié)會(huì)2024第二次全會(huì)召開(kāi),會(huì)議期為7月16日—18日三天。其中,針對(duì)eSIM主題研討正式發(fā)布《全球eSIM技術(shù)和產(chǎn)業(yè)發(fā)展趨勢(shì)研究》藍(lán)皮書(shū)。由TAFsSIM行業(yè)管理工作委員會(huì)輪值主席展開(kāi)
    的頭像 發(fā)表于 07-19 17:54 ?553次閱讀
    資訊|TAF2024<b class='flag-5'>第二次</b>會(huì)議針對(duì)eSIM發(fā)展趨勢(shì)藍(lán)皮書(shū)

    ESP8266突然啟動(dòng)失敗,并且永遠(yuǎn)不會(huì)跳轉(zhuǎn)到第二次啟動(dòng)或用戶(hù)代碼怎么解決?

    2013-01-8,第一個(gè)原因:2,開(kāi)機(jī)模式:(3,6) ets 2013-01-8,第一個(gè)原因:2,開(kāi)機(jī)模式:(3,6) ets 2013-01-8,第一個(gè)原因:2,開(kāi)機(jī)模式:(3,6) ... 我的第二次啟動(dòng)和閃存中的用戶(hù)代碼是否已被擦除?或者啟動(dòng)有什么問(wèn)題? 如何在 Flash 中讀出我的代碼?
    發(fā)表于 07-11 07:10

    stm32F407第一數(shù)據(jù)沒(méi)有進(jìn)行接收,第二次數(shù)據(jù)發(fā)送時(shí)才進(jìn)行接,為什么?

    stm32F407第一數(shù)據(jù)沒(méi)有進(jìn)行接收,第二次數(shù)據(jù)發(fā)送時(shí)才進(jìn)行接
    發(fā)表于 07-05 08:11

    tim3定時(shí)問(wèn)題,為什么第一中斷的時(shí)候不正確,第二次的定時(shí)就正確了?

    定時(shí)器3,定時(shí)150MS如下初始化: TIM3_PSCR= 0X05; TIM3_ARRH= 0X92; TIM3_ARRL= 0X7C; TIM3_IER= 0X01; TIM3_CR1= 0X81; 為什么第一中斷的時(shí)候不正確,第二次的定時(shí)就正確了?寄存器設(shè)置先后有
    發(fā)表于 05-17 13:43

    stm32f0待機(jī)模式用rtc鬧鐘喚醒,第二次喚醒沒(méi)辦法進(jìn)入睡眠什么情況?

    stm32f0待機(jī)模式用rtc鬧鐘喚醒問(wèn)題,第一正常,可以進(jìn)入睡眠,第二次喚醒重啟后執(zhí)行 PWR_EnterSTANDBYMode();就直接重啟了,沒(méi)辦法進(jìn)入睡眠什么情況?
    發(fā)表于 04-28 07:12

    STM32F030 FLASH存儲(chǔ),第二次或者多次寫(xiě)入或者擦除的時(shí)候讀取不到數(shù)據(jù)是為什么?

    最新在用STM32F030 因?yàn)闆](méi)有外部存儲(chǔ)設(shè)備,現(xiàn)在用的是芯片的FLASH來(lái)當(dāng)存儲(chǔ),現(xiàn)在遇到的問(wèn)題是刷一程序后,第一讀取可以讀取到,當(dāng)第二次或者多次寫(xiě)入或者擦除的時(shí)候讀取不到數(shù)據(jù),這種情況
    發(fā)表于 04-10 07:34

    STM32L4 I2C主從通信,第一通信成功,第二次只檢測(cè)一中斷就卡住了為什么?

    第二次發(fā)送信息時(shí)失敗,此時(shí)從機(jī)只能接收第二次發(fā)送信息的第一個(gè)中斷,然后就卡死。 代碼是有Cube MX生成,調(diào)用標(biāo)準(zhǔn)庫(kù)函數(shù)。 主機(jī)發(fā)送及接收使用polling方式,從機(jī)接收使用中斷觸發(fā),從機(jī)發(fā)送使用Polling方式。
    發(fā)表于 03-29 08:32

    HAL_ADC_Start_DMA函數(shù)為什么無(wú)法進(jìn)行第二次觸發(fā)?

    ,單步調(diào)試中進(jìn)入中斷后正常跑完了HAL_ADC_Start_DMA,但是無(wú)法再次進(jìn)入dma傳輸完成中斷,同時(shí)第二次啟動(dòng)的HAL_ADC_Start_DMA的目標(biāo)數(shù)組也沒(méi)有把數(shù)據(jù)寫(xiě)進(jìn)去,有大哥有頭緒嘛?

    STM32G030在使用串口中斷接收時(shí),發(fā)現(xiàn)串口接收一數(shù)據(jù)后,第二次進(jìn)不去中斷的原因?

    在使用串口中斷接收時(shí),發(fā)現(xiàn)串口接收一數(shù)據(jù)后,第二次進(jìn)不去中斷了,初始化開(kāi)啟了中斷且在回調(diào)函數(shù)里面也再次開(kāi)啟了中斷,但是效果依舊只能接收一串口數(shù)據(jù) 初始化時(shí)開(kāi)啟中斷 回調(diào)函數(shù)里面再次開(kāi)啟中斷,但是
    發(fā)表于 03-08 07:40

    電氣故障探究:二次操作無(wú)法合閘的原因與解決

    對(duì)高壓開(kāi)關(guān)柜的微機(jī)保護(hù)裝置進(jìn)行改造后,把真空斷路器放在試驗(yàn)位置試車(chē),第一合閘、分閘動(dòng)作都正常,但進(jìn)行第二次合閘時(shí),發(fā)現(xiàn)斷路器不能合閘。
    的頭像 發(fā)表于 02-26 10:50 ?542次閱讀

    什么是二次回路?二次回路的分類(lèi) 辨識(shí)二次回路

    二次回路是指由二次設(shè)備互相連接,構(gòu)成對(duì)一設(shè)備進(jìn)行監(jiān)測(cè)、控制、調(diào)節(jié)和保護(hù)的電氣回路。
    的頭像 發(fā)表于 12-13 15:31 ?2737次閱讀
    什么是<b class='flag-5'>二次</b>回路?<b class='flag-5'>二次</b>回路的分類(lèi) 辨識(shí)<b class='flag-5'>二次</b>回路

    磁元件產(chǎn)業(yè)聯(lián)盟第一屆第二次理事會(huì)在杭召開(kāi)

    12月1日下午,中國(guó)磁性元器件產(chǎn)業(yè)聯(lián)盟第一屆第二次理事會(huì)在杭州順利召開(kāi)。會(huì)上,各磁元件企業(yè)代表們回顧了2023年的經(jīng)營(yíng)狀況,并對(duì)磁元件企業(yè)未來(lái)的發(fā)展方向進(jìn)行了探討。 12月1日下午,由廣東磁性元器件
    的頭像 發(fā)表于 12-11 16:03 ?494次閱讀
    磁元件產(chǎn)業(yè)聯(lián)盟第一屆<b class='flag-5'>第二次</b>理事會(huì)在杭召開(kāi)

    AD2S1210寫(xiě)入寄存器后第二次讀出為零的原因?

    專(zhuān)家您好, 我參照AD2S1210的官方例程,對(duì)寄存器進(jìn)行寫(xiě)入,寫(xiě)入后第一讀取顯示正確,第二次再讀取時(shí),讀回來(lái)的值為零,這是什么原因?中間沒(méi)有其他操作,兩讀取在一起。 下面是讀寫(xiě)代碼,麻煩幫忙
    發(fā)表于 12-05 07:20

    二次電池的特征 一電池與二次電池的區(qū)別

    二次電池的特征 一電池與二次電池的區(qū)別? 二次電池,也稱(chēng)為可充電電池或蓄電池,是一種可以充電并多次使用的電池。它們具有許多特征和優(yōu)點(diǎn),同時(shí)與一
    的頭像 發(fā)表于 11-17 14:49 ?2175次閱讀