女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FBI第二次警告:ProLock勒索軟件再度升級卷土重來

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-09-15 14:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據報道,這是該部門針對ProLock勒索軟件的威脅發布的第二次警報。

讓我們先看一下今年年初的一則關于新勒索軟件 ProLock的新聞:

新勒索軟件 ProLock 使用木馬攻擊政府和公司,贖金高達 35 BTC?

據5月17日發布的一份報告,網絡安全公司 Group-IB 警告說該勒索軟件采用了木馬攻擊。

根據 Group-IB 的研究,該勒索軟件被稱為 ProLock,它依靠 Qakbot banking木馬發起攻擊,并要求目標客戶以 BTC 支付的六位數(十萬級別)美元勒索贖金,來解密文件。

受害者名單包括:地方政府、金融、醫療保健和零售組織。其中,Group-IB 認為最值得注意的攻擊對象是:ATM 供應商 Diebold Nixdorf 。

ProLock 贖金額為 35 BTC ?

FBI 詳細介紹說,ProLock 攻擊最初是通過:通常發送 Microsoft Word 文檔的網絡釣魚電子郵件,來訪問受害者網絡。然后,Qakbot會干擾配置遠程桌面協議,并竊取具有單因素身份驗證的系統登錄憑據。

勒索軟件攻擊要求支付 35 BTC 的贖金,其價值為 337,750 美元。不過,Bleeping Computer 的一項研究表明,ProLock每次攻擊平均要求175,000到660,000美元的贖金,具體取決于目標網絡的規模。

惡意軟件實驗室 Emsisoft 分析師 Brett Callow 與 Cointelegraph 進行了交談,解釋了一些細節信息:

ProLock不常見,因為它是用Powershell和shellcode 編寫部署的。惡意代碼存儲在XML、視頻或圖像文件中。值得注意的是,犯罪分子提供的ProLock解密器無法正常工作,并且在解密過程中損壞了數據。

卡洛補充說,盡管Emsisoft開發了一個解密器來恢復受 ProLock 影響的受害者數據,但是這種軟件并不能避免支付贖金,因為它仍然依賴于犯罪分子提供的密鑰。

勒索軟件組織 Maze 于 5月19日 聲稱對美國雞蛋生產商 Sparboe 進行了攻擊,并在網站上初步泄漏了信息以證明他們實施了有效的攻擊。

與此同時, REvil 的勒索軟件團伙最近揚言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

讓我們看看這一次的攻擊有什么不同:聯邦調查局(FBI)發布了第二次警報,要求私人和政府實體使用不同的ProLock勒索軟件。這些狡詐的黑客不僅為勒索加密文件,還竊取敏感信息和關鍵數據。

這種改版和增強的勒索軟件針對的是私營企業、政府和金融機構、醫療保健機構的系統以及其他各種基于組織規模和結構的實體。勒索軟件侵入受害者的系統,然后定位文件并加密它們。為了檢索數據,受害者必須用加密貨幣支付贖金。

因為被感染文件的擴展名變為 .ProLock,這款惡意勒索軟件獲得了它的名字:ProLock。一旦黑了受害者的系統,黑客就會在受感染的文件夾中放置一張贖金條,以比特幣的形式敲詐錢財。

這張紙幣還包含指引他們進入Tor網站的指令,該網站上有比特幣錢包的信息。一旦受害者向指定賬戶轉賬加密貨幣,就會給出一個解密密鑰。

FBI第二次警告:ProLock勒索軟件再度升級卷土重來

美國聯邦調查局警告私營企業要小心勒索軟件,同時解密器也不能如預期的那樣解密,最終結果是會導致數據丟失。此外,就拿64MB大小的文件解密舉例,即使這么小的文件被解密時也會大量耗用電腦進程,使得電腦嗶嗶作響。

值得注意的是,ProLock的運營商自全球大流行(2020年3月)爆發以來,已經成功勒索了多個行業和企業實體,包括政府機構。從政府和私人實體企業竊取數據,直到他們支付平均高達66萬美元的贖金。

傳播方式

據研究人員稱,這種具有高級增強功能的惡意軟件通過遠程桌面協議服務器或臭名昭著的電子郵件釣魚活動傳播。后者將導致QakBot惡意附件的出現,這個惡意附件會竊取憑證,進而借由這個缺陷,間接操縱系統。

研究人員還發現這招對受害者幫助匪淺:一些運營商會將竊取的數據歸檔,在Rclone的命令行工具的幫助下將其上傳到云存儲的數據進行進行恢復。

盡管如此,聯邦調查局還是建議受害者不要支付贖金,并盡快報告這起事件。支付贖金就是為他們的非法勒索擴大隊伍。因此,建議有這種棘手情況的受害者盡快向網絡安全官方部門匯報,提供盡可能多的有關活動的信息、細節。

因此,定期云數據備份很重要,盡可能啟用雙因素身份驗證。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5152

    瀏覽量

    89206
  • 網絡安全
    +關注

    關注

    11

    文章

    3339

    瀏覽量

    61449
  • FBI
    FBI
    +關注

    關注

    0

    文章

    11

    瀏覽量

    8334
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9613
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    消諧裝置與二次消諧裝置區別、一消諧器與二次消諧器的區別

    消諧器與二次消諧器是電力系統中用于抑制諧振過電壓的不同裝置,主要區別如下: 安裝位置:一消諧器串聯于電壓互感器(PT)一側中性點與地之間,直接承受高電壓;
    的頭像 發表于 05-07 09:58 ?1083次閱讀
    一<b class='flag-5'>次</b>消諧裝置與<b class='flag-5'>二次</b>消諧裝置區別、一<b class='flag-5'>次</b>消諧器與<b class='flag-5'>二次</b>消諧器的區別

    ??低曃穆冒鍓K第二次獲評文化和旅游部部級優秀解決方案

    近日,文化和旅游部辦公廳公布2024年全國智慧旅游解決方案名單,由??低暽陥蟆⒄憬∥幕瘡V電和旅游廳推薦的“旅游景區全場景智能物聯應用解決方案”獲評優秀解決方案。這也是海康威視文旅板塊第二次獲評
    的頭像 發表于 01-24 12:14 ?656次閱讀

    使用stm32與ADS1274通訊,將ADS1274的sync拉低再拉高進行第二次采集過程時都不再有DRDY下降沿出現,為什么?

    的sync拉低后一段時間再拉高進行第二次采集過程時始終都不再有DRDY下降沿出現,只能下電后再上電進行再次采集。(期間power-down、test、format、mode管腳都不發生變化,電源
    發表于 01-08 07:02

    什么是集成電路新建項目機電二次配?

    集成電路新建項目機電二次配是在集成電路工廠建設過程中的一個重要環節,主要涉及到在一機電安裝完成后,針對生產設備的具體需求進行的二次機電系統配置與調整。以下是其詳細介紹:
    的頭像 發表于 01-06 16:45 ?1284次閱讀
    什么是集成電路新建項目機電<b class='flag-5'>二次</b>配?

    深居淺出AutoCAD二次開發

    深居淺出AutoCAD二次開發,net版
    發表于 01-06 14:12 ?9次下載

    航管二次雷達發射射頻組件功能測試儀的設計

    介紹二次雷達信號特征,以及二次雷達模擬實現。
    發表于 10-30 10:42 ?0次下載

    ppc3安裝后只有第一打開才正常,關閉ppc3后第二次打開,無論如何就進不去界面了,為什么?

    我上個月申請了ppc3的下載。現在安裝后只有第一打開才正常,才能夠正??吹浇缑娌⒌顷憽H绻P閉ppc3后第二次打開,無論如何就進不去界面了。除非再重新安裝一遍才能打開。 下面就是這個進不去的界面:
    發表于 10-22 07:23

    TAS2557第一第二次播放的時候輸出聲音不同, 請問可以從甚么地方下手檢查?

    第一第二次播放的時候, 輸出的聲音不同, 請問可以從甚么地方下手檢查, 謝謝!
    發表于 10-18 06:00

    二次諧波產生的原因

    二次諧波是一個在電力、電子學、通信技術和光學顯微成像技術中廣泛討論的概念。為了全面理解二次諧波,我們需要從其定義、產生原因以及在不同領域的應用等方面進行深入探討。
    的頭像 發表于 10-16 17:56 ?6056次閱讀

    PurePath Console 3軟件安裝好后,第二次打開總是顯示Loading {{sharedData.currentPluginTitle}},怎么解決?

    安裝好后,第二次打開總是顯示Loading {{sharedData.currentPluginTitle}},然后就一直卡在這里
    發表于 10-14 06:37

    電源與二次電源有什么不同

    在電力系統和電子設備的供電領域中,一電源與二次電源是兩個至關重要的概念。它們各自承擔著不同的功能和角色,共同確保電力供應的穩定性和可靠性。本文將對一電源與二次電源的定義、區別以及它
    的頭像 發表于 10-10 14:10 ?5070次閱讀

    電氣二次設備的類別和功能介紹

    電氣二次設備是電力系統中不可或缺的組成部分,它們通過對一設備的測量、控制、監視和保護,確保電力系統的安全穩定運行。與直接參與電能生產、轉換和輸配的一設備不同,二次設備在背后默默地發
    的頭像 發表于 10-04 10:49 ?2343次閱讀

    二次電池分類以及應用場景詳解

    01 二次電池(充電電池)簡介 二次電池是相對于一電池,在實際使用過程中一電池放電結束后即報廢,二次電池可以進行再次充電,活性物質的能夠
    的頭像 發表于 09-29 16:33 ?2304次閱讀
    <b class='flag-5'>二次</b>電池分類以及應用場景詳解

    INA381 reset接高電平,Alert第一沒有鎖住,第二次才鎖住的,這是為什么?

    TINA-TI下圖是仿真出的波形 INA381 reset接高電平, Alert第一沒有鎖住,第二次才鎖住的,這是為什么?
    發表于 08-02 08:01

    資訊|TAF2024第二次會議針對eSIM發展趨勢藍皮書

    電信終端產業協會2024第二次全會召開,會議期為7月16日—18日三天。其中,針對eSIM主題研討正式發布《全球eSIM技術和產業發展趨勢研究》藍皮書。由TAFsSIM行業管理工作委員會輪值主席展開
    的頭像 發表于 07-19 17:54 ?1147次閱讀
    資訊|TAF2024<b class='flag-5'>第二次</b>會議針對eSIM發展趨勢藍皮書