Mount Locker勒索软件具备双重勒索功能 2024-06-08 00:31:39 在公司网络上发生一系列漏洞之后,一种相对较新的勒索软件已经开发出新功能,使其能够扩大目标范围并逃避安全软件,并具有向被攻击者发起双重勒索攻击的能力。MountLocker勒索软件加密之前窃取文件,要求数以百万计的赎金,以披露被盗数据作为威胁,这种策略被称为双重勒索。 BlackBerry Research and Intelligence Team的研究人员认为, MountLocker Operators显然正在升温。在7月的缓慢启动之后,由于勒索和数据泄漏的高调性质,赎金的要求越来越高, MountLocker迅速窃取敏感文档,并在几个小时内跨关键目标对其进行加密。MountLocker还加入了其他勒索软件族群,例如Maze(上个月关闭了其业务),这些勒索软件在黑网上运营一个网站,并提供泄漏数据的链接。迄今为止,该勒索软件已经拥有五名受害者,研究人员怀疑该数字可能“更大”。MountLocker作为勒索软件即服务(RaaS)的代表,在今年8月初针对瑞典安全公司Gunnebo进行攻击部署。该公司表示已成功挫败了勒索软件攻击,但策划入侵者最终于10月份在线发布了18 GB窃取的敏感文件,包括客户银行金库和监控系统的示意图。 现在,根据BlackBerry的分析,与MountLocker相关的联网络营销活动背后的威胁行动者利用远程桌面(RDP)和受攻击的凭据来获得受害者环境的初步立足点,随后部署执行该工具的工具网络侦察(AdFind),部署勒索软件并在网络中横向传播,并通过FTP上传关键数据。勒索软件本身是轻量级且高效的。执行后,终止安全软件,使用ChaCha20密码触发加密,并创建赎金记录,其中包含Tor.onion URL的暗网链接,通过“暗网”聊天服务与犯罪分子联系以协商解密价格。恶意软件使用嵌入式RSA-2048公钥对加密密钥进行加密,删除卷影副本以阻止加密文件的恢复,并最终从磁盘中删除自身以隐藏其轨迹。研究人员指出,勒索软件使用一种称为GetTickCount API的加密不安全方法来生成可能容易受到蛮力攻击的密钥。但MountLocker的加密目标列表非常广泛,支持超过2600个文件扩展名,涵盖数据库、文档、档案、图像、记账软件、安全软件、源代码、游戏和备份。可执行文件(如.exe,.dll和.sys)保持不变。11月下旬发现的MountLocker的新变体(称为“版本2”)更进一步,通过删除要包含在加密中的扩展名列表,而采用了精益排除列表:.exe、.dll、.sys、.msi 、.mui、.inf、.cat、.bat、.cmd、.ps1、.vbs、.ttf、.fon和.lnk。研究人员总结说,自成立以来,MountLocker小组就可以扩展和改善其服务和恶意软件,该小组能够在短期内继续发展并日益突出。 Facebook追踪APT32 海莲花黑客关联到越南的IT公司 Facebook摊上大事!美国48个州和贸易委员会(FTC)反垄断起诉 世界最大网络安全公司之一的FireEye被黑,红队渗透工具被盗 AMNESIA:33 又一组严重的TCP / IP漏洞影响数百万个IoT设备 微软2020年12月份于补丁日针对58个安全漏洞发布补丁 赞 (0) 相关推荐 这种病毒会绑架你的重要文件来要赎金,连最安全的Mac也中招了|涨知识 近日有外媒报道,苹果Mac设备正在遭遇一场规模的勒索行动:名为KeRanger的勒索软件正在Mac OS X中爆发.与"病毒"和"木马"等问题软件的商业模式不同 ... 连环勒索企业案,是吸金还是吸血? 截至目前,Darkside已公布了40多位受害者的机密信息. " 作者 | 韦慧妍 5月7日,黑客组织黑暗面(DarkSide)为索取赎金,对美国最大燃油管道运营商科洛尼尔(Colonial ... 做好灾备建设,谨防勒索病毒攻击 随着云和大数据时代的到来,再加上今年全球疫情对经济的影响,各行各业纷纷投入数字化转型,全球的互联网上拥有了海量的信息财富,致使2020年的勒索病毒攻击比以往都来得更猛了些. 近日,PCI安全标准委员会 ... 医疗行业防御勒索病毒的三原则 ——美创医疗数据安全防护之十一 本文通过深入的介绍和分析勒索病毒威胁的规律,旨在强调:在设计应对勒索病毒攻击的方案时,必须注重严密性.可落地性,应遵循"减少接触.及时阻断.底线防御"这三条原则,设计部署防御勒索病 ... 勒索软件网络攻击致使美国最大的燃料管道关闭运营 上周五,Colonial管道公司被勒索软件攻击,致使该公司停止的所有管道运营.周日晚上,该公司表示正在制定系统重启计划,终端和交付点之间的一些较小的横向线可以使用.截至周日晚上,Colonial的主线 ... 勒索软件团伙利用 7 出品|开源中国 文|Travis 一个勒索软件团伙仅仅通过使用 7-zip 压缩软件对 QNAP 设备上的文件进行远程加密,就在短短 5 天时间内赚取了 26 万美元. 从周一开始,世界各地的 QNA ... 【安全圈】全球最大的保险巨头AXA遭勒索软件攻击 据外媒报道称,保险巨头AXA集团在泰国.马来西亚.中国香港和菲律宾的分支机构遭到了勒索软件网络攻击. 针对此事,Avaddon勒索软件小组在其泄密网站上声称,他们从AXA亚洲业务中窃取了3TB的敏感数 ... 【安全圈】DarkSide勒索软件服务器被查封,运营终止 Intel471在最新发布的报告中透露,根据DarkSide发送给勒索软件会员的消息,"由于美国的压力",以及面向公众的服务器无法访问,DarkSide决定关闭其运营.根据该消息, ... 网络安全软件/固件,防范勒索软件攻击的唯一手段? 修复/感染后阶段是防范勒索软件攻击的关键阶段. " 作者 | 余快 近年来,利用勒索软件进行网络攻击的事件屡见不鲜.Colonial Pipeline攻击事件更是为企业机构敲响了警钟. 1 ... 卡巴斯基:2020年是“勒索软件2.0”在亚太地区最有成效的一年 卡巴斯基专家揭示该地区出现两个最为活跃的勒索软件家族,因此网络防御应当有所提高 卡巴斯基今天确认,2020年是亚太地区(APAC)的"勒索软件2.0"年.这家全球网络安全公司的专家 ... 新型勒索软件以俄罗斯血统X战警“Epsilon Red”命名 Epsilon Red 一个具有俄罗斯血统的 X 战警反派人物. 网络安全公司 Sophos 上周报道称,有人发现新型勒索软件Epsilon Red攻击了一家总部位于美国的酒店业公司.网络犯罪分子提 ... 美国FBI有关勒索软件攻击的建议 这几天,我们看到杀牛的那家公司支付了1100万美元赎金,那么在美国FBI对此事什么态度呢?我们根据美国互联网犯罪投诉中心资料一起了解详情. 所有勒索软件变体都对个人用户和企业构成威胁.最近的变种针对易 ... 外媒:勒索软件为何如此危险且难阻止 参考消息网6月4日报道 据美联社纽约6月2日报道,最近世界上最大的肉类加工企业和美国最大的输油管道都遭到"勒索软件"的攻击,引发世人瞩目.这些事件突出表明,敲诈勒索的黑客团伙会扰乱 ...