勒索软件全球持续肆虐,新增多种攻击能力

本文讲的是勒索软件全球持续肆虐,新增多种攻击能力

Ransomware在最近几年已经开始广泛存在了,目前为止已经对众多企业、金融机构、全球医院乃至个人都发起过攻击,而网络犯罪分子利用其赚了数百万美元。

在过去几个月,我们看到了一系列ransomware攻击,这其中包括WannaCry、Petya和LeakerLocker,这些都是通过关闭医院,汽车制造业,电信,银行等业务来完成的,因此给全球都造成了非常大范围的混乱。

在WannaCry和Petya之前,臭名昭著的Mamba全磁盘加密ransomware和Locky ransomware就已经在去年给全球造成了混乱,而这里有个坏消息是 – 他们又回来了,而且还带来了更具破坏性的变体。

暗黑破坏神6:Locky Ransomware的新变种

Locky首次出现是在2016年初,其至今为止一直都是全球分布最广的ransomware系列之一。

通过欺骗受害者点击恶意附件,Locky ransomware将会加密在计算机和网络上几乎所有的文件格式,直到攻击者收到Bitcoins支付的赎金后,才会将其进行解锁。

ransomware已经尝试做了很多次复出,其变体是通过Necurs僵尸网络和Dridex僵尸网络进行分发的。

这一次,安全研究人员发现了一个新的有关于该恶意软件活动的垃圾邮件,它主要针对世界各地的计算机,尤其是美国,其次是奥地利,分发着一种名为“暗黑破坏神6”的Locky新版本。

一个别名为Racco42的独立安全研究人员,首先发现了这一新的Locky变种,该变种加密了受感染计算机上的文件,并增加了.diablo6的文件扩展名。

像往常一样,ransomware变体包含一个Microsoft Word文件作为附件,当打开时,其会执行VBS Downloader脚本,然后尝试从远程文件服务器下载Locky Diablo6 payload。

然后,在欺骗受害者下载并安装Tor浏览器之前,ransomware会在受感染的计算机上使用RSA-2048密钥(AES CBC 256位加密算法)对文件进行加密。 然后再访问需要攻击的网站来进行进一步的指示和付款。

这个Locky Diablo6变体需要受害者支付0.49比特币(超过$ 2,079)来获取他们的文件。

然而,不幸的是,到目前为止研究人员还无法恢复由.Diablo 6扩展名加密的文件,所以用户在打开电子邮件附件时需要小心谨慎。

磁盘加密恶意软件——Mamba Ransomware的回归

Mamba是另一种强大而危险的ransomware,它可以对受影响计算机上的整个硬盘进行加密(而不是仅将文件加密),这样就会使系统完全无法使用,只有支付赎金一途。

其他ransomware攻击(包括Petya和WannaCry)也采用了类似的策略,但是Mamba ransomware是为企业和其他大型组织而设计的,而不是用来敲诈比特币。

去年年底,Mamba感染了旧金山交通局(MUNI)在感恩节的周末,以致于造成众多火车延误,最终,迫使政府官员下令关闭了一些车站售票机。

现在,卡巴斯基(Kaspersky)实验室的安全研究人员发现了一个新的关于该Ransomware的运动,主要针对分布在巴西和沙特阿拉伯国家的企业网络。

Mamba正在使用合法的开源Windows磁盘加密实用程序DiskCryptor来锁定目标组织中的计算机硬盘。 因为DiskCryptor使用的加密算法非常强大,以至于无法解密数据。

尽管到目前为止仍不清楚在早期Ransomware是如何进入企业网络的,但研究人员认为,像大多数ransomware的变体一样,Mamba可能会在受到攻击的恶意网站或通过电子邮件发送的恶意附件中使用漏洞套件。

该Ransomware的赎金是不会要求立即支付的,而是在被感染的电脑屏幕上,显示受害者的硬盘驱动器已被加密,并提供两个电子邮件地址和一个ID号码来使其获得恢复密钥。

如何保护自己免受Ransomware攻击的一些tips

在过去的几个月里爆发了几次广泛的ransomware,所以说, Ransomware现在已经成为个人和企业的最大威胁之一。

目前,没有解密器可用于解密Mamba和Locky锁定的数据,因此强烈建议用户遵循以下预防措施以保护自己免受攻击。

小心网络钓鱼邮件:要始终谨慎那些通过电子邮件发送的未经请求的文档(除非已经验证过来源),否则不要点击这些文档中的链接。

备份:要始终紧抓所有重要的文件和文档,请保持良好的备份例程,使其复制到外部存储设备,而不总是连接到您的PC。

保持您的防病毒软件和系统最新:始终保持防病毒软件和系统更新,以防止受到最新的威胁。

原文发布时间为:2017年8月24日

本文作者:Change

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-03 00:24:53

勒索软件全球持续肆虐,新增多种攻击能力的相关文章

勒索软件全球攻击警示:网络安全治理需多方参与

今年5月12日开始,名为"想哭"(wanna cry)的比特币勒索软件(以下简称"勒索软件")对全球网络进行攻击.不到一周时间,150多个国家遭受其害,涉及医疗.电力.能源.银行.交通等多个行业.事件发生后,如何构筑安全防线.确保网络安全,成为互联网行业关注的焦点.近日,记者就此进行了采访. "潘多拉魔盒"打开 在业界看来,"勒索软件"攻击的影响非常恶劣.奇虎360公司董事长周鸿祎用"潘多拉盒子"形容此次勒

勒索软件全球蔓延 专家支招如何应对

北京时间5月12日晚,新型"蠕虫式"勒索软件WannaCry在全球爆发,攻击各国政府和公共网络系统,众多学校.医院受到严重侵害.我国教育网络成黑客入侵重灾区,教学系统大面积瘫痪.据报道,这个名为WannaCry的勒索软件锁定了包括英国.美国.中国.俄罗斯.西班牙.意大利等近100个国家的上万个信息服务网络的计算机系统, 很难预测接下来哪些地区会受到该病毒袭击.这次病毒主要通过两种途径扩散,一是网络钓鱼,二是通过Windows系统SMB协议在局域网内文件共享的方式.后者被认为是黑客组织S

Check Point支招防御Petya勒索软件攻击 避免下一次攻击

Check Point以色列捷邦安全软件科技有限公司的安全事故应对小组一直关注由Petya恶意软件变体引发的多起全球大型感染威胁.Petya在2016年首度肆虐,目前正在用户网络中横向移动策动攻击,它利用危险漏洞"EternalBlue"进行传播,这与在五月爆发的WannaCry攻击相同.它首先对乌克兰的金融机构发起攻击,之后迅速蔓延,特别是在欧洲.美洲和亚洲. Petya勒索软件像先前发生的WannaCry攻击一样迅速在企业网络中蔓延.然而,它有一点与WannaCry及其它勒索软件不

CNNVD:关于WannaCry勒索软件攻击事件的分析报告

北京时间2017年5月12日,一款名为"Wanna Cry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响.针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: CNNVD:关于WannaCry勒索软件攻击事件的分析报告-E安全 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window

遭受勒索攻击后,勒索软件接下来做什么?

随着勒索软件(Ransomware)攻击的快速传播,导致其攻击触角已从一般用户个体,逐步拓展至企事业单位和政府机构,而其造成的恶劣影响更是逐年升级.对于政企机构来说,不仅面临着失去对数据文件的掌控能力,而且还有声誉遭受损失之虞,这就让勒索攻击者往往通过恐吓手段便能迫使受害者支付赎金. 助长勒索攻击愈发猖獗的原因,不外乎其攻击过程的隐蔽性,受害者们往往不知道自己的电脑已经中毒,当他们看到勒索信息弹出在电脑屏幕后,已然为时已晚了.那么,在受害者看到勒索信息之前,勒索软件实际都展开了哪些攻击呢? 勒索

揭开勒索软件的真面目

一.前言 2013年9月,戴尔公司的SecureWorks威胁应对部门(CTU)发现了一种名为"CryptoLocker"的勒索软件,它以邮件附件形式分发,感染计算机并加密近百种格式文件(包括电子表格.数据库.图片等),向用户勒索300美元或300欧元.据统计,仅在最初的100天时间内,该勒索软件就感染了20万至25万个系统.[1] 2014年8月,<纽约时报>报道了这样一则消息:一种名为"ScarePackage"的勒索软件在一个月的时间内感染了约90

勒索软件这门生意

勒索从来就是一门生意,大生意,只是,很不招人待见. 原理上,勒索属于一种双方或多方博弈,历史很久远,比如<史记·刺客列传>里,曹沫劫齐桓公,就是为了挽回打败仗输掉的城池,虽然当时曹沫勒索成功,但最终鲁国还是灭亡了.还有更不着调的,南梁萧衍信佛,为了给佛寺筹款修建,三次称自己被菩萨绑架,强迫群臣凑钱来赎.民间纠纷,也时有发生,但人人都知道,这是违法的. 在数字世界里,勒索这门生意,这几年却正蓬勃兴起.勒索软件的概念可以追溯到1989 年,那时人们通过人工投递的软盘,将 PC 锁定恶意代码发送给受

亚信安全:2017年勒索软件与商业邮件欺骗将继续蔓延

近日,云与大数据安全的技术领导者亚信安全发布了最新的安全威胁回顾与预测报告.报告指出,过去的一年是真正的勒索软件之年,新的勒索软件家族增长了748%,金融攻击以及商业电子邮件欺骗(BEC)骗局越来越受欢迎.同时,亚信安全还对未来一年网络安全威胁呈现的新形势进行预测:勒索软件的攻击手法和目标将更加多样化,物联网设备在DDoS攻击中将发挥重要作用,同时以企业为目标的安全攻击也将更具威胁. 2016年-全球勒索软件之年数据泄漏与网络攻击花样翻新 [2015-2016勒索软件数量对比图] 报告指出,在2

构建多层防御应对勒索软件威胁

受到勒索软件攻击的国家分布 近日,一些Linux 的 Web 服务器被一种名为 FairWare 的勒索软件攻击了.通常攻击者会将服务器上 Web 服务器的内容删除并留下如下消息:"Hi, please view here: http://pastebin.com/raw/jtSjmJzS for information on how to obtain your files!"这个 PasteBin 的链接内有更多的勒索内容和说明,要求用户为其指定的比特币钱包转账 2 比特币,并提供