色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

FBI第二次警告:ProLock勒索軟件再度升級卷土重來

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-09-15 14:36 ? 次閱讀

據(jù)報道,這是該部門針對ProLock勒索軟件的威脅發(fā)布的第二次警報。

讓我們先看一下今年年初的一則關于新勒索軟件 ProLock的新聞:

新勒索軟件 ProLock 使用木馬攻擊政府和公司,贖金高達 35 BTC?

據(jù)5月17日發(fā)布的一份報告,網(wǎng)絡安全公司 Group-IB 警告說該勒索軟件采用了木馬攻擊。

根據(jù) Group-IB 的研究,該勒索軟件被稱為 ProLock,它依靠 Qakbot banking木馬發(fā)起攻擊,并要求目標客戶以 BTC 支付的六位數(shù)(十萬級別)美元勒索贖金,來解密文件。

受害者名單包括:地方政府、金融、醫(yī)療保健和零售組織。其中,Group-IB 認為最值得注意的攻擊對象是:ATM 供應商 Diebold Nixdorf 。

ProLock 贖金額為 35 BTC ?

FBI 詳細介紹說,ProLock 攻擊最初是通過:通常發(fā)送 Microsoft Word 文檔的網(wǎng)絡釣魚電子郵件,來訪問受害者網(wǎng)絡。然后,Qakbot會干擾配置遠程桌面協(xié)議,并竊取具有單因素身份驗證的系統(tǒng)登錄憑據(jù)。

勒索軟件攻擊要求支付 35 BTC 的贖金,其價值為 337,750 美元。不過,Bleeping Computer 的一項研究表明,ProLock每次攻擊平均要求175,000到660,000美元的贖金,具體取決于目標網(wǎng)絡的規(guī)模。

惡意軟件實驗室 Emsisoft 分析師 Brett Callow 與 Cointelegraph 進行了交談,解釋了一些細節(jié)信息

ProLock不常見,因為它是用Powershell和shellcode 編寫部署的。惡意代碼存儲在XML、視頻或圖像文件中。值得注意的是,犯罪分子提供的ProLock解密器無法正常工作,并且在解密過程中損壞了數(shù)據(jù)。

卡洛補充說,盡管Emsisoft開發(fā)了一個解密器來恢復受 ProLock 影響的受害者數(shù)據(jù),但是這種軟件并不能避免支付贖金,因為它仍然依賴于犯罪分子提供的密鑰。

勒索軟件組織 Maze 于 5月19日 聲稱對美國雞蛋生產(chǎn)商 Sparboe 進行了攻擊,并在網(wǎng)站上初步泄漏了信息以證明他們實施了有效的攻擊。

與此同時, REvil 的勒索軟件團伙最近揚言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

讓我們看看這一次的攻擊有什么不同:聯(lián)邦調(diào)查局(FBI)發(fā)布了第二次警報,要求私人和政府實體使用不同的ProLock勒索軟件。這些狡詐的黑客不僅為勒索加密文件,還竊取敏感信息和關鍵數(shù)據(jù)。

這種改版和增強的勒索軟件針對的是私營企業(yè)、政府和金融機構、醫(yī)療保健機構的系統(tǒng)以及其他各種基于組織規(guī)模和結(jié)構的實體。勒索軟件侵入受害者的系統(tǒng),然后定位文件并加密它們。為了檢索數(shù)據(jù),受害者必須用加密貨幣支付贖金。

因為被感染文件的擴展名變?yōu)?.ProLock,這款惡意勒索軟件獲得了它的名字:ProLock。一旦黑了受害者的系統(tǒng),黑客就會在受感染的文件夾中放置一張贖金條,以比特幣的形式敲詐錢財。

這張紙幣還包含指引他們進入Tor網(wǎng)站的指令,該網(wǎng)站上有比特幣錢包的信息。一旦受害者向指定賬戶轉(zhuǎn)賬加密貨幣,就會給出一個解密密鑰。

FBI第二次警告:ProLock勒索軟件再度升級卷土重來

美國聯(lián)邦調(diào)查局警告私營企業(yè)要小心勒索軟件,同時解密器也不能如預期的那樣解密,最終結(jié)果是會導致數(shù)據(jù)丟失。此外,就拿64MB大小的文件解密舉例,即使這么小的文件被解密時也會大量耗用電腦進程,使得電腦嗶嗶作響。

值得注意的是,ProLock的運營商自全球大流行(2020年3月)爆發(fā)以來,已經(jīng)成功勒索了多個行業(yè)和企業(yè)實體,包括政府機構。從政府和私人實體企業(yè)竊取數(shù)據(jù),直到他們支付平均高達66萬美元的贖金。

傳播方式

據(jù)研究人員稱,這種具有高級增強功能的惡意軟件通過遠程桌面協(xié)議服務器或臭名昭著的電子郵件釣魚活動傳播。后者將導致QakBot惡意附件的出現(xiàn),這個惡意附件會竊取憑證,進而借由這個缺陷,間接操縱系統(tǒng)。

研究人員還發(fā)現(xiàn)這招對受害者幫助匪淺:一些運營商會將竊取的數(shù)據(jù)歸檔,在Rclone的命令行工具的幫助下將其上傳到云存儲的數(shù)據(jù)進行進行恢復。

盡管如此,聯(lián)邦調(diào)查局還是建議受害者不要支付贖金,并盡快報告這起事件。支付贖金就是為他們的非法勒索擴大隊伍。因此,建議有這種棘手情況的受害者盡快向網(wǎng)絡安全官方部門匯報,提供盡可能多的有關活動的信息、細節(jié)。

因此,定期云數(shù)據(jù)備份很重要,盡可能啟用雙因素身份驗證。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    4973

    瀏覽量

    87726
  • 網(wǎng)絡安全

    關注

    10

    文章

    3176

    瀏覽量

    59924
  • FBI
    FBI
    +關注

    關注

    0

    文章

    11

    瀏覽量

    8262
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9469
收藏 人收藏

    評論

    相關推薦

    使用stm32與ADS1274通訊,將ADS1274的sync拉低再拉高進行第二次采集過程時都不再有DRDY下降沿出現(xiàn),為什么?

    的sync拉低后一段時間再拉高進行第二次采集過程時始終都不再有DRDY下降沿出現(xiàn),只能下電后再上電進行再次采集。(期間power-down、test、format、mode管腳都不發(fā)生變化,電源
    發(fā)表于 01-08 07:02

    TAS2557第一第二次播放的時候輸出聲音不同, 請問可以從甚么地方下手檢查?

    第一第二次播放的時候, 輸出的聲音不同, 請問可以從甚么地方下手檢查, 謝謝!
    發(fā)表于 10-18 06:00

    PurePath Console 3軟件安裝好后,第二次打開總是顯示Loading {{sharedData.currentPluginTitle}},怎么解決?

    安裝好后,第二次打開總是顯示Loading {{sharedData.currentPluginTitle}},然后就一直卡在這里
    發(fā)表于 10-14 06:37

    INA381 reset接高電平,Alert第一沒有鎖住,第二次才鎖住的,這是為什么?

    TINA-TI下圖是仿真出的波形 INA381 reset接高電平, Alert第一沒有鎖住,第二次才鎖住的,這是為什么?
    發(fā)表于 08-02 08:01

    資訊|TAF2024第二次會議針對eSIM發(fā)展趨勢藍皮書

    電信終端產(chǎn)業(yè)協(xié)會2024第二次全會召開,會議期為7月16日—18日三天。其中,針對eSIM主題研討正式發(fā)布《全球eSIM技術和產(chǎn)業(yè)發(fā)展趨勢研究》藍皮書。由TAFsSIM行業(yè)管理工作委員會輪值主席展開
    的頭像 發(fā)表于 07-19 17:54 ?767次閱讀
    資訊|TAF2024<b class='flag-5'>第二次</b>會議針對eSIM發(fā)展趨勢藍皮書

    ESP8266突然啟動失敗,并且永遠不會跳轉(zhuǎn)到第二次啟動或用戶代碼怎么解決?

    2013-01-8,第一個原因:2,開機模式:(3,6) ets 2013-01-8,第一個原因:2,開機模式:(3,6) ets 2013-01-8,第一個原因:2,開機模式:(3,6) ... 我的第二次啟動和閃存中的用戶代碼是否已被擦除?或者啟動有什么問題? 如何在 Flash 中讀出我的代碼?
    發(fā)表于 07-11 07:10

    stm32F407第一數(shù)據(jù)沒有進行接收,第二次數(shù)據(jù)發(fā)送時才進行接,為什么?

    stm32F407第一數(shù)據(jù)沒有進行接收,第二次數(shù)據(jù)發(fā)送時才進行接
    發(fā)表于 07-05 08:11

    tim3定時問題,為什么第一中斷的時候不正確,第二次的定時就正確了?

    定時器3,定時150MS如下初始化: TIM3_PSCR= 0X05; TIM3_ARRH= 0X92; TIM3_ARRL= 0X7C; TIM3_IER= 0X01; TIM3_CR1= 0X81; 為什么第一中斷的時候不正確,第二次的定時就正確了?寄存器設置先后有
    發(fā)表于 05-17 13:43

    stm32f0待機模式用rtc鬧鐘喚醒,第二次喚醒沒辦法進入睡眠什么情況?

    stm32f0待機模式用rtc鬧鐘喚醒問題,第一正常,可以進入睡眠,第二次喚醒重啟后執(zhí)行 PWR_EnterSTANDBYMode();就直接重啟了,沒辦法進入睡眠什么情況?
    發(fā)表于 04-28 07:12

    STM8L I2C程序第二次數(shù)據(jù)通信失敗是什么原因?qū)е碌模?/a>

    在主機速度設置為100kbps的情況下,程序調(diào)時發(fā)現(xiàn)相同的數(shù)據(jù)連續(xù)從主控發(fā)給從機,第一通信能成功,第二次通信時設備地址可正常發(fā)送,從機也有應答,但當?shù)谝?byte 數(shù)據(jù)發(fā)送完成后,主機收不到從機
    發(fā)表于 04-16 07:12

    STM32F030 FLASH存儲,第二次或者多次寫入或者擦除的時候讀取不到數(shù)據(jù)是為什么?

    最新在用STM32F030 因為沒有外部存儲設備,現(xiàn)在用的是芯片的FLASH來當存儲,現(xiàn)在遇到的問題是刷一程序后,第一讀取可以讀取到,當第二次或者多次寫入或者擦除的時候讀取不到數(shù)據(jù),這種情況
    發(fā)表于 04-10 07:34

    STM32L4 I2C主從通信,第一通信成功,第二次只檢測一中斷就卡住了為什么?

    第二次發(fā)送信息時失敗,此時從機只能接收第二次發(fā)送信息的第一個中斷,然后就卡死。 代碼是有Cube MX生成,調(diào)用標準庫函數(shù)。 主機發(fā)送及接收使用polling方式,從機接收使用中斷觸發(fā),從機發(fā)送使用Polling方式。
    發(fā)表于 03-29 08:32

    HAL_ADC_Start_DMA函數(shù)為什么無法進行第二次觸發(fā)?

    ,單步調(diào)試中進入中斷后正常跑完了HAL_ADC_Start_DMA,但是無法再次進入dma傳輸完成中斷,同時第二次啟動的HAL_ADC_Start_DMA的目標數(shù)組也沒有把數(shù)據(jù)寫進去,有大哥有頭緒嘛?
    發(fā)表于 03-26 07:31

    STM32G030在使用串口中斷接收時,發(fā)現(xiàn)串口接收一數(shù)據(jù)后,第二次進不去中斷的原因?

    在使用串口中斷接收時,發(fā)現(xiàn)串口接收一數(shù)據(jù)后,第二次進不去中斷了,初始化開啟了中斷且在回調(diào)函數(shù)里面也再次開啟了中斷,但是效果依舊只能接收一串口數(shù)據(jù) 初始化時開啟中斷 回調(diào)函數(shù)里面再次開啟中斷,但是
    發(fā)表于 03-08 07:40

    電氣故障探究:二次操作無法合閘的原因與解決

    對高壓開關柜的微機保護裝置進行改造后,把真空斷路器放在試驗位置試車,第一合閘、分閘動作都正常,但進行第二次合閘時,發(fā)現(xiàn)斷路器不能合閘。
    的頭像 發(fā)表于 02-26 10:50 ?1099次閱讀
    主站蜘蛛池模板: jiz中国zz| 视频一区精品自拍亚洲| 9久爱午夜视频| 亚洲成AV人片一区二区不卡| 猫咪www958ii| 国产精亚洲视频综合区| japanese from色系| 野花韩国高清完整版在线| 少妇性饥渴BBBBBBBBB| 美女坐脸vk| 九九久久精品国产| 国产精品久久大陆| 操中国老太太| 97久久精品人人槡人妻人| 亚洲综合免费视频| 校花娇喘呻吟校长陈若雪视频| 奇米网一区二区三区在线观看| 久久婷婷色一区二区三区 | 国产最猛性XXXX69交| 东京热无码中文字幕av专区| 99国产小视频| 5g天天影院天天看天天爽| 亚洲色婷婷久久精品AV蜜桃| 乡村教师电影版| 乌克兰粉嫩摘花第一次| 色色激情网| 色婷婷99综合久久久精品| 欧洲内射VIDEOXXX3D| 免费看a毛片| 美女丝袜夹b| 麻1豆传媒2021精品| 老师好爽你下面水好多视频| 久久成人伊人欧洲精品AV| 黄 色 网 站 免 费 涩涩屋| 国产一区二区免费在线观看| 国产精品亚洲专一区二区三区| 成人中文字幕在线| 成人免费视频一区| 大屁股妇女流出白浆| 超h高h肉h文教室生理课| 不卡的在线AV网站|