0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

NCSC對攻擊全球組織的Ryuk勒索軟件發(fā)出緊急警報

pIuy_EAQapp ? 來源:YXQ ? 2019-07-03 14:59 ? 次閱讀

據(jù)外媒報道,英國國家網(wǎng)絡安全中心(NCSC)發(fā)布了關于Ryuk勒索軟件攻擊的警報,該勒索軟件與Emotet和TrickBot惡意軟件共同發(fā)動攻擊。

研究人員發(fā)現(xiàn),Ryuk勒索病毒與Emotet和TrickBot一同出現(xiàn)在不同的組織網(wǎng)絡中。

Ryuk勒索軟件最初于2018年8月被發(fā)現(xiàn),它感染并危害不同組織,獲益數(shù)百萬美元。Emotet是著名的惡意軟件,被其他木馬病毒用作初期感染的dropper,受害者遍布世界各地。Trickbot是一種銀行惡意軟件,它竊取應用程序的登錄憑證。自從被發(fā)現(xiàn)以來,黑客不斷地向Trickbot中添加新功能。

勒索軟件在其攻擊鏈中使用了TrickBot和Emotet惡意軟件,目標是大型組織,以獲取高額贖金。據(jù)稱,勒索軟件由專業(yè)的黑客組織GRIMSPIDER操作。

Ryuk勒索軟件使用Emotet進行初始階段的感染,并檢查受害者的機器是否容易感染。Trickbot隨后部署了額外的開發(fā)后工具來支持操作,其中有Mimikatz和PowerShell Empire模塊。

Post利用模塊收集憑據(jù)、遠程監(jiān)視工作站,從而感染同一網(wǎng)絡中的其他系統(tǒng)。感染Emotet的機器定期檢查來自命令和控制服務器(C2)的模塊,這些模塊通常是DLL或EXE,加載在受感染的系統(tǒng)上以擴展功能。

所有非執(zhí)行文件在感染過程結(jié)束時加密,并顯示勒索軟件提示,要求用比特幣支付贖金。Ryuk病毒是一種持續(xù)性感染病毒。惡意軟件的安裝程序會停止某些殺毒軟件,并根據(jù)系統(tǒng)安裝相應版本的Ryuk。

根據(jù)NCSC的說法,Ryuk勒索軟件本身沒有在網(wǎng)絡中橫向移動的能力,因此依賴于初次感染訪問,它可枚舉共享網(wǎng)絡并加密它可以訪問的共享網(wǎng)絡。此外,勒索軟件使用的反取證技術(shù),使備份恢復變得更為困難。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    10

    文章

    3086

    瀏覽量

    59471
  • 勒索軟件
    +關注

    關注

    0

    文章

    37

    瀏覽量

    3547

原文標題:NCSC對攻擊全球組織的Ryuk勒索軟件發(fā)出緊急警報

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?365次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網(wǎng)絡安全形勢日益嚴峻的今天,美國網(wǎng)絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構(gòu)在短短三周內(nèi),即截至7月4日,必須修補微軟Windows 10和Windows 11系統(tǒng)中的關鍵漏洞,以防范潛在的黑客網(wǎng)絡
    的頭像 發(fā)表于 06-15 14:47 ?652次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網(wǎng)絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系
    的頭像 發(fā)表于 05-16 16:27 ?401次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?436次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?444次閱讀

    應對勒索病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實驗室發(fā)布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索
    的頭像 發(fā)表于 04-22 13:57 ?379次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全

    尤為重要。 一、主要風險和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來越高發(fā),勒索軟件即服務成為當前主流的趨勢,廣泛的加殼變種工具、加密產(chǎn)品在市
    的頭像 發(fā)表于 04-18 14:30 ?541次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    話不多說,直接進入正題。文章速覽:Ntopng在模擬中發(fā)出警報警報:最近的活躍流一個攻擊和檢測過程示例——使用slowhttptest進行HTTP慢速攻擊
    的頭像 發(fā)表于 04-04 08:04 ?325次閱讀
    使用ntopng和NetFlow/IPFIX檢測Dos<b class='flag-5'>攻擊</b>(下)

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?387次閱讀

    京鼎遭黑客集團入侵,多國執(zhí)法組織抓捕黑客集團

    據(jù)趨勢科技的數(shù)據(jù)分析,LockBit自2022年以來穩(wěn)坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊
    的頭像 發(fā)表于 02-21 16:53 ?1086次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨有的加密機制可避免常規(guī)檢測。此外,Cactus具備多種加密選項,包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會添加兩個不同的擴展名。
    的頭像 發(fā)表于 01-31 10:51 ?1203次閱讀

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣一家半導體制造商受到網(wǎng)絡攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條威
    的頭像 發(fā)表于 01-18 16:15 ?489次閱讀

    報警器電路圖分享

    警報器是一種用于發(fā)出警報的設備,通常用于發(fā)出緊急信號和警告,以告知人們某種危險或緊急情況的發(fā)生,并采取相應的安全措施。
    的頭像 發(fā)表于 01-08 17:01 ?1253次閱讀
    報警器電路圖分享

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?351次閱讀

    華為HiSec智能安全解決方案,幫您對勒索說“No”

    近年來,勒索病毒攻擊量倍增,且隱蔽性極強、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關基等造成嚴重損失。新型勒索軟件變種非常迅速,根據(jù)過去一年統(tǒng)計數(shù)據(jù)來看,新型
    的頭像 發(fā)表于 11-16 20:20 ?495次閱讀