0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Sodinokibi勒索軟件或?qū)⒊蔀橄乱粋€巨大威脅

pIuy_EAQapp ? 來源:YXQ ? 2019-07-08 11:41 ? 次閱讀

據(jù)外媒報道,近日,勒索軟件Sodinokibi(又稱Sodin或REvil)使用一個舊的Windows零日漏洞(CVE-2018-8453)來提升對受感染主機的管理訪問權(quán)限。自2018年8月以來,該漏洞一直被一個受政府支持的黑客組織FruityArmor使用。2018年10月,微軟修復了該漏洞。

卡巴斯基的安全研究人員表示,該勒索軟件利用了權(quán)限提升漏洞進行攻擊,而大多數(shù)勒索軟件通常不會使用這種技巧。此外,研究人員還觀察到Sodinokibi使用Heaven's Gate技術(shù)來繞過防火墻和反病毒程序等安全解決方案。Sodinokibi代碼中還存在一個“萬能鑰匙”,作為加密過程的后門。Sodinokibi創(chuàng)建者可用此后門解密計算機加密的文件。

研究人員認為Sodinokibi是通過勒索軟件即服務(RaaS)分發(fā)的。有安全研究人員認為,Sodinokibi可能成為勒索軟件領域的下一個巨大威脅,因為它與曾經(jīng)最活躍的勒索軟件GandCrab有關(guān)。Sodinokibi的崛起正值GandCrab勒索軟件正式關(guān)閉所有業(yè)務之際,所以許多人將Sodinokibi視為GandCrab的發(fā)展,并認為這兩個勒索軟件由同一組人員開發(fā)。

兩者之間還存在著許多聯(lián)系,第一,來自Tesorion的安全研究人員強調(diào)了GandCrab和Sodinokibi代碼之間的相似之處。

第二,最初詳細介紹Sodinokibi勒索軟件的思科Talos報告稱,黑客首先在受感染的主機上部署Sodinokibi,然后運行GandCrab作為備選措施,以防Sodinokibi感染操作失敗。

第三,早在二月份,黑客通過入侵MSP(管理服務提供商)并部署GandCrab勒索軟件感染計算機。六月,同樣的行為再次發(fā)生,但這次黑客使用的是Sodinokibi勒索軟件。

第四,Sodinokibi的傳播方式與GandCrab類似,都是通過垃圾郵件、漏洞利用套件和入侵MSP進行傳播。

有些人認為GandCrab開發(fā)者關(guān)閉了公開的RaaS服務,但其實仍在繼續(xù)向私人客戶出售Sodinokibi勒索軟件。這些都只是人們的發(fā)現(xiàn)的一些聯(lián)系,兩個勒索軟件之間究竟有沒有聯(lián)系,還需等待研究人員給出“實錘”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21813
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    37

    瀏覽量

    3547

原文標題:注意!Sodinokibi勒索軟件或?qū)⒊蔀橄乱粋€巨大威脅

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    使用tSPI協(xié)議減少下一個多電機BLDC設計的布線

    電子發(fā)燒友網(wǎng)站提供《使用tSPI協(xié)議減少下一個多電機BLDC設計的布線.pdf》資料免費下載
    發(fā)表于 09-26 10:40 ?0次下載
    使用tSPI協(xié)議減少<b class='flag-5'>下一個</b>多電機BLDC設計的布線

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),
    的頭像 發(fā)表于 09-19 15:00 ?365次閱讀

    能否在ESP結(jié)束之前通過串行端口停止傳入的UDP數(shù)據(jù)包的傳輸以解析下一個UDP數(shù)據(jù)包?

    丟棄在ESP完成之前不需要的數(shù)據(jù)包,以便通過串行端口發(fā)送它以接收下一個數(shù)據(jù)包, 如果沒有,我必須按順序讀取所有傳入的數(shù)據(jù)包,需要的和不需要的, 而且波特率不足,主機處理器開銷大, 我能否在 ESP 結(jié)束之前通過串行端口停止傳入的 UDP 數(shù)據(jù)包的傳輸以解析下一個 UDP
    發(fā)表于 07-16 06:18

    一下一個單片機的io口分別控制四燈板該怎么設計電路?

    各位大佬,我想問一下一個單片機的io口分別控制四燈板該怎么設計電路,每個燈板上有四種不同類型的燈,每種類型的燈有兩都通過三極管來驅(qū)動,那么每種類型的燈都連接到同一個io口,有四塊板
    發(fā)表于 07-15 19:03

    應對勒索病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實驗室發(fā)布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數(shù)量同
    的頭像 發(fā)表于 04-22 13:57 ?379次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護黃金架構(gòu),多維度保護企業(yè)安全

    勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全

    在數(shù)字化時代,網(wǎng)絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業(yè)和個人用戶的大痛點。隨著攻擊手法的不斷進化,傳統(tǒng)的安全措施已經(jīng)難以應對這些復雜多變的
    的頭像 發(fā)表于 04-18 14:30 ?541次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全

    高速風筒的下一個風口是直發(fā)吹風機?【其利天下技術(shù)】

    去年12月,戴森公司推出款宣稱“在吹干濕發(fā)的同時實現(xiàn)頭發(fā)拉直效果”的吹風直發(fā)器,解決了‘先吹發(fā),后造型’的用戶痛點,引發(fā)了行業(yè)內(nèi)外廣泛關(guān)注熱議。這款吹風直發(fā)器在電吹風行業(yè)中尚屬首例,確實是創(chuàng)新型產(chǎn)品。這款被譽為“新物種”的
    的頭像 發(fā)表于 03-25 21:13 ?1093次閱讀
    高速風筒的<b class='flag-5'>下一個</b>風口是直發(fā)吹風機?【其利天下技術(shù)】

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡安全領域最嚴峻的威脅
    的頭像 發(fā)表于 03-16 09:41 ?387次閱讀

    擺脫停滯!車載面板將成新增長引擎?

    WitDisplay消息,Omdia今天指出,由于智能型手機和平板計算機應用成長停滯,面板廠將汽車應用視為下一個成長動力,而內(nèi)嵌式觸控顯示器將成為重要選項。
    的頭像 發(fā)表于 03-08 15:07 ?1183次閱讀

    華為正接洽收購高合汽車 目標“打造下一個賽力斯”?

    據(jù)中工汽車網(wǎng)獲悉,2月27日,在片唱衰高合汽車的輿論浪潮下,網(wǎng)絡上又出現(xiàn)了華為正接洽收購高合汽車,并且目標“打造下一個賽力斯”的消息。
    的頭像 發(fā)表于 02-28 14:14 ?819次閱讀
    華為正接洽收購高合汽車 目標“打造<b class='flag-5'>下一個</b>賽力斯”?

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣家半導體制造商受到網(wǎng)絡攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了
    的頭像 發(fā)表于 01-18 16:15 ?489次閱讀

    商用車將成為下一階段頭部電池企業(yè)電動化滲透的重要方向

    商用車將成為下一階段電動化滲透的重要方向。
    的頭像 發(fā)表于 01-16 09:39 ?766次閱讀

    晶體管的下一個25年

    晶體管的下一個25年
    的頭像 發(fā)表于 11-27 17:08 ?569次閱讀
    晶體管的<b class='flag-5'>下一個</b>25年

    USB連接MCU的:哪個更適合你的下一個設計?

    下一個設計的實現(xiàn)驚訝。本文將介紹些差異化的USB功能,你會發(fā)現(xiàn),在流行的MCU系列。旦你了解些關(guān)鍵的不同,你可以更好地尋找,將提供完美的適合你的
    的頭像 發(fā)表于 11-03 16:17 ?814次閱讀

    下一個十年誰會是智能手機戰(zhàn)場上的核芯

    電子發(fā)燒友網(wǎng)站提供《下一個十年誰會是智能手機戰(zhàn)場上的核芯.doc》資料免費下載
    發(fā)表于 11-03 10:35 ?0次下載
    <b class='flag-5'>下一個</b>十年誰會是智能手機戰(zhàn)場上的核芯