FBI警告:Conti勒索軟件襲擊了16個(gè)美國(guó)健康和緊急服務(wù)機(jī)構(gòu)
近幾年,勒索軟件攻擊的情況越來(lái)越嚴(yán)重,最近的受攻擊對(duì)象包括了國(guó)家和地方政府、醫(yī)院、警察部門和關(guān)鍵基礎(chǔ)設(shè)施等。Conti是活躍于這股攻擊浪潮中的勒索軟件之一,它于2020年7月作為個(gè)人的勒索軟件即服務(wù)(RaaS)開(kāi)始運(yùn)營(yíng),此外還通過(guò)推出數(shù)據(jù)泄露網(wǎng)站加入了雙重勒索的大潮。
根據(jù)勒索軟件恢復(fù)公司Coveware上個(gè)月發(fā)表的分析報(bào)告,Conti是第二大流行的勒索軟件,占2021年第一季度所有勒索軟件攻擊的10.2%。前幾日鬧得轟轟烈烈的愛(ài)爾蘭衛(wèi)生服務(wù)執(zhí)行局(HSE)攻擊事件也是其所為。
眾所周知,Conti的使用者在利用被破壞的用戶憑證部署和執(zhí)行贖金軟件有效載荷之前,會(huì)滲透到企業(yè)網(wǎng)絡(luò)中,并利用Cobalt Strike信標(biāo)橫向傳播,加密文件的擴(kuò)展名為".FEEDC"。FBI表示,武器化的惡意電子郵件鏈接、附件或被盜的遠(yuǎn)程桌面協(xié)議(RDP)憑證是該組織用來(lái)在目標(biāo)網(wǎng)絡(luò)上獲得最初立足點(diǎn)的有利工具。
FBI還表示:
"在部署Conti勒索軟件之前,這些攻擊者會(huì)花費(fèi)平均四天到三周的時(shí)間在受害者的網(wǎng)絡(luò)中進(jìn)行觀察。并且,贖金數(shù)額也是為每個(gè)受害者量身定做的,最近的要求高達(dá)2500萬(wàn)美元。” |
來(lái)源:thehackernews