成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索家族新成員BlackCocaine攻擊印度銀行,尚未得知感染媒介

安全
最近,Cyble網絡安全人員調查了印度銀行和金融服務行業IT公司Nucleus Software于2021年5月30日遭受的一次攻擊。

最近,Cyble網絡安全人員調查了印度銀行和金融服務行業IT公司Nucleus Software于2021年5月30日遭受的一次攻擊。調查發現,對該公司實施網絡攻擊的是BlackCocaine團伙。和其他勒索軟件團伙一樣,BlackCocaine 勒索軟件團伙也經營著自己的網站(hxxp://blackcocaine[.]top),該網站是該組織最近開始運作時注冊。

[[404535]]

根據調查,域名的WHOIS信息顯示BlackCocaine 勒索軟件的域是在2021年5月28日注冊的,由此可以判斷,Nucleus Software是BlackCocaine勒索軟件組織的第一個受害者。


研究人員報告稱,一份名為a.BlackCocaine的文件最近被提交到不同的公共沙箱。


勒索軟件在加密受害者文件的同時執行文件系統枚舉,然后將擴展名“ .BlackCocaine ”附加到加密文件的文件名。研究顯示,勒索軟件使用的是AES和RSA加密方法。


一旦文件被加密后,勒索軟件就會向受害者機器發送文件名為:

“HOW_TO_RECOVER_FILES.BlackCocaine.txt”的勒索字條。

BlackCocaine勒索軟件是用Go語言編寫的,并使用 MinGW工具進行編譯。有效負載文件是一個UPX打包的64位Windows可執行文件。


勒索軟件payload編譯于2021年5月29日。該勒索軟件實現了多種反虛擬機和反調試技術,以保護自身免受自動分析工具的分析和捕獲。


報告最后稱,BlackCocaine 是勒索軟件組織中的最新成員,似乎是最復雜和最活躍的惡意軟件之一,這個勒索軟件家族采用了相同的服務器端加密模式來鎖定用戶文件并索要贖金。但目前,還未確定 BlackCocaine 的初始感染媒介。

安全團隊建議:

  • 使用共享的 IoCs來監控和阻止惡意軟件感染。 
  • 使用靜態代碼安全檢測工具提升軟件源代碼原生安全。
  • 盡可能使用強密碼并強制執行多因素身份驗證。 
  • 盡可能打開計算機、移動設備和其他電子產品的軟件自動更新功能。 
  • 在設備(包括 PC、筆記本電腦和移動設備)上使用知名的防病毒和 Internet 安全軟件包。
  • 在確認其真實性前,避免打開不可信的電子郵件附件和鏈接。 

勒索軟件致使全球網絡安全問題加劇

盡管網絡安全防御手段在不斷提升,但勒索軟件技術也在發展并不斷涌現出新的組織。Check Point Research顯示,與2020年5月相比,亞太地區(APAC)的網絡攻擊數量同比增長168%。2021年4月至5月期間,亞太地區的網絡攻擊增加53%。增幅最大的惡意軟件類型是勒索軟件和遠程訪問木馬 (RAT),與今年早些時候相比,這兩種軟件在 2021年5月都增加了26%。

前段時間,日本最受歡迎的約會應用程序Omiai遭遇了服務器黑客攻擊,暴露超170萬人數據,其中包括用戶提交的用于驗證年齡的駕照和護照圖像。印度今年早些時候暴露1.8 億用戶數據的網絡攻擊之后,多米諾印度客戶的數據被發在暗網上。

勒索軟件不僅影響了亞太地區,上個月美國遭受重大網絡攻擊后,美國總統拜登緊急簽署網絡安全新行政令,鑒于勒索軟件造成的損害日益嚴重,美國司法部正在將勒索軟件攻擊的調查提升到與恐怖主義類似的優先級。

勒索軟件一般盯住系統安全漏洞實施網絡安全攻擊,而這些系統漏洞一方面由源代碼安全缺陷產生,另一方面殺毒軟件并不能完全防御,因此給網絡攻擊者以可乘之機。

參考鏈接:

https://cybleinc.com/2021/06/03/nucleus-software-becomes-victim-of-the-blackcocaine-ransomware/

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-01-02 09:00:52

2016-09-12 15:20:42

芯片

2019-12-24 11:19:56

2010-07-01 09:21:22

MemBaseNoSQL

2021-10-19 05:59:14

網絡攻擊惡意軟件網絡安全

2013-01-30 16:41:22

華為CloudEngine

2022-08-12 12:09:08

Android平臺銀行木馬勒索攻擊

2020-03-04 13:48:37

勒索軟件網絡攻擊漏洞

2010-11-09 15:45:37

2022-07-11 12:43:54

勒索軟件網絡攻擊

2024-10-31 16:39:42

2022-03-21 18:15:21

黑客網絡攻擊

2020-09-02 07:28:22

贖金勒索軟件攻擊

2015-03-23 11:21:32

編程編程機器人兒童編程機器人

2015-03-25 09:21:14

AP8030DN11AC華為

2018-10-09 15:02:49

2021-11-03 13:28:17

勒索攻擊安全培訓網絡安全

2023-06-06 18:57:46

2021-10-06 13:59:19

攻擊勒索軟件密碼

2015-03-03 10:18:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品色视频 | 国产一级一级毛片 | 剑来高清在线观看 | 欧美日韩一区二区在线播放 | 精品国产伦一区二区三区观看方式 | 日韩欧美国产一区二区 | 99伊人| 7799精品视频天天看 | 成人在线电影在线观看 | 日韩精品一区二区三区 | 国产在线成人 | 亚洲啊v在线 | 亚洲aⅴ精品 | 国产亚洲一区精品 | 色伊人网 | 久久国产欧美日韩精品 | 无人区国产成人久久三区 | 99re6热在线精品视频播放 | 欧美精品一区在线发布 | 国产精品一码二码三码在线 | 国产成人免费视频网站视频社区 | 国产日产精品一区二区三区四区 | 国产成人网 | 国产午夜精品久久久久免费视高清 | 午夜影院黄 | 成人国内精品久久久久一区 | 最近最新中文字幕 | 日韩av一区二区在线 | 国产精品99久 | 91一区二区三区 | 久久精品欧美一区二区三区麻豆 | 91精品国产综合久久国产大片 | 亚洲综合小视频 | 久久精品久久久久久 | 亚洲福利av | 一区二区三区日韩 | 亚洲一区二区中文字幕 | 欧美精品片 | 久久久久av | 日韩一区二区三区在线 | 精品视频一区二区三区在线观看 |