成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

這是一份來自FBI、CISA、NSA的聯(lián)合報(bào)告

安全
該報(bào)告詳細(xì)介紹了關(guān)于BlackMatter勒索軟件團(tuán)伙,在戰(zhàn)術(shù)、技術(shù)和程序(TTPs)方面的信息。

據(jù)security affairs消息,聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)、美國國家安全局(NSA)聯(lián)合發(fā)布了一份“關(guān)于BlackMatter勒索軟件團(tuán)伙”的運(yùn)作咨詢報(bào)告,并提供了相應(yīng)的防護(hù)建議。

該報(bào)告詳細(xì)介紹了關(guān)于BlackMatter勒索軟件團(tuán)伙,在戰(zhàn)術(shù)、技術(shù)和程序(TTPs)方面的信息。而BlackMatter 勒索軟件的樣本分析全部來自于可信的第三方報(bào)告。

[[430384]]

2021年7月,BlackMatter勒索軟件團(tuán)伙啟動運(yùn)營,該團(tuán)伙聲稱自己是Darkside和REvil團(tuán)伙的繼承者。與其他勒索軟件的業(yè)務(wù)一樣,BlackMatter也建立了自己的網(wǎng)站,公布那些從個(gè)人/企業(yè)竊取的數(shù)據(jù)和隱私信息,并且還會加密他們的文件和系統(tǒng)。

Recorded Future 公司的安全研究人員最早發(fā)現(xiàn)了BlackMatter勒索軟件即服務(wù)(RaaS),他們還發(fā)現(xiàn),該勒索團(tuán)隊(duì)已經(jīng)在Exploit 和 XSS兩大犯罪網(wǎng)站上建立了一個(gè)子網(wǎng)站來進(jìn)行宣傳。

該團(tuán)伙的攻擊目標(biāo)為那些年收入超1億美元的大型企業(yè),并且正四處尋找這些企業(yè)的網(wǎng)絡(luò)漏洞,試圖通過勒索軟件進(jìn)行感染。目前,BlackMatter勒索軟件的活躍地區(qū)包括美國、英國、加拿大和澳大利亞等。

BlackMatter勒索軟件運(yùn)營商宣布,他們不會針對醫(yī)療保健組織、關(guān)鍵基礎(chǔ)設(shè)施、國防軍工組織以及其他非營利性公司。2021年8月,該團(tuán)隊(duì)成功制造了一個(gè)Linux加密器,將目標(biāo)瞄準(zhǔn)了VMwareESXi虛擬機(jī)平臺。

截止到目前,BlackMatter運(yùn)營商已經(jīng)連續(xù)攻擊美國多家企業(yè),每次攻擊贖金8-1500萬美元不等,且必須要以Bitcoin 和 Monero支付。

通過嵌入或以往泄露的憑證信息,BlackMatter常利用輕量級目錄訪問協(xié)議(LDAP)和服務(wù)器消息塊(SMB)訪問活動目錄協(xié)議(AD),借此發(fā)現(xiàn)網(wǎng)絡(luò)上所有的主機(jī)。然后,BlackMatter就可以遠(yuǎn)程加密主機(jī)和共享驅(qū)動器。

安全研究人員分析了相關(guān)樣本之后,這才發(fā)現(xiàn)了BlackMatter運(yùn)營商的騷操作。他們常使用泄露的管理員憑證來掃描受害者活動目錄中的所有主機(jī)。同時(shí),惡意代碼還使用了微軟遠(yuǎn)程過程調(diào)用(MSRPC)函數(shù),這樣即可允許列出每個(gè)主機(jī)可訪問的共享網(wǎng)絡(luò)。

FBI、CISA、NSA三大部門也聯(lián)合發(fā)出了警告,“BlackMatter勒索軟件的變體使用了嵌入式管理或之前已經(jīng)泄露的用戶憑證,NtQuerySystemInformation函數(shù),以及EnumServicesStatusExW,分別枚舉出正在運(yùn)行的進(jìn)程和服務(wù)。BlackMatter通過LDAP和SMB中的嵌入式憑據(jù)發(fā)現(xiàn)AD中的所有主機(jī),并srvsvc.NetShareEnumAll 微軟遠(yuǎn)程過程調(diào)用(MSRPC)函數(shù),以枚舉每個(gè)主機(jī)可訪問的共享網(wǎng)絡(luò)。”

BlackMatter勒索軟件的運(yùn)營者對linux系統(tǒng)的機(jī)器單獨(dú)使用加密的二進(jìn)制文件,也可以加密ESXi虛擬機(jī)。安全專家注意到,BlackMatter勒索軟件的運(yùn)營者的做法是格式化備份數(shù)據(jù),而不是對備份系統(tǒng)進(jìn)行加密。當(dāng)然,企業(yè)安全人員也可以使用Snort簽名來檢測和BlackMatter有關(guān)的網(wǎng)絡(luò)活動。

針對日益猖獗的BlackMatter勒索軟件,F(xiàn)BI、CISA和NSA給出了建議,并督促企業(yè)安全人員采納以下措施,降低BlackMatter勒索軟件攻擊的風(fēng)險(xiǎn):

  • 實(shí)施檢測簽名;
  • 使用更安全的密碼;
  • 實(shí)施多因素認(rèn)證;
  • 及時(shí)更新系統(tǒng)和打補(bǔ)丁;
  • 限制網(wǎng)絡(luò)對資源的訪問;
  • 將網(wǎng)絡(luò)進(jìn)行分割和監(jiān)控;
  • 使用管理員禁用工具應(yīng)對身份和特權(quán)訪問管理;
  • 強(qiáng)制執(zhí)行備份、恢復(fù)的政策和程序;

美國也大力督促關(guān)鍵基礎(chǔ)設(shè)施采用以下建議,減少被勒索軟件攻擊的風(fēng)險(xiǎn):

  • 禁止在LSASS中存儲純文本密碼;
  • 限制或禁用局域網(wǎng)新技術(shù)管理器(NTLM)和WDigest身份驗(yàn)證;
  • 為Windows10和Server2016建立憑證保護(hù),為本地安全驗(yàn)證啟用微軟系統(tǒng)進(jìn)程保護(hù)機(jī)制;
  • 盡量減少AD攻擊面

此外,他們還提供了不少勒索攻擊應(yīng)急響應(yīng)的建議:

  • 遵循CISA-多狀態(tài)信息共享和分析中心(MS-ISAC)聯(lián)合勒索軟件指南第11頁的勒索軟件應(yīng)急響應(yīng)檢查表;
  • 掃描備份;
  • 立即向FBI分局、CISA或美國特情局辦公室報(bào)告事件;
  • 立即應(yīng)用報(bào)告中所提到的突發(fā)事件最佳實(shí)踐,這份報(bào)告由CISA和澳大利亞、加拿大、新西蘭和英國的網(wǎng)絡(luò)安全當(dāng)局聯(lián)合發(fā)布。

參考來源:

https://securityaffairs.co/wordpress/123549/cyber-crime/blackmatter-ransomware-joint-advisory.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-12-27 11:15:01

CISA漏洞Log4j

2023-09-14 12:18:49

網(wǎng)絡(luò)安全深度偽造

2023-08-04 23:50:56

2021-10-18 05:21:34

勒索軟件攻擊數(shù)據(jù)泄露

2017-01-12 22:13:44

2023-09-01 14:02:25

用戶分析攻略

2022-08-16 08:07:47

勒索軟件風(fēng)險(xiǎn)CISA

2018-10-31 08:39:54

2018-07-29 15:33:04

2018-03-09 10:28:30

生態(tài)報(bào)告簽收

2018-01-30 15:30:05

電商網(wǎng)購消費(fèi)者

2019-07-16 07:52:49

NumPyPython機(jī)器學(xué)習(xí)

2023-11-15 16:48:32

2024-11-13 14:41:20

2020-05-17 14:44:20

網(wǎng)絡(luò)安全漏洞技術(shù)

2012-07-11 23:26:10

bug測試

2020-06-01 15:04:44

甲骨文自治數(shù)據(jù)庫

2014-02-27 08:22:42

2023-05-19 06:53:58

GPT分析報(bào)告

2018-12-28 10:31:16

網(wǎng)絡(luò)故障運(yùn)營商
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕久久久 | 亚洲精品18| 91久久久久久久久久久 | 亚洲国产在 | 国产精品精品 | 日韩亚洲一区二区 | 亚洲日产精品 | 免费的av网站 | 精品国产乱码久久久久久1区2区 | jizz视频 | 亚洲综合无码一区二区 | 黄视频免费 | 久久国产精品一区二区三区 | 国产免费一区二区 | 精品一区二区在线观看 | 另类视频在线 | 黄色一级大片在线免费看产 | 美女天天操 | 自拍偷拍欧美 | 中文字幕 在线观看 | 国产黄色大片在线免费观看 | 亚洲成人福利 | 日韩av啪啪网站大全免费观看 | 亚洲精品成人网 | 国产精品99久久久久久大便 | 97影院在线午夜 | 国产精品久久久亚洲 | 欧美久久久 | 日日操操| 超级乱淫av片免费播放 | 国产精品射 | 五月花丁香婷婷 | 96国产精品久久久久aⅴ四区 | 亚洲福利网 | 欧美一区二区视频 | 色狠狠一区 | 亚洲精品一区中文字幕乱码 | 亚洲一区二区精品视频 | 亚洲在线| 91精品久久久久久久久久小网站 | 国产美女精品视频 |