成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索軟件也有漏洞 因漏洞失去數百萬贖金收入

安全
網絡安全研究人員發現了勒索軟件中的漏洞,不用向網絡犯罪團伙支付贖金就可以恢復遭加密的文件,打破重大勒索軟件攻擊行動攫取數百萬美元贖金的期望。

[[432362]]

網絡安全研究人員發現了勒索軟件中的漏洞,不用向網絡犯罪團伙支付贖金就可以恢復遭加密的文件,打破重大勒索軟件攻擊行動攫取數百萬美元贖金的期望。

Emsisoft的網絡安全研究人員詳細描述了他們挫敗BlackMatter勒索軟件,為數家受害公司省下贖金支出的全過程。

此前,研究人員一直低調處理以免網絡犯罪團伙察覺;如今,他們發布文章揭示自己是怎么通過向受害者提供解密密鑰來挫敗BlackMatter的。

自今年7月以來,BlackMatter就一直以當前樣態頻頻出擊,但實際上,這款勒索軟件存在的時間遠早于此。因為信息安全分析師已達成共識:BlackMatter就是DarkSide勒索軟件的改名版,不過是新瓶裝舊酒。

由于是Colonial Pipeline勒索軟件攻擊背后的罪魁禍首,DarkSide在今年早些時候臭名昭著。這起事件導致美國東北部沿海地區天然氣和燃料短缺,而其背后的網絡犯罪團伙卻卷走了Colonial數百萬美元贖金。

不過,這起攻擊事件留下了不容忽視的影響,并且就在白宮誓言要打擊其背后的責任人后不久,DarkSide便失去了對其部分關鍵基礎設施的控制,他們的一些比特幣錢包也被抄沒了。此后,該團伙似乎銷聲匿跡了。

然而,DarkSide不久便以BlackMatter之名重出江湖,其背后的網絡犯罪團伙似乎并沒有因為被美國政府盯上就有所收斂。他們已經對北美的企業發起了一系列勒索軟件攻擊。

在地下論壇上,BlackMatter發布帖子提供購買美國、加拿大、英國和澳大利亞受感染網絡的訪問權限,并聲稱不會攻擊醫院或國家機構。但真實情況并非如此,除了幾家農業公司的關鍵基礎設施遭攻擊,該團伙還襲擊了血液檢測機構。

Emsisoft威脅分析師Brett Callow向媒體透露:“該團伙聲稱沒有攻擊關鍵基礎設施和某些其他部門,但正是這些他們聲稱不會攻擊的組織和機構遭到了襲擊。”

“那他們一開始號稱不會攻擊這些行業是為什么呢?或許是試圖在Colonial Pipeline事件余波未平時避免馬上引起執法機構的注意,又或者,他們覺得只要自己看上去不像襲擊醫院的暴徒,受害公司就更傾向于協商贖金。”

去年12月,Emsisoft研究人員注意到DarkSide運營商犯了一個錯誤,由于這個漏洞,該勒索軟件Windows版所加密的數據可以在無需支付贖金的情況下解密——盡管這個漏洞在1月份就被修復了。

然而,事實證明,這個勒索軟件團伙在換個名字重出江湖時再次犯了類似的錯誤,研究人員發現了BlackMatter勒索軟件有效載荷中存在缺陷,利用這個缺陷,受害者可以在不支付贖金的情況下恢復文件。

發現這第二個漏洞后,Emsisoft與其他人合作,盡量在BlackMatter受害者支付贖金之前為其提供解密密鑰。此舉阻止了網絡犯罪團伙將成百上千萬美元收入囊中。

但遺憾的是,BlackMatter最終還是發現了問題,并堵上了這個漏洞。

“當收入開始下降時,BlackMatter背后的團伙可能就懷疑有什么不對勁了,并且隨著時間的推移,情況會變得更加可疑。不幸的是,在這種情況下,網絡犯罪團伙難免會發覺自己遇到了問題。我們所能做的只有快速行動,在機會窗口仍然存在的時候悄悄幫助盡可能多的受害者。”

“這一工作展現了公營-私營部門合作的重要性。通過合作,我們可以大大降低網絡犯罪的盈利能力,這是應對勒索軟件問題的關鍵因素。”

勒索軟件仍然是一個重大信息安全問題,避免不得不響應攻擊的最佳方法,是一開始就不成為受害者。及時應用安全補丁、確保在整個網絡中應用多因素身份驗證,以及僅為用戶提供所需最小訪問權限(例如非必要不授予管理員權限)等網絡安全策略,都可以幫助防止勒索軟件攻擊。

至于BlackMatter,這伙網絡罪犯很可能會繼續作惡,但他們的失誤可能已經損害了其在網絡犯罪圈中的聲譽。

“如果他們拋棄BlackMatter的名號換個名字再來,我一點都不會感到驚訝。他們的名聲會臭掉。同樣的錯誤一犯再犯讓下游黑客損失了金錢。大量金錢。”

Emsisoft破解BlackMatter全過程:https://blog.emsisoft.com/en/39181/on-the-matter-of-blackmatter/

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-09-05 05:59:00

BrakTooth漏洞藍牙設備

2022-01-12 12:33:15

漏洞網絡安全網絡攻擊

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2023-07-24 16:29:17

2021-04-14 10:53:33

DNS漏洞物聯網設備

2022-05-05 14:01:02

DNS高危漏洞uClibc

2024-09-30 13:31:57

2020-12-11 05:51:58

漏洞網絡攻擊網絡安全

2021-05-18 07:13:18

WiFi漏洞攻擊

2021-08-10 08:22:21

漏洞網絡安全網絡攻擊

2010-01-23 21:25:34

2022-05-18 14:17:00

黑客漏洞網絡攻擊

2025-06-03 08:23:27

2021-12-10 11:47:47

WiFi漏洞路由器

2025-01-24 14:04:33

2018-08-13 20:58:52

2021-12-09 18:59:53

提權漏洞漏洞攻擊

2022-01-13 21:34:39

路由器漏洞網絡攻擊

2025-05-20 08:41:17

2021-07-22 06:27:31

打印機漏洞網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品一区二区三区四区 | 久久爱综合 | 在线视频 亚洲 | 国产成人精品免费视频大全最热 | 日韩a| 国产在线精品一区二区 | 亚洲欧美激情视频 | 欧美xxxx做受欧美 | 成人三级网址 | 久久久成人免费一区二区 | 国产黄色在线观看 | 自拍偷拍第一页 | 国产精品黄 | 国产欧美日韩一区 | 成人教育av | 999久久久久久久 | 日韩精品免费视频 | 亚洲一二三在线观看 | 国产自产c区 | 成人精品一区二区 | 仙人掌旅馆在线观看 | 久久中文字幕一区 | 狠狠躁躁夜夜躁波多野结依 | 成人国产a| 黄色免费网 | 一区二区三区小视频 | 午夜影院在线免费观看视频 | 久久伊人精品 | 国产精品成av人在线视午夜片 | 久久久久国产一区二区三区 | 久久蜜桃av一区二区天堂 | 99re视频在线观看 | a在线观看免费 | 天堂色 | 午夜精品一区二区三区在线观看 | 久久美女视频 | 精品一区二区三区在线观看 | 精品国产一区二区三区久久 | 成人精品鲁一区一区二区 | 精品国产不卡一区二区三区 | a黄视频|