成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA、FBI 發(fā)布聯(lián)合公告,警告 Zeppelin 勒索軟件攻擊

安全 應用安全
美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)已發(fā)布聯(lián)合公告,警告Zeppelin勒索軟件攻擊。Zeppelin 勒索軟件于2019 年11月首次出現(xiàn)在威脅領(lǐng)域,當時來自 BlackBerry Cylance 的專家發(fā)現(xiàn)了一種名為Zeppelin的Vega RaaS 的新變體。

美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)已發(fā)布聯(lián)合公告,警告Zeppelin勒索軟件攻擊。Zeppelin 勒索軟件于2019 年11月首次出現(xiàn)在威脅領(lǐng)域,當時來自 BlackBerry Cylance 的專家發(fā)現(xiàn)了一種名為Zeppelin的Vega RaaS 的新變體。該勒索軟件涉及針對歐洲、美國和加拿大的技術(shù)和醫(yī)療保健、國防承包商、教育機構(gòu)、制造商、公司的攻擊。Zeppelin 被發(fā)現(xiàn)時是通過水坑攻擊分發(fā)的,其中 PowerShell 有效負載托管在 Pastebin 網(wǎng)站上。

在部署Zeppelin勒索軟件之前,攻擊者會花費幾周時間映射受害者網(wǎng)絡(luò),以確定他們感興趣的數(shù)據(jù)存儲在哪里。勒索軟件可以部署為 .dll 或 .exe 文件,也可以包含在 PowerShell 加載程序中。

Zeppelin威脅行為者要求受害者以比特幣支付贖金,金額從幾千美元到超過一百萬美元不等。該組織使用多種攻擊媒介來訪問受害者網(wǎng)絡(luò),包括 RDP 攻擊、SonicWall 防火墻漏洞利用和網(wǎng)絡(luò)釣魚攻擊。威脅行為者還實施雙重勒索模型,威脅要泄露被盜文件,以防受害者拒絕支付贖金。

Zeppelin通常部署為 PowerShell 加載程序中的 .dll 或 .exe 文件。對于每個加密文件,它會附加一個隨機的 9 位十六進制數(shù)字作為擴展名。在受感染的系統(tǒng)上(通常在桌面上)放置了贖金記錄。FBI 觀察到Zeppelin 攻擊者在受害者網(wǎng)絡(luò)中多次執(zhí)行惡意軟件的情況,導致每次攻擊都創(chuàng)建不同的 ID 或文件擴展名;這導致受害者需要唯一的解密密鑰。

對此,美國機構(gòu)建議不要支付贖金,因為無法保證加密文件能夠恢復,支付勒索軟件會鼓勵非法勒索行為。FBI還鼓勵組織報告與 Zeppelin 運營商的任何互動,包括日志、比特幣錢包信息、加密文件樣本和解密文件。

為了降低勒索軟件攻擊的風險,建議組織定義恢復計劃,實施多因素身份驗證,使所有操作系統(tǒng)、軟件和固件保持最新,實施強密碼策略,分段網(wǎng)絡(luò),禁用未使用的端口和服務(wù),審核用戶帳戶和域控制器,實施最低權(quán)限訪問策略,查看域控制器、服務(wù)器、工作站和活動目錄,維護數(shù)據(jù)的脫機備份,并識別、檢測和調(diào)查異常活動和指示的勒索軟件的潛在遍歷帶有網(wǎng)絡(luò)監(jiān)控工具。

責任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2021-08-27 17:39:22

勒索軟件攻擊網(wǎng)絡(luò)安全

2023-12-20 15:07:57

2020-10-30 12:39:24

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-04-21 16:16:29

勒索軟件網(wǎng)絡(luò)攻擊農(nóng)業(yè)

2021-09-10 10:09:18

勒索軟件惡意軟件安全

2024-01-17 21:32:36

2021-10-18 05:21:34

勒索軟件攻擊數(shù)據(jù)泄露

2021-07-09 05:58:12

勒索軟件攻擊網(wǎng)絡(luò)安全

2020-09-15 09:49:06

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-07-02 15:58:41

勒索軟件就緒評估RRA網(wǎng)絡(luò)安全

2021-07-06 05:13:25

勒索軟件CISA安全審計工具

2021-10-19 15:49:28

勒索軟件攻擊贖金

2022-03-31 14:50:17

網(wǎng)絡(luò)攻擊黑客漏洞

2023-09-14 12:18:49

網(wǎng)絡(luò)安全深度偽造

2022-07-07 10:27:49

黑客勒索軟件攻擊

2023-08-04 23:50:56

2021-06-07 05:56:56

JBS勒索攻擊勒索軟件

2021-06-02 10:51:44

勒索軟件攻擊數(shù)據(jù)泄露

2021-06-03 14:18:59

勒索軟件攻擊數(shù)據(jù)泄露

2025-03-13 14:01:02

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩视频一区二区 | 中文久久| 亚洲综合久久精品 | 国产精品久久久久久久久久 | 美女视频黄的免费 | 天天干天天操 | 激情免费视频 | 亚洲精品国产综合区久久久久久久 | 成人福利在线 | 天天综合91 | 午夜精品视频 | 成人精品一区二区三区中文字幕 | 欧美一区二区在线观看 | 国产一区久久 | 日韩欧美亚洲 | 国产91成人 | 久久aⅴ乱码一区二区三区 亚洲欧美综合精品另类天天更新 | 久久69精品久久久久久久电影好 | 嫩草影院黄 | 丝袜天堂 | 一区二区三区视频 | 国产精品高潮呻吟久久av野狼 | 欧美日韩亚洲视频 | 欧美嘿咻 | 久久av一区二区三区 | 四虎永久免费影院 | 日本亚洲精品 | 黄色一级特级片 | 午夜网站视频 | 成人精品国产一区二区4080 | 国产综合精品 | 91久久夜色精品国产网站 | 国产一区二区三区久久久久久久久 | 日韩欧美不卡 | 91av久久久| 久久成人国产 | 干干天天 | 亚洲伊人久久综合 | 日韩一二三区视频 | 国产精品久久久久久久久久妇女 | 久久久www成人免费无遮挡大片 |