0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FBI第二次警告:ProLock勒索软件再度升级卷土重来

如意 来源:超级盾订阅号 作者:超级盾 2020-09-15 14:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。

让我们先看一下今年年初的一则关于新勒索软件 ProLock的新闻:

新勒索软件 ProLock 使用木马攻击政府和公司,赎金高达 35 BTC?

据5月17日发布的一份报告,网络安全公司 Group-IB 警告说该勒索软件采用了木马攻击。

根据 Group-IB 的研究,该勒索软件被称为 ProLock,它依靠 Qakbot banking木马发起攻击,并要求目标客户以 BTC 支付的六位数(十万级别)美元勒索赎金,来解密文件。

受害者名单包括:地方政府、金融、医疗保健和零售组织。其中,Group-IB 认为最值得注意的攻击对象是:ATM 供应商 Diebold Nixdorf 。

ProLock 赎金额为 35 BTC ?

FBI 详细介绍说,ProLock 攻击最初是通过:通常发送 Microsoft Word 文档的网络钓鱼电子邮件,来访问受害者网络。然后,Qakbot会干扰配置远程桌面协议,并窃取具有单因素身份验证的系统登录凭据。

勒索软件攻击要求支付 35 BTC 的赎金,其价值为 337,750 美元。不过,Bleeping Computer 的一项研究表明,ProLock每次攻击平均要求175,000到660,000美元的赎金,具体取决于目标网络的规模。

恶意软件实验室 Emsisoft 分析师 Brett Callow 与 Cointelegraph 进行了交谈,解释了一些细节信息:

ProLock不常见,因为它是用Powershell和shellcode 编写部署的。恶意代码存储在XML、视频或图像文件中。值得注意的是,犯罪分子提供的ProLock解密器无法正常工作,并且在解密过程中损坏了数据。

卡洛补充说,尽管Emsisoft开发了一个解密器来恢复受 ProLock 影响的受害者数据,但是这种软件并不能避免支付赎金,因为它仍然依赖于犯罪分子提供的密钥。

勒索软件组织 Maze 于 5月19日 声称对美国鸡蛋生产商 Sparboe 进行了攻击,并在网站上初步泄漏了信息以证明他们实施了有效的攻击。

与此同时, REvil 的勒索软件团伙最近扬言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

让我们看看这一次的攻击有什么不同:联邦调查局(FBI)发布了第二次警报,要求私人和政府实体使用不同的ProLock勒索软件。这些狡诈的黑客不仅为勒索加密文件,还窃取敏感信息和关键数据。

这种改版和增强的勒索软件针对的是私营企业、政府和金融机构、医疗保健机构的系统以及其他各种基于组织规模和结构的实体。勒索软件侵入受害者的系统,然后定位文件并加密它们。为了检索数据,受害者必须用加密货币支付赎金。

因为被感染文件的扩展名变为 .ProLock,这款恶意勒索软件获得了它的名字:ProLock。一旦黑了受害者的系统,黑客就会在受感染的文件夹中放置一张赎金条,以比特币的形式敲诈钱财。

这张纸币还包含指引他们进入Tor网站的指令,该网站上有比特币钱包的信息。一旦受害者向指定账户转账加密货币,就会给出一个解密密钥。

FBI第二次警告:ProLock勒索软件再度升级卷土重来

美国联邦调查局警告私营企业要小心勒索软件,同时解密器也不能如预期的那样解密,最终结果是会导致数据丢失。此外,就拿64MB大小的文件解密举例,即使这么小的文件被解密时也会大量耗用电脑进程,使得电脑哔哔作响。

值得注意的是,ProLock的运营商自全球大流行(2020年3月)爆发以来,已经成功勒索了多个行业和企业实体,包括政府机构。从政府和私人实体企业窃取数据,直到他们支付平均高达66万美元的赎金。

传播方式

据研究人员称,这种具有高级增强功能的恶意软件通过远程桌面协议服务器或臭名昭著的电子邮件钓鱼活动传播。后者将导致QakBot恶意附件的出现,这个恶意附件会窃取凭证,进而借由这个缺陷,间接操纵系统。

研究人员还发现这招对受害者帮助匪浅:一些运营商会将窃取的数据归档,在Rclone的命令行工具的帮助下将其上传到云存储的数据进行进行恢复。

尽管如此,联邦调查局还是建议受害者不要支付赎金,并尽快报告这起事件。支付赎金就是为他们的非法勒索扩大队伍。因此,建议有这种棘手情况的受害者尽快向网络安全官方部门汇报,提供尽可能多的有关活动的信息、细节。

因此,定期云数据备份很重要,尽可能启用双因素身份验证。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5296

    浏览量

    90855
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62939
  • FBI
    FBI
    +关注

    关注

    0

    文章

    11

    浏览量

    8398
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9724
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于工业数采网关的二次供水泵站物联网解决方案

    及水质安全隐患等问题仍时有发生,给居民生活带来诸多不便。 随着智慧水务的数字化转型,二次供水泵房的管理与维护模式亟需升级。如何借助高效可靠技术实现设备集中监控、故障预警,提升管理效率并降低维护成本,成为水务企
    的头像 发表于 11-27 16:52 324次阅读
    基于工业数采网关的<b class='flag-5'>二次</b>供水泵站物联网解决方案

    思特威召开2025年第二次全体员工大会

    日前,思特威召开2025年第二次全体员工大会,多重精彩福利点亮全场。舞台中央,一整面由小米17Pro堆叠而成的手机塔成为最亮的焦点,作为奖品送给员工,就像一句不言而喻的宣告:技术,是最大的底气;回馈,是最真诚的表达。
    的头像 发表于 11-17 10:16 545次阅读

    国产射频前端行业,第二次冲锋

         继2019年美国制裁大棒砸向中国头部通信厂商之后,国内射频前端公司迎来了一大发展的春天,各类资金都涌向半导体行业,其中作为通信核心部件的射频前端也被资本看好,大量公司如雨后春笋般成长
    的头像 发表于 09-11 12:49 485次阅读

    CT二次侧过电压保护机制及实现方式

    电流互感器(CT)二次侧过电压保护机制的核心是防止二次侧开路或异常工况下产生危险高压,确保设备安全和人员防护。CT二次侧过电压保护需结合 瞬态抑制器件(MOV/TVS)、主动保护装置(开路保护器
    的头像 发表于 08-01 10:27 1185次阅读
    CT<b class='flag-5'>二次</b>侧过电压保护机制及实现方式

    cyw43907使用SWD进行下载的时候,第二次下载就会报错,为什么?

    在使用SWD进行下载的时候,首次进行下载是没问题的,但是第二次下载就会报错。这种现象是偶发的,不是所有板子都有这个现象。 SEGGER J-Link GDB Server V7.56 Command
    发表于 07-09 06:40

    消谐装置与二次消谐装置区别、一消谐器与二次消谐器的区别

    消谐器与二次消谐器是电力系统中用于抑制谐振过电压的不同装置,主要区别如下: 安装位置:一消谐器串联于电压互感器(PT)一侧中性点与地之间,直接承受高电压;
    的头像 发表于 05-07 09:58 3185次阅读
    一<b class='flag-5'>次</b>消谐装置与<b class='flag-5'>二次</b>消谐装置区别、一<b class='flag-5'>次</b>消谐器与<b class='flag-5'>二次</b>消谐器的区别

    请问LDC1312EVM和TI提供的软件GUI能被二次开发吗?

    请问LDC1312EVM和TI提供的软件GUI能被二次开发吗,想做个测试台供车间员工使用。
    发表于 02-26 06:35

    DLPDLCR2000EVM第二次连接BBB并开机通电没办法自动投影桌面怎么处理?

    x11 nhd_test.mp4 也能正常播放视频,用完后断电。第一使用没有问题。 第二次同样将DLP2000插上BBB并上电,发现DLP2000上面的D3灯不亮了,只有D2等亮没有投影出现
    发表于 02-17 06:22

    海康威视文旅板块第二次获评文化和旅游部部级优秀解决方案

    近日,文化和旅游部办公厅公布2024年全国智慧旅游解决方案名单,由海康威视申报、浙江省文化广电和旅游厅推荐的“旅游景区全场景智能物联应用解决方案”获评优秀解决方案。这也是海康威视文旅板块第二次获评
    的头像 发表于 01-24 12:14 930次阅读

    使用stm32与ADS1274通讯,将ADS1274的sync拉低再拉高进行第二次采集过程时都不再有DRDY下降沿出现,为什么?

    的sync拉低后一段时间再拉高进行第二次采集过程时始终都不再有DRDY下降沿出现,只能下电后再上电进行再次采集。(期间power-down、test、format、mode管脚都不发生变化,电源
    发表于 01-08 07:02

    什么是集成电路新建项目机电二次配?

    集成电路新建项目机电二次配是在集成电路工厂建设过程中的一个重要环节,主要涉及到在一机电安装完成后,针对生产设备的具体需求进行的二次机电系统配置与调整。以下是其详细介绍:
    的头像 发表于 01-06 16:45 2498次阅读
    什么是集成电路新建项目机电<b class='flag-5'>二次</b>配?

    深居浅出AutoCAD二次开发

    深居浅出AutoCAD二次开发,net版
    发表于 01-06 14:12 12次下载

    安科瑞ACTB导轨式CT二次母线保护绕组电压保护器

    安科瑞 程瑜  187 0211 2087 ACTB导轨式CT二次母线保护绕组电压保护器 产品概述 电流互感器(简称 CT)在运行中二次回路绝不允许开路,一旦开路,或一绕组流过异常电流(如雷电
    的头像 发表于 12-18 15:17 747次阅读
    安科瑞ACTB导轨式CT<b class='flag-5'>二次</b>母线保护绕组电压保护器

    大为锡膏:针对二次回流封装锡膏的创新解决方案

    随着封装技术的不断进步,对封装材料的要求确实越来越高。针对传统锡锑(SnSb)合金在二次回流问题上的不足,东莞市大为新材料技术有限公司推出的二次回流高可靠性焊锡膏是一个创新的解决方案。
    的头像 发表于 12-14 08:55 889次阅读

    SOLIDWORKS二次开发应用范围与实例

    SOLIDWORKS二次开发为企业和设计师们提供了广阔的定制化空间,能够更好地满足复杂多变的设计需求,帮助工程师和设计师提高工作效率,实现更复杂的自动化任务。如您有SOLIDWORKS二次开发需求,欢迎咨询Solidkits
    的头像 发表于 12-13 16:33 1453次阅读