0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FBI第二次警告:ProLock勒索软件再度升级卷土重来

如意 来源:超级盾订阅号 作者:超级盾 2020-09-15 14:36 次阅读

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。

让我们先看一下今年年初的一则关于新勒索软件 ProLock的新闻:

新勒索软件 ProLock 使用木马攻击政府和公司,赎金高达 35 BTC?

据5月17日发布的一份报告,网络安全公司 Group-IB 警告说该勒索软件采用了木马攻击。

根据 Group-IB 的研究,该勒索软件被称为 ProLock,它依靠 Qakbot banking木马发起攻击,并要求目标客户以 BTC 支付的六位数(十万级别)美元勒索赎金,来解密文件。

受害者名单包括:地方政府、金融、医疗保健和零售组织。其中,Group-IB 认为最值得注意的攻击对象是:ATM 供应商 Diebold Nixdorf 。

ProLock 赎金额为 35 BTC ?

FBI 详细介绍说,ProLock 攻击最初是通过:通常发送 Microsoft Word 文档的网络钓鱼电子邮件,来访问受害者网络。然后,Qakbot会干扰配置远程桌面协议,并窃取具有单因素身份验证的系统登录凭据。

勒索软件攻击要求支付 35 BTC 的赎金,其价值为 337,750 美元。不过,Bleeping Computer 的一项研究表明,ProLock每次攻击平均要求175,000到660,000美元的赎金,具体取决于目标网络的规模。

恶意软件实验室 Emsisoft 分析师 Brett Callow 与 Cointelegraph 进行了交谈,解释了一些细节信息

ProLock不常见,因为它是用Powershell和shellcode 编写部署的。恶意代码存储在XML、视频或图像文件中。值得注意的是,犯罪分子提供的ProLock解密器无法正常工作,并且在解密过程中损坏了数据。

卡洛补充说,尽管Emsisoft开发了一个解密器来恢复受 ProLock 影响的受害者数据,但是这种软件并不能避免支付赎金,因为它仍然依赖于犯罪分子提供的密钥。

勒索软件组织 Maze 于 5月19日 声称对美国鸡蛋生产商 Sparboe 进行了攻击,并在网站上初步泄漏了信息以证明他们实施了有效的攻击。

与此同时, REvil 的勒索软件团伙最近扬言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

让我们看看这一次的攻击有什么不同:联邦调查局(FBI)发布了第二次警报,要求私人和政府实体使用不同的ProLock勒索软件。这些狡诈的黑客不仅为勒索加密文件,还窃取敏感信息和关键数据。

这种改版和增强的勒索软件针对的是私营企业、政府和金融机构、医疗保健机构的系统以及其他各种基于组织规模和结构的实体。勒索软件侵入受害者的系统,然后定位文件并加密它们。为了检索数据,受害者必须用加密货币支付赎金。

因为被感染文件的扩展名变为 .ProLock,这款恶意勒索软件获得了它的名字:ProLock。一旦黑了受害者的系统,黑客就会在受感染的文件夹中放置一张赎金条,以比特币的形式敲诈钱财。

这张纸币还包含指引他们进入Tor网站的指令,该网站上有比特币钱包的信息。一旦受害者向指定账户转账加密货币,就会给出一个解密密钥。

FBI第二次警告:ProLock勒索软件再度升级卷土重来

美国联邦调查局警告私营企业要小心勒索软件,同时解密器也不能如预期的那样解密,最终结果是会导致数据丢失。此外,就拿64MB大小的文件解密举例,即使这么小的文件被解密时也会大量耗用电脑进程,使得电脑哔哔作响。

值得注意的是,ProLock的运营商自全球大流行(2020年3月)爆发以来,已经成功勒索了多个行业和企业实体,包括政府机构。从政府和私人实体企业窃取数据,直到他们支付平均高达66万美元的赎金。

传播方式

据研究人员称,这种具有高级增强功能的恶意软件通过远程桌面协议服务器或臭名昭著的电子邮件钓鱼活动传播。后者将导致QakBot恶意附件的出现,这个恶意附件会窃取凭证,进而借由这个缺陷,间接操纵系统。

研究人员还发现这招对受害者帮助匪浅:一些运营商会将窃取的数据归档,在Rclone的命令行工具的帮助下将其上传到云存储的数据进行进行恢复。

尽管如此,联邦调查局还是建议受害者不要支付赎金,并尽快报告这起事件。支付赎金就是为他们的非法勒索扩大队伍。因此,建议有这种棘手情况的受害者尽快向网络安全官方部门汇报,提供尽可能多的有关活动的信息、细节。

因此,定期云数据备份很重要,尽可能启用双因素身份验证。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    67

    文章

    4351

    浏览量

    85663
  • 网络安全
    +关注

    关注

    9

    文章

    2948

    浏览量

    58688
  • FBI
    FBI
    +关注

    关注

    0

    文章

    11

    浏览量

    8224
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9399
收藏 人收藏

    评论

    相关推荐

    stm32f0待机模式用rtc闹钟唤醒,第二次唤醒没办法进入睡眠什么情况?

    stm32f0待机模式用rtc闹钟唤醒问题,第一正常,可以进入睡眠,第二次唤醒重启后执行 PWR_EnterSTANDBYMode();就直接重启了,没办法进入睡眠什么情况?
    发表于 04-28 07:12

    STM8L I2C程序第二次数据通信失败是什么原因导致的?

    在主机速度设置为100kbps的情况下,程序调时发现相同的数据连续从主控发给从机,第一通信能成功,第二次通信时设备地址可正常发送,从机也有应答,但当第一 byte 数据发送完成后,主机收不到从机
    发表于 04-16 07:12

    STM32F030 FLASH存储,第二次或者多次写入或者擦除的时候读取不到数据是为什么?

    最新在用STM32F030 因为没有外部存储设备,现在用的是芯片的FLASH来当存储,现在遇到的问题是刷一程序后,第一读取可以读取到,当第二次或者多次写入或者擦除的时候读取不到数据,这种情况
    发表于 04-10 07:34

    stm32间隔10s以上的初次上电作不工作,第二次上电正常工作是为什么?

    # 问题描述 -arm只要间隔到10s的初次上电就不工作,第二次上电就正常了 -初次上电拉低reset后芯片正常 # 疑问 -是不是因为上电复位电路的缘故 -是不是供电问题 -大家有没有遇到类似问题,恳求解答(心累~)
    发表于 04-07 07:30

    STM32L4 I2C主从通信,第一通信成功,第二次只检测一中断就卡住了为什么?

    第二次发送信息时失败,此时从机只能接收第二次发送信息的第一个中断,然后就卡死。 代码是有Cube MX生成,调用标准库函数。 主机发送及接收使用polling方式,从机接收使用中断触发,从机发送使用Polling方式。
    发表于 03-29 08:32

    HAL_ADC_Start_DMA函数为什么无法进行第二次触发?

    ,单步调试中进入中断后正常跑完了HAL_ADC_Start_DMA,但是无法再次进入dma传输完成中断,同时第二次启动的HAL_ADC_Start_DMA的目标数组也没有把数据写进去,有大哥有头绪嘛?
    发表于 03-26 07:31

    STM32G030在使用串口中断接收时,发现串口接收一数据后,第二次进不去中断的原因?

    在使用串口中断接收时,发现串口接收一数据后,第二次进不去中断了,初始化开启了中断且在回调函数里面也再次开启了中断,但是效果依旧只能接收一串口数据 初始化时开启中断 回调函数里面再次开启中断,但是
    发表于 03-08 07:40

    在TC275的GTM模块中使用TOM产生PWM,在PWM中断函数里面想读取两遍QSPI的值,为什么第二次读取失败?

    在TC275的GTM模块中使用TOM产生PWM,之后在PWM中断函数里面想读取两遍QSPI的值,但是读取第二次的时候一直没值,第一读取有值,大家有没有遇到过这种情况
    发表于 02-02 07:27

    磁元件产业联盟第一届第二次理事会在杭召开

    12月1日下午,中国磁性元器件产业联盟第一届第二次理事会在杭州顺利召开。会上,各磁元件企业代表们回顾了2023年的经营状况,并对磁元件企业未来的发展方向进行了探讨。 12月1日下午,由广东磁性元器件
    的头像 发表于 12-11 16:03 294次阅读
    磁元件产业联盟第一届<b class='flag-5'>第二次</b>理事会在杭召开

    AD2S1210写入寄存器后第二次读出为零的原因?

    专家您好, 我参照AD2S1210的官方例程,对寄存器进行写入,写入后第一读取显示正确,第二次再读取时,读回来的值为零,这是什么原因?中间没有其他操作,两读取在一起。 下面是读写代码,麻烦帮忙
    发表于 12-05 07:20

    单片机控制LED灯第一闪烁后常亮30分钟后熄灭,第二次按按键后一直亮是为什么?

    用定时器做的,但是LED灯只是第一闪烁后常亮30分钟后熄灭,第二次按按键后就是一直亮了,不知道为什么,请一些高手解答下。 测试代码如下最重要的就是第一定时可以 第二次就不行了ST
    发表于 10-07 07:49

    STM32F767ZGT6连续调用两rt_spi_transfer读取同一个地址,第二次读取的时反馈之异常变为0怎么解决?

    连续调用两rt_spi_transfer读取同一个地址,第二次读取的时候反馈之异常变为0. 前提信息: 1.芯片采用STM32F767ZGT6 2.使用的rt_spi_send进行写入,写入后连续
    发表于 08-20 15:24

    马斯克暗示8月进行宇宙飞船系统的第二次轨道试飞

    SpaceX首席执行官埃隆·马斯克克,5月29日,美国时间上周六(Elon Musk)在推特上,星舰系统有望在8月份进行第二次路轨试飞。
    的头像 发表于 05-30 10:46 2033次阅读

    MCF51烧录一程序后,无法进行第二次连接怎么处理?

    接下载器子功为41mA左,此时RESET电压为4.997V左; 问题2、烧录一程序后,无法进行第二次连接 问题3、若芯片锁了,怎么解锁。
    发表于 05-23 07:19

    这个是个什么情况?不能第二次启动同一个线程?

    ) rt_thread_startup(tid1); 尽然就卡住了,这个线程尽然重新起起不了,卡住。。。。 这个是个什么情况?不能第二次启动同一个线程,不应该啊,求助!!!
    发表于 05-17 14:16