0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件将面临多国执法机构的打击

如意 来源:安全客 作者: LAWRENCE ABRAMS 2021-01-29 16:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

事件概述

根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并让Netwalker勒索软件强制下线。除此之外,美国执法部门还将起诉一名加拿大公民,因为他涉嫌参与了Netwalker勒索软件攻击活动中的文件加密勒索攻击。

与此同时,欧洲刑警组织也采取了行动。据了解,欧洲执法部门(欧洲刑警组织)已经开始向感染了Emotet勒索软件的设备分发一款Emotet模块,并且计划在2021年3月25日帮助所有受感染的设备彻底移除Emotet恶意软件。

美国执法部门将动手取缔Netwalker勒索软件

就在昨天,美国执法部门正式宣布将取缔Netwalker勒索软件活动,并计划将该勒索软件活动强制中断。与此同时,美国执法部门还会起诉一名涉嫌参与了Netwalker勒索软件文件加密勒索攻击活动的加拿大公民。

就在2021年1月27日,BleepingComputer报道称,美国和保加利亚的执法部门“查封”了暗网中的Netwalker网站。据了解,这个网站专门用于泄露未支付勒索软件赎金的目标用户数据,而且网络犯罪分子还会利用该网站来与受感染的用户协商数据解密所需的赎金费用。

在一份刚刚发布的新闻稿中,美国司法部门证实了此次与保加利亚国家调查局和打击有组织犯罪总局的合作,并且在此次网络犯罪打击活动中获得了非常大的成功。

NetWalker勒索软件于2019年出现,和其他热门勒索软件类似,该软件的运营向也将目标瞄准了全球。正如我们在Maze,Ragnar,REvil其他公司身上看到的那样,运营商通过数据威胁作为杠杆,迫使目标达到要求。截止目前,十二个不同 NetWalker受害者被盗数据已经被公开发布。Netwalker 活动背后的攻击者使用常见的实用程序、开发后工具包和living-off-The-land,LOTL策略来探索一个受到破坏的环境,并尽可能多地吸取数据。这些工具可以包括mimikatz(及其变体)、各种 PSTools、AnyDesk、TeamViewer、NLBrute等。

Netwalker背后的网络犯罪分子已被起诉

Netwalker勒索软件活动是在2019年底开始进行的,虽然时间并不算很长,但Netwalker已经给各大组织、机构和公司造成了数千万美元的经济损失。在2020年8月发布的一份报告指出,Netwalker背后的网络犯罪分子仅在短短的五个月时间里就利用勒索软件攻击活动赚取了2500万美元的非法收益。

美国司法部门表示,除了查封这些暗网中的网站之外,他们还将起诉一名来自加拿大加蒂诺市的加拿大公民,这个人名叫塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins),美国司法部门将指控他涉嫌参与了跟Netwalker勒索软件活动相关的网络黑客勒索软件攻击。

据了解,塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins)在勒索软件攻击活动中总共的非法盈利大约有2760万美元。根据执法人员的调查取证,他至少是在2020年4月份开始参与这项勒索软件攻击活动的,这表明他只是Netwalker背后的网络犯罪分子中的其中一员,而且应该不属于Netwalker勒索软件的开发人员。

根据美国执法部门针对他的起诉书内容来看,塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins)是一名加拿大公民,来自于加拿大的加蒂诺市,目前他已在美国佛罗里达州中部地区被起诉。

大多数勒索软件的开发人员会在勒索软件开发完成之后,招募一些类似塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins)这样的“中间商”,这些“中间商”可以帮助勒索软件的攻击者去找到更多更有攻击价值的目标用户,从而对这些目标用户实施勒索软件攻击,并在他们的计算机系统上部署Netwalker勒索软件。当目标用户支付了数据赎金之后,Netwalker勒索软件背后的攻击者将跟“中间商”进行利益分配,也就是分钱,而且“中间商”会拿大头。

2021年1月10日,美国执法部门查获了价值约45万美元的加密货币,而这些加密货币来自于三名不同的Netwalker勒索软件受害者。也就是说,这些加密货币就是这三名受害者所支付的数据赎金。

Netwalker勒索软件不仅攻击并加密过一些著名企业、组织和机构的计算机系统,比如说Equinix、Enel集团、阿根廷移民局、加州大学旧金山分校(UCSF)和K-Electric,而且还攻击过市政当局、医院、执法机构、紧急服务机构、学院和大学等等。

毫无疑问,此次执法部门采取的行动并不意味着Netwalker勒索软件将彻底消失,但这一天肯定会在不久之后便到来。不过,美国执法部门这一次只是抓到了他们其中的一名“中间商”,而Netwalker背后的网络犯罪分子肯定还招募了很多其他的“中间商”,因为这种非法业务确实能够让他们在短时间内赚到大量的钱。

欧洲刑警组织不甘示弱,已开始对Emotet恶意软件动手!

与此同时,欧洲刑警组织也采取了行动。据了解,欧洲执法部门(欧洲刑警组织)已经开始向感染了Emotet勒索软件的设备分发一款Emotet模块,并且计划在2021年3月25日帮助所有受感染的设备彻底移除Emotet恶意软件。

Emotet僵尸网络在2014年首次被发现,它主要使用自动化过程,通过受感染的Word文档电子邮件附件传播恶意软件。Emotet基础设施实际上充当了全球计算机网络入侵的主要后门,该僵尸网络依赖于世界各地的“数百”个服务器执行不同的任务,恶意软件本身经常通过在每次运行时修改代码来躲避杀毒软件检测。到目前为止,Emotet对网络攻击的抵抗能力非常强。

就在昨天,欧洲刑警组织正式宣布将对臭名昭著的Emotet电子邮件垃圾邮件僵尸网络动手,而这个僵尸网络主要功能就是分发用于安装TrickBot和Qbot等恶意软件的恶意垃圾邮件Word附件。

根据安全研究专家的介绍,这种类型的攻击通常导致受感染公司的网络系统遭到完全的网络入侵,并使网络系统内的计算机设备感染Ryuk、Conti、ProLock或Egregor。而Ryuk和Conti主要通过TrickBot部署,ProLock和Egregor则通过Qbot完成部署。

Emotet将在2021年3月25日自动被卸载

在感染了目标用户的计算机设备之后,Emotet会将不同的模块分发给执行不同恶意活动的受感染设备。

一位名叫Milkream的安全研究员表示,有关部门已经开始向受感染的设备推送一个新的模块了。这个模块将于2021年3月25日12:00从受感染的设备上卸载Emotet恶意软件。

根据Milkream透露的信息,Emotet现在正在使用下列IP地址作为其命令控制服务器,而这些所有的服务器地址都位于德国境内:

80.158.3[。]161:443

80.158.51[。]209:8080

80.158.35[。]51:80

80.158.63[。]78:443

80.158.53[。]167:80

80.158.62[。]194:443

80.158.59[。]174:8080

80.158.43[。]136:80

在与欧洲刑警组织新闻办公室的一次电话采访中,BleepingComputer被告知,德国联邦警察局(BKA)将对此次针对Emotet的行动负责。不过,欧洲刑警组织新闻办公室并不知道执法部门计划卸载Emotet恶意软件的具体日期和时间。

我们也不知道执法部门为什么要等两个月才去卸载这个恶意软件,为此BleepingComputer也在与德国联邦警察局(BKA)取得联系,并询问关于此次活动的更多信息。

随着执法部门接管了Emotet僵尸网络的控制权,他们目前正在分发一个新的功能模块, 并且将在今年的三月份卸载Emotet恶意软件,这也就意味着,Emotet很可能会退出历史舞台。

不过在此之前,也就是去年的十月份,美国政府和微软曾打击过TrickBot的恶意活动。当然了,所有的人都希望这一次打击活动能够有比较长的时间影响,但好景不长,TrickBot很快就恢复运行了。

总结

不管怎么说,这一次多国政府机构之间的通力合作杜宇安全研究人员和安全社区来说还是非常令人兴奋的。而且这种跨国跨机构的合作,也让大家对网络安全的未来更加抱有希望了,这毫无疑问是一件有百利而无一害的事情。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63564
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9274
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9787
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车软件ASPICE落地全指南:企业高频常见问题深度汇总(上)

    软件开发流程,具有完整的文档体系和项目资产积累,仅需做差距分析与少量整改; •项目无严格的车企准入时间节点要求,有充足的试错与整改周期。 若不满足以上条件,自主实施面临 极高的落地风险 : 1.标准
    发表于 04-14 10:39

    北斗+AI深度融合:云翎智能RTK定位执法仪打造铁路作业的“数字孪生”现场

    在交通强国战略的宏伟蓝图下,铁路建设正经历一场从“人防”到“技防+智防”的深刻变革。云翎智能推出的RTK高精度定位AI执法记录仪,正是这场变革中的关键技术节点。它并非一款简单的记录设备,而是以“北斗
    的头像 发表于 03-05 21:40 425次阅读
    北斗+AI深度融合:云翎智能RTK定位<b class='flag-5'>执法</b>仪打造铁路作业的“数字孪生”现场

    从“人防”到“AI技防”:云翎智能RTK执法记录仪如何重塑铁路施工安全防线?

    从“人防”到“AI技防”,这绝非仅仅是工具的更迭,而是一场触及铁路安全灵魂的范式革命。云翎智能RTK执法记录仪不只是一台冰冷的硬件,它是铁路施工安全防线的“数字神经中枢”,以厘米级精准定位为骨,以
    的头像 发表于 02-27 22:34 218次阅读
    从“人防”到“AI技防”:云翎智能RTK<b class='flag-5'>执法</b>记录仪如何重塑铁路施工安全防线?

    UDEM机构CE认证详解

    对于出口欧盟及土耳其市场的企业而言,选择权威合规的公告机构办理CE认证,是产品顺利清关、合法入市的核心前提。UDEM作为欧盟官方授权的公告机构(公告号NB2292),同时具备土耳其本地认证资质,凭借双重市场适配、高效流程、全领域覆盖等优势,成为企业出口欧亚市场的优选认证
    的头像 发表于 02-10 17:20 1328次阅读
    UDEM<b class='flag-5'>机构</b>CE认证详解

    深兰科技与多国企业共探AI技术创新落地机遇

    2025年12月1日,来自俄罗斯及哈萨克斯坦多个行业的二十余位企业管理者与机构代表走进深兰科技张江总部,围绕AI医疗、智能装备、具身智能与产业智能化升级等主题展开交流。来访成员覆盖教育、科技、商业
    的头像 发表于 12-05 10:20 1203次阅读

    芯源半导体安全芯片技术原理

    代码,导致设备功能异常、泄露敏感信息甚至被远程控制。例如,智能家电固件被篡改后,可能会收集用户使用习惯并发送给非法机构;工业设备固件被植入恶意代码,可能导致设备瘫痪。​ 物理安全威胁:物联网设备可能遭受
    发表于 11-13 07:29

    赋能核电制造新基建:云翎智能5G单北斗执法记录仪成为巡检核心枢纽

    云翎智能单北斗执法记录仪通过“北斗+AI+物联网”深度融合的技术架构,在核电制造新基建中成为巡检执法的核心枢纽,具体体现在以下六大维度:云翎智能5G单北斗执法记录仪一、技术自主可控,筑牢安全底线纯
    的头像 发表于 09-19 20:26 689次阅读
    赋能核电制造新基建:云翎智能5G单北斗<b class='flag-5'>执法</b>记录仪成为巡检核心枢纽

    多国机构组团参访晶科能源考察交流

    近日,全球领先的光储企业晶科能源宣布,由SMM上海有色网牵头,联合欧洲可再生能源开发商Viridi、马达加斯加能源基础设施龙头 INVIS0 集团、阿布扎比政府核心投资机构阿布扎比投资局(ADIO
    的头像 发表于 09-17 14:07 750次阅读

    Nginx限流与防爬虫配置方案

    在互联网业务快速发展的今天,网站面临着各种流量冲击和恶意爬虫的威胁。作为运维工程师,我们需要在保证正常用户访问的同时,有效防范恶意流量和爬虫攻击。本文深入探讨基于Nginx的限流与防
    的头像 发表于 09-09 15:52 1071次阅读

    云翎智能巡检执法记录仪在铁路巡检中的安全监控与数据管理应用

    云翎智能执法记录仪在铁路巡检中的应用,通过安全监控的智能化与数据管理的精细化,深度契合铁路运维“安全、高效、合规”的核心需求,为铁路线路、设备、环境的全周期管理提供了技术支撑。以下从安全监控
    的头像 发表于 08-25 23:09 858次阅读
    云翎智能巡检<b class='flag-5'>执法</b>记录仪在铁路巡检中的安全监控与数据管理应用

    铁路巡检升级:云翎智能高精度执法记录仪+指挥调度系统实现故障秒级响应

    数据实时回传;结合AI智能调度算法,动态优化响应路径,故障识别与资源调度效率提升至秒级。云翎智能高精度巡检执法记录仪一、系统核心架构与技术实现高精度执法记录仪硬件
    的头像 发表于 07-29 22:37 911次阅读
    铁路巡检升级:云翎智能高精度<b class='flag-5'>执法</b>记录仪+指挥调度系统实现故障秒级响应

    匠芯创发布新版GUI开发工具 新增多国语言设置等功能

    。此次版本更新,为用户带来了诸多实用的新功能,进一步提升了设计体验和开发效率。 在V1.3.0版本中,AiUIBuilder新增了 多国语言切换功能,支持设计界面显示刻度尺,拖动控件与相邻控件对齐停靠
    发表于 07-16 13:54

    芯盾时代助力金融机构筑牢终端安全防线

    近年来,我国掀起了打击电信网络诈骗犯罪的高潮。金融机构在反电诈中承担主体责任,纷纷按照监管要求,建设、升级反欺诈平台,以识别风险账户、阻断可疑交易,保障自身的业务安全和客户的财产安全。
    的头像 发表于 06-09 10:02 1197次阅读

    达辰威执法音视频管理平台全新升级

    在传统执法场景中,海量音视频数据的存储、分析和监管一直是难题——无效视频堆积如山、关键信息难以快速提取、执法规范性缺乏实时监督……在科技赋能执法的时代背景下,达辰威科技集团推出全新升级的执法
    的头像 发表于 05-20 15:06 1089次阅读

    云翎智能全国产化执法记录仪核心技术突破:自主可控新标杆

    云翎智能推出的全国产化执法记录仪,以“北斗+5G+AI”技术融合为核心,在定位精度、通信稳定性、环境适应性、智能化程度及数据安全等维度实现突破,成为执法巡检领域自主可控技术的标杆产品。以下从六大
    的头像 发表于 05-07 10:05 952次阅读
    云翎智能全国产化<b class='flag-5'>执法</b>记录仪核心技术突破:自主可控新标杆