0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Sodinokibi勒索软件或将成为下一个巨大威胁

pIuy_EAQapp 来源:YXQ 2019-07-08 11:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,近日,勒索软件Sodinokibi(又称Sodin或REvil)使用一个旧的Windows零日漏洞(CVE-2018-8453)来提升对受感染主机的管理访问权限。自2018年8月以来,该漏洞一直被一个受政府支持的黑客组织FruityArmor使用。2018年10月,微软修复了该漏洞。

卡巴斯基的安全研究人员表示,该勒索软件利用了权限提升漏洞进行攻击,而大多数勒索软件通常不会使用这种技巧。此外,研究人员还观察到Sodinokibi使用Heaven's Gate技术来绕过防火墙和反病毒程序等安全解决方案。Sodinokibi代码中还存在一个“万能钥匙”,作为加密过程的后门。Sodinokibi创建者可用此后门解密计算机加密的文件。

研究人员认为Sodinokibi是通过勒索软件即服务(RaaS)分发的。有安全研究人员认为,Sodinokibi可能成为勒索软件领域的下一个巨大威胁,因为它与曾经最活跃的勒索软件GandCrab有关。Sodinokibi的崛起正值GandCrab勒索软件正式关闭所有业务之际,所以许多人将Sodinokibi视为GandCrab的发展,并认为这两个勒索软件由同一组人员开发。

两者之间还存在着许多联系,第一,来自Tesorion的安全研究人员强调了GandCrab和Sodinokibi代码之间的相似之处。

第二,最初详细介绍Sodinokibi勒索软件的思科Talos报告称,黑客首先在受感染的主机上部署Sodinokibi,然后运行GandCrab作为备选措施,以防Sodinokibi感染操作失败。

第三,早在二月份,黑客通过入侵MSP(管理服务提供商)并部署GandCrab勒索软件感染计算机。六月,同样的行为再次发生,但这次黑客使用的是Sodinokibi勒索软件。

第四,Sodinokibi的传播方式与GandCrab类似,都是通过垃圾邮件、漏洞利用套件和入侵MSP进行传播。

有些人认为GandCrab开发者关闭了公开的RaaS服务,但其实仍在继续向私人客户出售Sodinokibi勒索软件。这些都只是人们的发现的一些联系,两个勒索软件之间究竟有没有联系,还需等待研究人员给出“实锤”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22968
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3855

原文标题:注意!Sodinokibi勒索软件或将成为下一个巨大威胁

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    价格有望跌至5万,保姆机器人将成为下一个智能手机?

    电子发烧友网报道(文/黄山明)当下的人类社会已经进入到了场新的竞争当中,这场竞争并非是人与人之间的,而是人与机器人之间的竞争,是在劳动力造成缺口的同时,机器人技术能否发展到填补劳动力缺口,甚至
    的头像 发表于 08-05 07:55 9591次阅读
    价格有望跌至5万,保姆机器人<b class='flag-5'>将成为</b><b class='flag-5'>下一个</b>智能手机?

    AI驱动的人形机器人,成为激光雷达产业的下一个爆发点

    速腾和禾赛最新的财报电话会议上,都提到了不少机器人的应用。禾赛在近期还预告了在明年1月的CES上,将会发布款全新的面向机器人领域的迷你3D激光雷达产品。   从汽车到机器人,激光雷达产业找到了下一个增长点?   机器人需要怎样
    的头像 发表于 12-23 09:07 3687次阅读
    AI驱动的人形机器人,<b class='flag-5'>成为</b>激光雷达产业的<b class='flag-5'>下一个</b>爆发点

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪种更难防范?
    发表于 11-18 06:41

    AI眼镜成为下一代手机?谷歌、苹果等巨头扎堆布局

    近年来,AI智能眼镜赛道迎来爆发式增长。谷歌、苹果、Meta、亚马逊等科技巨头纷纷加快布局,将AI眼镜视为下一代人机交互的关键入口。从消费级产品到行业专用设备,多样化的AI眼镜正逐步走入现实,甚至业内预测:AI眼镜将替代智能手机。
    的头像 发表于 11-05 17:44 474次阅读

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口
    的头像 发表于 09-03 11:24 536次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1622次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b><b class='flag-5'>威胁</b>

    【原创】TDMS设置下一个写入位置函数的摸索

    labview在20版本前,tdms都有高级函数,写入文件位置set file positon,但是在20版本后被取消了。取而代之是‘tdms设置下一个写入位置函数’ 本意是想利用tdms设置
    发表于 08-11 20:54

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 701次阅读

    AI玩具成为下一个万亿新赛道

    如果你将拥有家庭新成员,你首先会想到什么?是孩子还是宠物?如果我说你下一个家庭成员,或许是会“察言观色”的AI玩具,这件事是不是听上
    的头像 发表于 07-29 10:15 900次阅读

    无人配送车卷至不到2万元,激光雷达下一个增量市场来了

    的无人轻卡。   而值得提的是,近期这三家品牌的商用无人配送车,均搭载了激光雷达。在Robotaxi之外,或许商用无人配送车会成为激光雷达的下一个增量市场?   豪华传感器配置:3 颗激光雷达、20 颗摄像头、12 颗毫米波雷
    的头像 发表于 07-09 00:12 6022次阅读
    无人配送车卷至不到2万元,激光雷达<b class='flag-5'>下一个</b>增量市场来了

    戴尔科技存储设备助力应对网络威胁

    网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节荒诞的背景,
    的头像 发表于 06-06 15:29 741次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 684次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假<b class='flag-5'>一</b>周!

    ad7616 burst模式读取数据时,是否可以在下一个convst启动转换?

    ad7616 burst模式读取数据时,是否可以在下一个convst启动转换,但busy还没有拉低的情况下继续读取上次转换的数据吗?主要是串行读取时,有可能出现convst临界的情况,如果这样可以的话,能够提升小部分con
    发表于 04-15 07:50

    2025年需要重点防范的五勒索手段

    在AI时代,网络安全已成为全球企业和个人无法忽视的关键议题。随着人工智能、物联网、云技术的迅猛发展,网络威胁的复杂性和多样性也在不断增加。
    的头像 发表于 01-17 09:50 878次阅读

    Chiplet,半导体的下一个前沿?

    的服务器等切设备提供动力。现代设备的明显趋势是可用于专门任务的空间越来越小,要求这些设备在有限的物理限制内有效处理多个工作负载。半导体行业正在经历重大转型。随着
    的头像 发表于 12-30 10:53 1105次阅读
    Chiplet,半导体的<b class='flag-5'>下一个</b>前沿?