0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

FBI第二次警告:ProLock勒索软件再度升级卷土重来

如意 来源:超级盾订阅号 作者:超级盾 2020-09-15 14:36 次阅读

据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。

让我们先看一下今年年初的一则关于新勒索软件 ProLock的新闻:

新勒索软件 ProLock 使用木马攻击政府和公司,赎金高达 35 BTC?

据5月17日发布的一份报告,网络安全公司 Group-IB 警告说该勒索软件采用了木马攻击。

根据 Group-IB 的研究,该勒索软件被称为 ProLock,它依靠 Qakbot banking木马发起攻击,并要求目标客户以 BTC 支付的六位数(十万级别)美元勒索赎金,来解密文件。

受害者名单包括:地方政府、金融、医疗保健和零售组织。其中,Group-IB 认为最值得注意的攻击对象是:ATM 供应商 Diebold Nixdorf 。

ProLock 赎金额为 35 BTC ?

FBI 详细介绍说,ProLock 攻击最初是通过:通常发送 Microsoft Word 文档的网络钓鱼电子邮件,来访问受害者网络。然后,Qakbot会干扰配置远程桌面协议,并窃取具有单因素身份验证的系统登录凭据。

勒索软件攻击要求支付 35 BTC 的赎金,其价值为 337,750 美元。不过,Bleeping Computer 的一项研究表明,ProLock每次攻击平均要求175,000到660,000美元的赎金,具体取决于目标网络的规模。

恶意软件实验室 Emsisoft 分析师 Brett Callow 与 Cointelegraph 进行了交谈,解释了一些细节信息

ProLock不常见,因为它是用Powershell和shellcode 编写部署的。恶意代码存储在XML、视频或图像文件中。值得注意的是,犯罪分子提供的ProLock解密器无法正常工作,并且在解密过程中损坏了数据。

卡洛补充说,尽管Emsisoft开发了一个解密器来恢复受 ProLock 影响的受害者数据,但是这种软件并不能避免支付赎金,因为它仍然依赖于犯罪分子提供的密钥。

勒索软件组织 Maze 于 5月19日 声称对美国鸡蛋生产商 Sparboe 进行了攻击,并在网站上初步泄漏了信息以证明他们实施了有效的攻击。

与此同时, REvil 的勒索软件团伙最近扬言要泄露 LadyGaga,Elton John,Robert DeNiro,Madonna 等明星的近 1TB 的法律秘密。

让我们看看这一次的攻击有什么不同:联邦调查局(FBI)发布了第二次警报,要求私人和政府实体使用不同的ProLock勒索软件。这些狡诈的黑客不仅为勒索加密文件,还窃取敏感信息和关键数据。

这种改版和增强的勒索软件针对的是私营企业、政府和金融机构、医疗保健机构的系统以及其他各种基于组织规模和结构的实体。勒索软件侵入受害者的系统,然后定位文件并加密它们。为了检索数据,受害者必须用加密货币支付赎金。

因为被感染文件的扩展名变为 .ProLock,这款恶意勒索软件获得了它的名字:ProLock。一旦黑了受害者的系统,黑客就会在受感染的文件夹中放置一张赎金条,以比特币的形式敲诈钱财。

这张纸币还包含指引他们进入Tor网站的指令,该网站上有比特币钱包的信息。一旦受害者向指定账户转账加密货币,就会给出一个解密密钥。

FBI第二次警告:ProLock勒索软件再度升级卷土重来

美国联邦调查局警告私营企业要小心勒索软件,同时解密器也不能如预期的那样解密,最终结果是会导致数据丢失。此外,就拿64MB大小的文件解密举例,即使这么小的文件被解密时也会大量耗用电脑进程,使得电脑哔哔作响。

值得注意的是,ProLock的运营商自全球大流行(2020年3月)爆发以来,已经成功勒索了多个行业和企业实体,包括政府机构。从政府和私人实体企业窃取数据,直到他们支付平均高达66万美元的赎金。

传播方式

据研究人员称,这种具有高级增强功能的恶意软件通过远程桌面协议服务器或臭名昭著的电子邮件钓鱼活动传播。后者将导致QakBot恶意附件的出现,这个恶意附件会窃取凭证,进而借由这个缺陷,间接操纵系统。

研究人员还发现这招对受害者帮助匪浅:一些运营商会将窃取的数据归档,在Rclone的命令行工具的帮助下将其上传到云存储的数据进行进行恢复。

尽管如此,联邦调查局还是建议受害者不要支付赎金,并尽快报告这起事件。支付赎金就是为他们的非法勒索扩大队伍。因此,建议有这种棘手情况的受害者尽快向网络安全官方部门汇报,提供尽可能多的有关活动的信息、细节。

因此,定期云数据备份很重要,尽可能启用双因素身份验证。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    4973

    浏览量

    87734
  • 网络安全
    +关注

    关注

    10

    文章

    3176

    浏览量

    59927
  • FBI
    FBI
    +关注

    关注

    0

    文章

    11

    浏览量

    8262
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9469
收藏 人收藏

    评论

    相关推荐

    使用stm32与ADS1274通讯,将ADS1274的sync拉低再拉高进行第二次采集过程时都不再有DRDY下降沿出现,为什么?

    的sync拉低后一段时间再拉高进行第二次采集过程时始终都不再有DRDY下降沿出现,只能下电后再上电进行再次采集。(期间power-down、test、format、mode管脚都不发生变化,电源
    发表于 01-08 07:02

    TAS2557第一第二次播放的时候输出声音不同, 请问可以从甚么地方下手检查?

    第一第二次播放的时候, 输出的声音不同, 请问可以从甚么地方下手检查, 谢谢!
    发表于 10-18 06:00

    PurePath Console 3软件安装好后,第二次打开总是显示Loading {{sharedData.currentPluginTitle}},怎么解决?

    安装好后,第二次打开总是显示Loading {{sharedData.currentPluginTitle}},然后就一直卡在这里
    发表于 10-14 06:37

    INA381 reset接高电平,Alert第一没有锁住,第二次才锁住的,这是为什么?

    TINA-TI下图是仿真出的波形 INA381 reset接高电平, Alert第一没有锁住,第二次才锁住的,这是为什么?
    发表于 08-02 08:01

    资讯|TAF2024第二次会议针对eSIM发展趋势蓝皮书

    电信终端产业协会2024第二次全会召开,会议期为7月16日—18日三天。其中,针对eSIM主题研讨正式发布《全球eSIM技术和产业发展趋势研究》蓝皮书。由TAFsSIM行业管理工作委员会轮值主席展开
    的头像 发表于 07-19 17:54 767次阅读
    资讯|TAF2024<b class='flag-5'>第二次</b>会议针对eSIM发展趋势蓝皮书

    ESP8266突然启动失败,并且永远不会跳转到第二次启动或用户代码怎么解决?

    2013-01-8,第一个原因:2,开机模式:(3,6) ets 2013-01-8,第一个原因:2,开机模式:(3,6) ets 2013-01-8,第一个原因:2,开机模式:(3,6) ... 我的第二次启动和闪存中的用户代码是否已被擦除?或者启动有什么问题? 如何在 Flash 中读出我的代码?
    发表于 07-11 07:10

    stm32F407第一数据没有进行接收,第二次数据发送时才进行接,为什么?

    stm32F407第一数据没有进行接收,第二次数据发送时才进行接
    发表于 07-05 08:11

    tim3定时问题,为什么第一中断的时候不正确,第二次的定时就正确了?

    定时器3,定时150MS如下初始化: TIM3_PSCR= 0X05; TIM3_ARRH= 0X92; TIM3_ARRL= 0X7C; TIM3_IER= 0X01; TIM3_CR1= 0X81; 为什么第一中断的时候不正确,第二次的定时就正确了?寄存器设置先后有
    发表于 05-17 13:43

    stm32f0待机模式用rtc闹钟唤醒,第二次唤醒没办法进入睡眠什么情况?

    stm32f0待机模式用rtc闹钟唤醒问题,第一正常,可以进入睡眠,第二次唤醒重启后执行 PWR_EnterSTANDBYMode();就直接重启了,没办法进入睡眠什么情况?
    发表于 04-28 07:12

    STM8L I2C程序第二次数据通信失败是什么原因导致的?

    在主机速度设置为100kbps的情况下,程序调时发现相同的数据连续从主控发给从机,第一通信能成功,第二次通信时设备地址可正常发送,从机也有应答,但当第一 byte 数据发送完成后,主机收不到从机
    发表于 04-16 07:12

    STM32F030 FLASH存储,第二次或者多次写入或者擦除的时候读取不到数据是为什么?

    最新在用STM32F030 因为没有外部存储设备,现在用的是芯片的FLASH来当存储,现在遇到的问题是刷一程序后,第一读取可以读取到,当第二次或者多次写入或者擦除的时候读取不到数据,这种情况
    发表于 04-10 07:34

    STM32L4 I2C主从通信,第一通信成功,第二次只检测一中断就卡住了为什么?

    第二次发送信息时失败,此时从机只能接收第二次发送信息的第一个中断,然后就卡死。 代码是有Cube MX生成,调用标准库函数。 主机发送及接收使用polling方式,从机接收使用中断触发,从机发送使用Polling方式。
    发表于 03-29 08:32

    HAL_ADC_Start_DMA函数为什么无法进行第二次触发?

    ,单步调试中进入中断后正常跑完了HAL_ADC_Start_DMA,但是无法再次进入dma传输完成中断,同时第二次启动的HAL_ADC_Start_DMA的目标数组也没有把数据写进去,有大哥有头绪嘛?
    发表于 03-26 07:31

    STM32G030在使用串口中断接收时,发现串口接收一数据后,第二次进不去中断的原因?

    在使用串口中断接收时,发现串口接收一数据后,第二次进不去中断了,初始化开启了中断且在回调函数里面也再次开启了中断,但是效果依旧只能接收一串口数据 初始化时开启中断 回调函数里面再次开启中断,但是
    发表于 03-08 07:40

    电气故障探究:二次操作无法合闸的原因与解决

    对高压开关柜的微机保护装置进行改造后,把真空断路器放在试验位置试车,第一合闸、分闸动作都正常,但进行第二次合闸时,发现断路器不能合闸。
    的头像 发表于 02-26 10:50 1104次阅读