Mount Locker 勒索软件窃取 400 GB 的数据,要求受害者支付百万赎金

Andrew2020-09-28 17:07:55

一个名为Mount Locker的新勒索软件团伙已开始行动,在加密之前先窃取受害者的数据。

根据BleepingComputer的说法,勒索软件运营商正在要求支付数百万美元的赎金。

与其他勒索软件运营商一样,Mount Locker也开始针对企业网络,自2020年7月以来一直活跃。

“从受害者与BleepingComputer共享的赎金记录中,Mount Locker团伙在某些情况下要求支付数百万美元的赎金。”

安装储物柜

Mount Locker赎金记录(来源BleepingComputer)

在归咎于该组织的攻击之一中,该团伙从受害者那里窃取了400 GB的数据,并威胁说,如果未支付赎金,则将其与竞争对手,媒体和电视频道共享这些数据。

受害人决定不支付赎金,该组织在其数据泄漏站点上发布了其数据。

当前,数据泄漏站点包含其他据称受害者的姓名,其中一个包含泄漏的文件。

最近,勒索软件运营商声称从ThyssenKrupp系统工程,安全公司Gunnebo,以及Nitonol组件Memry和Makalot的提供商那里窃取了文件。

Mount Locker勒索软件运营商要求受害者支付数百万美元的赎金

Mount Locker勒索软件运营商要求受害者支付数百万美元的赎金

Mount Locker勒索软件运营商要求受害者支付数百万美元的赎金

Mount Locker勒索软件运营商要求受害者支付数百万美元的赎金

根据流行的恶意软件研究人员Michael Gillespie的说法,Mount Locker使用ChaCha20加密文件,并使用嵌入式RSA-2048公钥对加密密钥进行加密。

该恶意软件将扩展名.ReadManual.ID附加到加密文件的文件名中。

勒索笔记名为RecoveryManual.html,其中包含有关如何访问Tor网站的说明,Tor网站是一种聊天服务,使受害者能够与勒索软件操作员进行通信。

专家确认,勒索软件实施的加密过程不受任何漏洞影响,这意味着不可能免费恢复受害者的文件。

软件mount
本作品采用《CC 协议》,转载必须注明作者和本文链接
恶意软件 1、Certishell:针对捷克目标的新型恶意软件 2、Prynt Stealer新型信息窃取器分析 3、新的RIG Exploit Kit活动传播RedLine Stealer恶意软件 4、Bumblebee新型恶意软件加载程序分析 勒索专题 1、Stormous勒索软件团伙攻击可口可乐公司 2、里约热内卢财政部门遭LockBit勒索软件攻击 3、Quantum勒索软
MountLocker勒索软件最近出现了一个更新,在11月下半月,恶意软件研究人员发现MountLocker的第二个版本被积极利用,并暗示其操控者正在为纳税季节做准备。在今天发布的技术分析中,黑莓研究和情报团队指出,新的MountLocker变种带有11月6日的编译时间戳。
一个名为Mount Locker的新勒索软件团伙已开始行动,在加密之前先窃取受害者的数据。 根据BleepingComputer的说法,勒索软件运营商正在要求支付数百万美元的赎金。 与其他勒索软件运营商一样,Mount Locker也开始针对...
据研究人员称,三个不同的威胁组织都在使用一个共同的初始访问代理(IAB)来发起网络攻击——这一发现揭露了一个由相关攻击基础设施组成的错综复杂的网络,支持不同的(在某些情况下是互相竞争的)恶意软件活动。 黑莓研究与情报团队发现,被称为MountLocker和Phobos的勒索软件组织,以及StrongPity高级持续威胁(APT),都与黑莓称之为Zebra2104的IAB威胁参与者合作。 IAB
关基遭遇勒索,大多数的应对措施就是关闭业务运营,简单粗暴,直接了当。但真正对经济、声誉、环境甚至社会稳定安全的影响,孰轻孰重,尚无细致评估。
此外,根据赛门铁克威胁猎手团队的Dick O'Brien的说法,该虚拟机是通过一个恶意的可执行程序部署的,该程序在行动的侦察和横向移动阶段就已经被预先安装。 到目前为止,研究人员无法确定虚拟机中的恶意软件载荷是Mount Locker还是Conti勒索软件。后者在Endpoint安全软件被检测到,需要一个用户名和密码组合,这是以前Conti勒索软件活动的特征。
据外媒,近日赛门铁克威胁猎手团队表示,网络犯罪分子正在通过虚拟机运行勒索软件攻击。该团队拦截了一次网络攻击后发现,该攻击是通过在一些被攻击的电脑上创建的VirtualBox虚拟机执行的。与RagnarLocker攻击使用Windows XP的虚拟机不同,新的威胁似乎是运行Windows 7。
其目的是让任何有上机排查经验和无上机排查经验的人都可以进行上机排查安全事件。在应对安全事件上机排查时,对于没有此方面经验但是有研判能力的安全专家来讲,经常苦于需要参考各种安全手册进行痕迹采集、整理、研判,此时我们可以使用FireKylin-Agent进行一键痕迹收集,降低排查安全专家收集工作的难度。
华盛顿州的一家健康保险公司遭到了有史以来第二大HIPAA违规处罚。黑客在2014年5月入侵了Premera,但直到2015年1月,公司才发现他们的活动。两个月后,OCR收到数据泄露通知。在调查了安全事件之后,OCR根据Premera Blue Cross的HIPAA规则确定了“系统不合规”。Premera已同意支付685万美元并实施一项“强有力的纠正行动计划”,其中包括两年的监督。根据协议,公司必须制定风险分析计划,并至少每年对其进行一次审查。
你是否想过?在约会平台上看到一个完美伴侣的个人资料,但其实坐在屏幕另一边的并不是同一个人。对方是否修改了个人资料中的某些内容,使其令人印象深刻更有吸引力。甚至于,这个人是否真的存在吗?答案当然是否定的,有时候对方都不是一个真实存在的人。
Andrew
暂无描述