勒索软件Dharma出现扩展名为Bip的新变种

VSole2018-05-22 00:00:00

近日,国外安全研究人员在其网站上发现Dharma勒索软件出现了新的变种,将.id-[id].[email].bip扩展名附加到加密文件中。目前尚不清楚新的变种如何传播,但Dharma早期通过入侵远程桌面服务、手动安装的方式传播。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

软件扩展名
本作品采用《CC 协议》,转载必须注明作者和本文链接
对付勒索软件的方法主要以预防和响应为主。但是,检测勒索软件对于保护企业组织同样重要。不过此项检测手段需要依赖于针对勒索软件构建的威胁情报体系,不断增扩展名、可疑字符串等。研究人员已针对勒索软件扩展名整理出众多列表,包括附有常见勒索软件扩展名的列表。不过此项检测手段也仅针对已知的勒索软件,对于勒索软件的变种防护能力较差。此外,安全人员要始终假设勒索攻击会成功。
成为网络勒索攻击的受害者既有压力又有挑战性。为了减轻对企业的业务和客户的影响,必须准备好应对任何潜在的额外因素,这些因素可能会加剧勒索软件攻击,并长期损害受害方的声誉和收入。
网络安全研究人员发现最新版本的 LockBit 勒索软件 LockBit 3.0和 BlackMatter勒索软件之间存在相似之处。
联邦调查局 (FBI) 发布了与 Hive 勒索软件团伙活动相关的快速警报。
近日微软Exchange再次被黑客盯上,遭到勒索软件攻击。受害者需要按照提示汇款1万美元到指定的比特币地址,目前该比特币账户已经收到了一笔收款,但是已被转移至其他账户。2020年6月,Black Kingdom勒索软件曾利用Pulse VPN漏洞发起攻击,在每个被入侵的主机中留下便条,使用者需要花费价值1万美元的比特币才能够解密。近年来,勒索软件安全事件频发。
卡巴斯基实验室的研究人员详细介绍了一个名为 Luna 的新勒索软件系列,它是用 Rust 编写的,能够针对 Windows、Linux 和 ESXi 系统。 Luna 勒索软件是第三个用 Rust 语言编写的勒索软件系列,其他恶意软件品种是BlackCat和Hive。
臭名昭著的LOCKBIT 2.0勒索软件组织在过去几个月非常活跃,与该勒索软件相关联的威胁参与者 (TA) 使用勒索软件即服务 (RaaS) 业务模型。
IObit论坛上周末遭到黑客攻击,其目的是向其论坛成员分发DeroHE勒索软件。IObit论坛成员开始收到声称来自IObit的电子邮件,称他们有权获得软件的免费1年许可证。
卡巴斯基研究人员发现了一个用 Rust 编写的新勒索软件系列,名为 Luna,它针对 Windows、Linux 和 ESXi 系统。Luna 勒索软件是第三个用 Rust 语言编写的勒索软件系列,其他恶意软件品种是BlackCat和Hive。
VSole
网络安全专家