新型勒索软件会擦除电脑上的所有文件

一颗小胡椒2022-03-21 08:15:05

中关村在线消息,黑莓威胁情报团队最近表示,一款自2021年8月存续至今的LokiLocker勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了AES+RSA的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除PC上的所有文件:包括删除所有非系统文件、以及覆盖硬盘上的主引导记录(MBR)。

目前尚不清楚LokiLocker勒索软件的起源,但代码分析发现它是用英语编写的,而LokiLocker的受害者,世界各地都有分散,但主要分布在东欧和亚洲地区,同时黑莓威胁情报团队认为,用于开发LokiLocker的工具,是由名为AccountCrack的伊朗破解团队开发的。

对于普通用户来说,黑莓威胁情报团队表示,用户需要对各种不明链接保持警惕、确保开启Windows安全中心、并在启用受控文件夹访问策略。为了在不幸中招后有机会恢复文件,用户平日里也可通过OneDrive等网盘服务进行定期同步备份。

软件威胁情报
本作品采用《CC 协议》,转载必须注明作者和本文链接
Palo Alto Networks 的 Unit 42 的新研究确定了四个新兴的勒索软件组,它们有可能在未来成为更大的问题。它们是 AvosLocker、Hive Ransomware、HelloKitty 和 LockBit 2.0。
Sophos MDR威胁情报团队曾于2023年5月发表过一篇博文,称Akira勒索软件“将1988年的时光带回”。起因是Akira会将受害者网站篡改为具有复古美学的页面,让人想起20世纪80年代的绿色屏幕控制台。而且,Akira的名字也可能取自1988年流行的同名动画电影《阿基拉》(Akira)。
相比之下,排名第二的勒索软件团伙Conti在3月至8月底之间总共发起127次攻击,少于LockBit团伙在两个月内发起的攻击数量。Malwarebytes公司将LockBit这样猖獗的攻击部分归因于处理勒索软件攻击的方式。LockBit团伙并没有将其针对大型企业的攻击进行高调宣传,而是相对低调。
欧盟网络安全局发布的第 9 版ENISA威胁态势(ETL)报告显示,勒索软件或加密货币劫持的网络犯罪活动持续激增。报告为2020年4月至 2021年7月进行的研究,旨在帮助政府和公司了解网络安全威胁,并开发技术来解决这个问题。
在第一篇文章中,我们将研究严重威胁和MITER ATT&CK框架。数据集涵盖2020年上半年,从1月1日到6月30日。尽管这些仅占整体IoC警报的一小部分,但可以说它们是最具破坏性的,如果发现,则需要立即关注。IoC组中最常出现的第三类是另一类双重使用的工具。总而言之,这三个类别构成了所看到的关键严重性IoC的75%。前三名保持不变,但在关键严重性IoC中执行比防御规避更常见。横向运动从IoC的4%跃升至22%。
Fortinet 发布了最新的半年度 FortiGuard Labs 全球威胁态势报告,该报告显示勒索软件威胁继续适应勒索软件即服务 支持的更多变体。过去12个月的每周勒索软件数量报 告 亮 点工作 端点仍然是网络攻击者获取企业网络访问权限的目标。破坏性威胁趋势继续发展,作为攻击者工具包一部分的擦除恶意软件的传播证明了这一点。
根据漏洞研究和分析机构Cyber Security Works(CSW)公司日前发布的一项威胁研究报告,自从2022年1月发布勒索软件聚焦报告以来,勒索软件漏洞增加了7.6%。 在今年第一季度,勒索软件攻击事件几乎每天都成为头条新闻,像Lapsus$和Conti等勒索软件组织十分猖獗。Okta、Globant和厨具制造商Meyer Corporation公司等知名厂商也成为了受害者,但他们并不是
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
当CRI于2021年10月首次召开会议时,30多个国家承诺共同采取行动降低勒索软件的风险。CRI和其他相关倡议面临着严峻的挑战。Fortinet的威胁情报小组将勒索软件变种的增加归因于RaaS产品的流行。双重和三重勒索是网络安全研究人员多年来一直警告的新趋势的一部分。
对付勒索软件的方法主要以预防和响应为主。但是,检测勒索软件对于保护企业组织同样重要。不过此项检测手段需要依赖于针对勒索软件构建的威胁情报体系,不断增扩展名、可疑字符串等。研究人员已针对勒索软件扩展名整理出众多列表,包括附有常见勒索软件扩展名的列表。不过此项检测手段也仅针对已知的勒索软件,对于勒索软件的变种防护能力较差。此外,安全人员要始终假设勒索攻击会成功。
一颗小胡椒
暂无描述