新勒索软件加密文件并窃取PayPal凭证

VSole2019-01-28 00:00:00

研究人员发现一种新的勒索软件,勒索软件本身并不特别,加密用户文件并索要赎金,但赎金票据提供的PayPal支付途径(另一种支付方式为比特币支付)会重定向用户到钓鱼网站并窃取PayPal凭证。用户提交信息后,信息被发送到非PayPal.com的地址,页面显示表格要求用户填写地址和其他个人信息。填写信息后,用户收到帐户已解锁的通知,并返回正常PayPal登录页面。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

https://www.bleepingcomputer.com/news/security/new-ransomware-bundles-paypal-phishing-into-its-ransom-note/

软件贝宝
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络风险建模商Kovrr公司首席技术官Avi Bashan:网络保险在上世纪90年代就已经存在,自从勒索软件攻击日益增长并不时成为头条新闻以来,人们对网络保险的看法就有所不同了。保险公司在过去通常在网络保单上采用现金流承保,这意味着他们会采用很多保单来为他们的业务账簿增加保费。因此,企业通常会以相对优惠的价格获得全面的网络覆盖,至少与当今的标准相比是这样。勒索软件攻击在很大程度上引起了保险公司的担
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
俄罗斯与乌克兰的战争,引发一位网络安全领域律师的思考…… 网络保险单通常设置了“战争除外”或“敌对行为除外”的条款,也就是说保险公司无法为战争行为买单。今年第一季度,网络保险市场已经收紧了战争排除条款,拒绝承保。鉴于俄乌之战,以及预期的网络后果,安全专业人员应审查其网络保险覆盖范围,以确定覆盖范围盲点。
Reynolds补充说,网络安全成熟度的不断提高意味着,对这类事件只需要覆盖间接成本的风险,例如监管罚款、市场地位丧失和客户赔偿。然而,Halcyon公司的联合创始人JonMiller表示,大多数保险公司不再承保勒索软件攻击的所有潜在损失,这意味着投资专门用于勒索软件保护的网络保险可能是一个代价高昂的错误。
Neal Stephenson在 1992 年的赛博朋克小说《雪崩》中首次使用了“元宇宙”一词。它描述了一个可以使用化身探索的虚拟世界,为玩家提供完全身临其境的体验。今天,我们在 Roblox、Minecraft、Fortnite、Second Life 等大型多人在线角色扮演游戏 (MMORPG) 中看到了类似的世界,但这些游戏仍然远不及 Snow Crash 中描述的沉浸式体验。
网络攻击泛在化、复杂化、常态化形势下,网络安全保险行业发展迎来风口,可以预见未来会有更多的保险机构进入到这一新兴市场。
政府原则上并不反对。2023年1月底,在接受网络安全媒体SecurityWeek的采访时,再保险业巨头慕尼黑再保险公司网络卓越中心主管Chris Storer证实,网络保险行业正在游说政府,寻求网络保险兜底。2023年3月1日,美国政府公布了其《国家网络安全战略》。《战略》第3.6节指出,“政府将评估联邦保险应对灾难性网络事件的必要性和可能的结构,以支持现有网络保险市场。
近期美国一系列针对焦头烂额的勒索软件攻击的立法和行动都在进行。 民主党人周二在美国众议院和参议院提出立法,要求向黑客付款的勒索软件受害者在付款后48小时内通知美国国土安全部。
VSole
网络安全专家