1. 引言 近期,Unit 42 研究人员观察到 Mallox 勒索软件活动有所增加——与前一年相比增长了近 174%——利用 MSSQL 服务器分发勒索软件。Unit 42 事件响应人员观察到 Ma...
【应急响应工具教程】Splunk安装与使用
本篇文章为新开设的应急响应工具教程板块的第一篇,后续将不定期发布更多相关内容,旨在帮助读者迅速掌握应急响应工具的操作流程与技巧,提升应急处置的实战能力。文中涉及的服务器IP等信息仅用于演示与说明目的,...
【漏洞与预防】RDP弱口令漏洞预防
本篇文章为新开设的漏洞介绍板块的第一篇,后续将不定期发布相关篇幅,旨在向大家宣传漏洞防范与应对方法。文中所涉及的服务器IP等信息仅为演示说明用途,请勿将其用于任何非法用途;所提到的攻击方式仅用于帮助了...
【文章转载】深入解析:从Change Healthcare网络攻击中崛起的新勒索软件组织
点击蓝字 关注我们科学与技术事件简介2024年11月更新据《GovTech》报道,经过长达九个月的恢复,Change Healthcare的计费系统终于在遭遇勒索软件攻击后重新上线运行。作为一家主要负...
Ascension医院遭遇Black Basta勒索病毒攻击:影响560万患者数据
美国最大的私营医疗系统之一——Ascension(升腾健康)通知近560万患者和员工,他们的个人和健康数据在5月的网络攻击中被盗,攻击与Black Basta勒索病毒组织有关。 该健康网...
【有点东西】2025年暗网威胁与黑市预测
目录回顾去年的预测提供恶意软件反病毒规避(加密器)的服务数量将增加"下载器"恶意软件服务将继续发展加密资产提取服务将在暗网市场继续增长黑色流量方案将在地下市场非常受欢迎比特币混币器和清洗服务的演变与市...
【病毒分析】全网首发!Mallox勒索病毒家族加密器破解技术与思路揭秘
引言:根据360安全卫士官方论坛的最新统计数据,本月国内勒索软件受害者设备所中病毒家族中Mallox家族占比22.38%居首位。https://weishi.360.cn/dnzs/12640.htm...
【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第一篇-驱动漏洞一击致命
引言:在之前的文章【成功案例】lockbit家族百万赎金不必付!技术手段修复被加密的数据库,附溯源分析报告中,我们提到,尽管许多企业已经部署了众多安全设备和备份解决方案,并建立了相对成熟的安全运营体系...
【病毒分析】RansomHub:唯一不攻击中国的2024全球Top1勒索家族——ESXi加密器深度解析
引言:根据ransomware.live网站的最新统计数据,RansomHub家族的全球攻击数量首次超过LockBit 3,跃升为全球第一大勒索家族。同时,RansomHub也是目前全球前十大勒索家族...
Interlock——针对 FreeBSD 服务器的新型勒索软件
一种名为 Interlock 的相对较新的勒索软件正采用不寻常的方法创建加密器来针对 FreeBSD 服务器,以攻击世界各地的组织。天唯信息安全Interlock 于 2024 年 9 月底出现,此后...
【文章转载】如何反制并成功入侵100名黑客
点击蓝字 关注我们……或者说是“脚本小子”(Script Kiddies)Jinn勒索软件构建器蜜罐“无聊总是伟大创造力的前奏。” — 罗伯特·M·皮尔西格事情的起因作者:Kenny Eliason ...
【文章转载】Ymir勒索软件:RustyStealer后的隐蔽威胁与全新攻击手法解析
点击蓝字 关注我们Ymir勒索软件家族是一种新型的勒索软件,近期被网络安全研究人员发现,通常在系统被RustyStealer窃密软件感染后两天内部署。RustyStealer是一种最早在2021年记录...
6