1.前情提要 继上篇分析了关于Babyk加密器在NAS系统的行为特征,本篇是针对EXSI环境的相关分析。相关文章【病毒分析】Babyk加密器分析-NAS篇 2.总体行为 3.密钥下发(Builder....
【谈判实录】在Akira勒索软件谈判中
点击蓝字 关注我们Lab539提供了一些关于与Akira勒索软件团伙谈判的见解。我们将其记录在此,希望对其他受害者有所帮助。背景Akira勒索软件于2023年3月首次被注意到,最近他们还升级了攻击能力...
【应急响应】勒索病毒事后谈
序我第一次对自己应急响应分类与归纳的时候,提到勒索病毒了,然后那个坑一直没填上。【包括线上分享的那次其实都没填其实写这个有点矛盾,肯定会有不少师傅提出"都被勒索了,你说这些有什么用?"、"有空写这个,...
Cicada3301 勒索软件的 Linux 加密器针对 VMware ESXi 系统
一个名为 Cicada3301 的新勒索软件即服务 (RaaS) 行动迅速在全球发起了网络攻击,已在其勒索门户网站上列出了 19 名受害者。这项新的网络犯罪行动以游戏命名,该游戏涉及复杂的加密谜题,并...
BlackByte利用旧战术+新漏洞助力新一轮攻击
BlackByte是一个发现于2021年中后期的勒索软件即服务(RaaS)组织,据信是臭名昭著的Conti勒索软件组织的一个分支。其间谍技术包括使用易受攻击的驱动程序来绕过安全控制,部署具有蠕虫功能的...
BlackByte勒索软件集团攻击了最近修补的VMware ESXi漏洞CVE-2024-37085
Cisco Talos发现BlackByte勒索软件集团最近攻击了VMware ESXi虚拟机平台的CVE-2024-37085漏洞,该漏洞是VMware ESXi虚拟机平台中的认证 bypass漏洞...
黑暗天使勒索软件收到创纪录的 7500 万美元赎金
根据 Zscaler ThreatLabz 的报告,一家财富 50 强公司向 Dark Angels 勒索软件团伙支付了创纪录的 7500 万美元赎金。“2024 年初,ThreatLabz 发现一名...
【病毒分析】BabyK加密器分析-Windows篇
1.背景 1.1 Babuk勒索家族 Babuk勒索家族最早曝光于2021年1月初,在几个月内,它就跻身于最臭名昭著的勒索软件组织之列。自回归以来,它通过在地下论坛上积极宣传自己而获得了更多的知名度。...
Prince 是一款用 Go 编写的勒索软件,利用 ChaCha20 和 ECIES 加密的勒索软件
简要概述 Prince 是一款用 Go 编写的勒索软件。它使用 ChaCha20 和 ECIES 加密算法的混合来安全地加密文件,使文件无法通过传统恢复工具恢复。被 Prince 加密的...
发现Mallox勒索软件变种新解密器,瞄准 Linux系统
概述Mallox 勒索软件也称为 Fargo、TargetCompany、Mawahelper 等,自 2021 年中期以来一直活跃。从 2022 年中期开始,他们的操作也被观察到过渡到勒...
【病毒分析】技术全面升级,勒索赎金翻倍,新版本TargetOwner勒索家族强势来袭?
01.背景1.1 前言近年来,勒索病毒已成为企业网络安全的重大威胁。通过加密重要数据并索要赎金,这些恶意软件让众多企业陷入困境。最近,一个名为TargetOwner的勒索病毒家族推出了其新版本,采用了...
【病毒分析】Steloj勒索病毒分析
1.背景1.1 来源近期,Solar团队收到某汽车制造公司的援助请求,该公司的计算机服务器受到了Steloj勒索家族的侵害,所有的文件被加密并且添加了.steloj后缀,该勒索软件的初始入侵方式是MS...
6