免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
我国71个机构受到勒索攻击
近日发布的《网络空间安全态势分析报告(2024)》显示,2023年7月至2024年6月,全球共有26个勒索病毒组织向我国的71个机构及14个国民经济行业,发动了攻击并实施勒索,其中制造业受害情况最为严...
Mallox勒索家族分析报告
一、概述Mallox勒索团伙以使用数据窃取+数据加密的双重勒索方式而闻名,最早出现于2021年6月中旬,并在2021年10月开始进入国内。其采用RaaS(勒索软件即服务)模式运营,将企业作为其攻击目标...
值得关注的几个有关勒索的网站
0x01勒索介绍 勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感...
Cronus,一种伪装成PayPal文档进行传播的新型勒索病毒
Cronus勒索病毒近期监控到了大量伪装成PayPal文档进行传播的恶意活动,这是一种自称为Cronus Ransomware的新型无文件勒索病毒变体。这种复杂的恶意软件在全球范围内以个人为目标,完全...
编写属于自己的勒索病毒
0x0什么是勒索病毒 文件加密: 勒索病毒会加密受害者的文件,使其无法访问。只有攻击者拥有解密密钥,受害者才能够解锁文件。这些文件可能包括文档、照片、视频、数据库等重要数据 赎金要求: 攻击者会要求受...
7月威胁态势 | 0Day占比67%,勒索事件依旧频繁
近日,亚信安全正式发布《2024年7月威胁态势报告》(以下简称“报告”),报告显示,7月份新增信息安全漏洞1020个:其中高危漏洞473个、中危漏洞503个、低危漏洞44个,漏洞平均分值为6.47;监...
1day-用友NC-Cloud RCE漏洞(附EXP)
0x01 前言 用友NC Cloud存在反序列化漏洞。攻击者可以利用此漏洞执行任意命令,通过该漏洞可以获取服务器权限。0x02 影响平台 NC-Cloud 0x03 漏洞复现 搜...
洛杉矶高等法院遭勒索攻击,下属36个法院IT系统服务中断
洛杉矶高等法院证实在7月19日遭遇了勒索软件团伙攻击。为阻断勒索病毒进一步传播,该法院中断了其下辖36个法院的IT系统服务,至今仍有部分服务功能受限。勒索组织与勒索金额细节并未被披露。图:法院网站出现...
【WP】2024年春秋杯夏季赛初探勒索病毒出题思路详解
制作背景2024上半年,全球勒索软件攻击肆虐,仅上半年全球就发生了400余起攻击事件,平均勒索赎金要求已超500万美元。网络安全是一个不断发展的领域,新的威胁和挑战层出不穷。勒索病毒作为近年来网络犯罪...
驱动人生植入Matrix勒索病毒应急响应处置实战分享
1. 事件背景某企业客户重要业务系统中了勒索病毒,重要,导致生产全面瘫痪,需要找到设备受到感染原因,抑制病毒扩散。2. 事件排查服务器排查登录服务器(***)后,服务器的文件全部被加密成了.MDE...
新型HardBit勒索病毒
网络安全研究人员发现了一种名为 HardBit 的勒索软件的新版本,该病毒采用了新的混淆技术来阻止分析工作。Cybereason 研究人员 Kotaro Ogino 和 Koshi Oyama在分析中...
30