安全分析与研究专注于全球恶意软件的分析与研究做安全,不忘初心,路还很长……不知不觉,笔者正式运营公众号已经差不多快五年,这个公众号其实注册时间还蛮早的,好像是微信推出公众号的时候就注册了,只是一直没有...
顶级加密勒索组织LockBit的杀伤链模型与技战法分析(中篇)
Part1 前言 大家好,我是ABC_123。在上一篇文章中,我们以钻石模型的方式详细描述了LockBit的攻击者、受害者、基础设施及技术能力,同时讲解了LockBit加密勒索病毒的发展历史、运营模...
技术实践|勒索病毒防御削弱技术对抗研究
前言01随着勒索病毒的猖獗,各种勒索病毒加密技术与防御对抗技术也在不断升级,即使对于有一定防御建设水平的企业来说,勒索病毒带来的损失也不能忽略。为了更好地对抗勒索病毒,我们有必要持续研究其防御削弱对抗...
台湾半导体巨头数据泄露 遭黑客勒索攻击
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。1事件概要据台湾媒体报道,中国台湾省最大的半导体制造商之一——鸿海集团旗下的京鼎公司(Foxsemicon)近期遭遇了勒索软件攻击...
渗透测试之密码暴力破解工具medusa美杜莎
听到Medusa(美杜莎)这个名词,相信不少人会想起X位异人族的女王。 接下来介绍的技术也像她一样强悍 美杜莎,开源的软件,kali中有集成。 支持爆破的服务有:AFP, CVS, FTP, HTTP...
利用永恒之蓝获取靶机控制权限(新手篇)
免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任...
岛内首例!半导体巨头京鼎精密遭公开勒索事件分析
1事件概要近日,鸿海集团旗下半导体设备大厂——京鼎精密科技股份有限公司(以下简称“京鼎”)遭到了黑客的入侵。黑客在京鼎官网公布信息直接威胁京鼎客户与员工,如果京鼎不支付赎金,客户资料将会被公开,员工也...
勒索病毒详解+处置流程
勒索病毒特征即磁盘文件被加密,一旦完成勒索过程则无法恢复文件,因此这类病毒以预防为主,安装杀毒软件并做好主机防黑工作及时打补丁,对重要文件要及时隔离备份1.了解现状第一时间了解目前什么情况:文件被加密...
勒索病毒应急响应与自救
一、什么是勒索病毒 勒索病毒是一种新型多变的电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加...
Leo说芯事第14期 已被勒索病毒加密的计算机,如何在不服输金的情况下取回被加密档案?
关注我们,获取更多信息安全干货。原文始发于微信公众号(芯安信息安全服务号):Leo说芯事第14期 已被勒索病毒加密的计算机,如何在不服输金的情况下取回被加密档案?
深度了解勒索软件(病毒)和其团伙
目录:一、勒索病毒爆发前二、勒索病毒爆发后三、简单了解勒索软件四、2023 年 10 个臭名昭著的勒索软件团伙五、全球影响最大的勒索病毒攻击 近期持续收到多个朋友的求助电话,期望能对被勒索的...
关于TellYouThePass勒索事件风险提示
事件公告近日,安恒信息CERT监测到多起TellYouThePass勒索攻击事件,均发现与暴露在公网的海康威视综合安防管理平台相关,涉及海康视频、门禁、停车等多个系统。攻击者利用海康威视综合安防管理平...
30