网络安全研究人员揭示了一种名为HardBit的新版本勒索软件,该勒索软件带有新的混淆技术,以阻止分析工作。“与以前的版本不同,HardBit Ransomware 组织通过密码保护增强了 4.0 版本...
【病毒分析】BabyK加密器分析-Windows篇
1.背景 1.1 Babuk勒索家族 Babuk勒索家族最早曝光于2021年1月初,在几个月内,它就跻身于最臭名昭著的勒索软件组织之列。自回归以来,它通过在地下论坛上积极宣传自己而获得了更多的知名度。...
日本媒体集团 KADOKAWA 公司遭BlackSuit 勒索软件团伙攻击
BlackSuit 勒索软件团伙声称最近对 KADOKAWA 公司发动了网络攻击,并威胁说如果不支付赎金,他们将公布被盗数据。KADOKAWA 是一家日本媒体集团,旗下经营着多家电影、出版和游戏行业的...
新出现的 Eldorado 勒索软件针对 Windows、VMware ESXi VM
今年最新出现了一种名为 Eldorado 的新型勒索软件即服务 (RaaS),它带有适用于 VMware ESXi 和 Windows 的锁版变种。该团伙目前已危害 16 名受害者,其中大部分在美国,...
技术实践 | 勒索病毒专项技术研究
全文共7421字,阅读大约需16分钟 // 在这个数字化浪潮汹涌的时代,勒索病毒如同潜伏在暗处的猛兽,时刻威胁着企业的信息安全和业务正常运转,因此亟需加强防护手段,以保障企业的稳定发展。面对勒索病...
国家医保系统泄露超4200万用户数据,这家国企高管遭议会公开质询
图:LAWRENCE ARITAO / UNSPLASH菲律宾国家医保系统遭遇勒索软件攻击,导致系统中断数周,且超4200万用户数据泄露;由于负责该系统的菲律宾健康保险公司未尽义务,未能就数据泄露通知...
富士通公告安全事件:49 台设备被感染
富士通(Fujitsu)公司今天发布新闻稿,宣布结束发生于今年 3 月的安全事件调查,并表示没有收到黑客滥用窃取的信息报告。该公司表示发生于 3 月的网络攻击不涉及勒索软件,而是依靠一种复杂的机制来逃...
Veeam备份软件漏洞被发现新勒索软件组利用
A now-patched security flaw in Veeam Backup & Replication software is being exploited by a nasce...
解密:DoNex 勒索软件及其前身
Avast 的研究人员发现了 DoNex 勒索软件及其前身的加密方案存在缺陷。我们与执法机构合作,自 2024 年 3 月以来一直在默默地向 DoNex 勒索软件受害者提供解密器。加密漏洞已在 Rec...
南非国家医疗实验室遭勒索软件攻击,所有备份被清空
关键词勒索软件南非国家卫生实验室服务局(NHLS)是由政府运营的医疗检测实验室网络,该机构在从勒索软件攻击中恢复的过程中继续奋战,勒索软件攻击破坏了系统并删除了备份。6 月 22 日,勒索软件曾针对 ...
国家医疗实验室遭勒索软件攻击,所有备份被清空
南非国家卫生实验室服务局(NHLS)是由政府运营的医疗检测实验室网络,该机构在从勒索软件攻击中恢复的过程中继续奋战,勒索软件攻击破坏了系统并删除了备份。6 月 22 日,勒索软件曾针对 NHLS 信息...
Prince 是一款用 Go 编写的勒索软件,利用 ChaCha20 和 ECIES 加密的勒索软件
简要概述 Prince 是一款用 Go 编写的勒索软件。它使用 ChaCha20 和 ECIES 加密算法的混合来安全地加密文件,使文件无法通过传统恢复工具恢复。被 Prince 加密的...
153