江雪分析:从勒索病毒里面感受到的一些想法为什么要重视端口?2017年,勒索病毒疯狂传播。据“火绒威胁情报系统”监测和和评估,从2018年初到9月中旬,勒索病毒总计对超过200万台终端发起过攻击, 攻击...
发布 | CNCERT发布《勒索软件防范指南》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786勒索软件是黑客用来劫持用户资产或资源实施勒索的一种恶意程序。黑客利用勒索软件,通过加密用户数据、更改配置等方式,使用户资产或...
勒索软件团伙利用7-zip,5天狂赚26万美元
来自公众号:OSC开源社区链接:https://www.oschina.net/news/139418/ransomware-gang-made-260-millions-using-the-7zip...
美科罗拉多州100多家牙科诊所被勒索击中
科罗拉多州(英语:Colorado)是美国西部的一州,东接堪萨斯州,南界俄克拉何马州和新墨西哥州,西邻犹他州,北与怀俄明州和内布拉斯加州接壤。该州首府兼最大城为丹佛。科罗拉多州是以西班牙语“Color...
Sodinokibi(REvil)黑客组织发起大规模供应链攻击
安全分析与研究专注于全球恶意软件的分析与研究前言Sodinokibi勒索病毒黑客组织获取了远程管理解决方案提供商Kaseya基础设施的访问权限,并使用VSA软件的恶意升级执行程序在企业网络上部署Sod...
勒索软件即服务与IAB产业浅析
前言:勒索软件即服务Ransomware-as-a-Service (RaaS)是当前全球勒索软件攻击势头急剧上升的背景下出现一种服务模式。同其他Saas解决方案类似,RaaS模式已经成为...
Sodinokibi(REvil)勒索病毒最新变种,攻击Linux平台
安全分析与研究专注于全球恶意软件的分析与研究前言近日,国外安全研究人员爆光了一个Linux平台上疑似Sodinokibi勒索病毒家族最新样本,如下所示:Sodinokibi(REvil)勒索病毒的详细...
数千台Linux主机被勒索,该如何打好防御战?
近日,国外安全媒体先后报道了一款名为Lilocked的Linux勒索病毒,该勒索病毒目前为止已感染了6000+台Linux主机,加密后缀为.lilocked。俄国的安全研究员认为,Lilocked很有...
安全牛《勒索软件防护应用指南》报告正式启动(附有奖调研问卷)
点击蓝字 关注我们2021年5月7日,美国最大的燃油输油管线运营商科洛尼尔(Colonial Pipeline)遭勒索病毒勒索,控制系统被迫全面暂停,美国东海岸45%的燃料供应的输油管道被迫关闭。数小...
【收藏】感染勒索病毒处置办法
【感谢郑伟来稿】一、勒索病毒介绍百度百科给勒索病毒的定义是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。众所周知,在wi...
深信服全球勒索大事件双周报|美本土勒索事件不断,多个政企用户业务遭受影响
美Sinclair电视台遭受勒索攻击,周末节目停播10月18日,位于美国东海岸的Sinclair电视台发布公告声明,公司在16日遭受网络攻击,并在17日,发现其环境中的某些服务器和工作系统...
Hive勒索软件分析
执行摘要Hive是2021年6月首次出现的使用双重勒索策略的勒索软件团伙。值得注意的是,该团伙选择目标时不会过多思考,尤其是在涉及医疗机构和医院时并不会加以限制,最近对俄亥俄州纪念卫生系统医院的攻击证...
46