Cisco Talos发现BlackByte勒索软件集团最近攻击了VMware ESXi虚拟机平台的CVE-2024-37085漏洞,该漏洞是VMware ESXi虚拟机平台中的认证 bypass漏洞...
黑暗天使勒索软件收到创纪录的 7500 万美元赎金
根据 Zscaler ThreatLabz 的报告,一家财富 50 强公司向 Dark Angels 勒索软件团伙支付了创纪录的 7500 万美元赎金。“2024 年初,ThreatLabz 发现一名...
【病毒分析】BabyK加密器分析-Windows篇
1.背景 1.1 Babuk勒索家族 Babuk勒索家族最早曝光于2021年1月初,在几个月内,它就跻身于最臭名昭著的勒索软件组织之列。自回归以来,它通过在地下论坛上积极宣传自己而获得了更多的知名度。...
Prince 是一款用 Go 编写的勒索软件,利用 ChaCha20 和 ECIES 加密的勒索软件
简要概述 Prince 是一款用 Go 编写的勒索软件。它使用 ChaCha20 和 ECIES 加密算法的混合来安全地加密文件,使文件无法通过传统恢复工具恢复。被 Prince 加密的...
发现Mallox勒索软件变种新解密器,瞄准 Linux系统
概述Mallox 勒索软件也称为 Fargo、TargetCompany、Mawahelper 等,自 2021 年中期以来一直活跃。从 2022 年中期开始,他们的操作也被观察到过渡到勒...
【病毒分析】技术全面升级,勒索赎金翻倍,新版本TargetOwner勒索家族强势来袭?
01.背景1.1 前言近年来,勒索病毒已成为企业网络安全的重大威胁。通过加密重要数据并索要赎金,这些恶意软件让众多企业陷入困境。最近,一个名为TargetOwner的勒索病毒家族推出了其新版本,采用了...
【病毒分析】Steloj勒索病毒分析
1.背景1.1 来源近期,Solar团队收到某汽车制造公司的援助请求,该公司的计算机服务器受到了Steloj勒索家族的侵害,所有的文件被加密并且添加了.steloj后缀,该勒索软件的初始入侵方式是MS...
乌克兰警方发现 Conti、LockBit 等勒索组织的相关黑客
摘要乌克兰网络警察称,他们已经发现了一名与臭名昭著的 Conti 和 LockBit 勒索软件团伙有关联的当地黑客。警方称,这名 28 岁的基辅居民专门从事加密器的开发,加密器是一种用于加密恶意软件的...
乌克兰警方逮捕了一名开发了被Conti和LockBit勒索软件组织使用的加密器的黑客
乌克兰网络警察逮捕了一名俄罗斯男子(28岁),因其在Conti和LockBit勒索软件操作中开发了一个加密器而被逮捕。该男子于2024年4月18日在基辅被逮捕,作为被称为“Operation Endg...
INC 勒索软件源代码在黑客论坛上售价 30 万美元
INC Ransom 是一项于 2023 年 8 月推出的勒索软件即服务 (RaaS) 操作,一位名为“salfetka”的网络犯罪分子声称正在出售 INC Ransom 的源代码。INC 此前的目标...
黑客利用WordPress站点滥用访客浏览器进行分布式暴力攻击
Threat actors are conducting brute-force attacks against WordPress sites by leveraging malicious Jav...
【病毒分析】独家揭秘LIVE勒索病毒家族之1.0(全版本可解密)
0.前言LIVE勒索病毒家族最早被曝光是在23年12月份,360的论坛发布了该家族的被加密样本,其加密特征为文件名后直接添加LIVE后缀,这时候还是该家族勒索病毒的1.0版本。原文地址:https...
6