事件概述012025年3月19日20:00左右,勒索家族Babuk在其数据泄露暗网网站发出通告,称taobao.com、jd.com、pinduoduo.com的数据已经被出售。事件详情0201pin...
【文章转载】全球最大黑客团伙Cl0p重启行动,锁定新目标,MOVEit黑客暴利曝光
点击蓝字 关注我们Cl0p是一个与俄罗斯有关的勒索病毒团伙,近期再次活跃,宣称攻击了47家公司,其中包括DXC Technology和芝加哥公立学校。显然,MOVEit数据泄露事件并不足以满足他们的需...
【漏洞与预防】远程代码执行漏洞预防
1.典型案例 本次案例参考去年6月期间TellYouThePass勒索病毒家族常用的攻击手法,具体详情可参考【紧急警示】Locked勒索病毒利用最新PHP远程代码执行漏洞大规模批量勒索!文末附详细加固...
【病毒分析】深入剖析MedusaLocker勒索家族:从密钥生成到文件加密的全链路解析
1.背景1.1 家族介绍MedusaLocker 家族首次于 2019 年 9 月出现,MedusaLocker 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用...
【病毒分析】美杜莎勒索家族:从入侵到结束的全流程深度解析
1.背景1.1 家族介绍Medusa家族是一种主要针对基于Windows环境的勒索软件即服务(RaaS),自2021年6月起活跃。该勒索软件在2023年初因其活动升级而广为人知,特别是与其专用泄露网站...
MedusaLocker勒索家族分析报告
一、概述MedusaLocker勒索软件在2019年9月首次出现,并感染加密了世界各地的Windows机器。MedusaLocker使用AES-CBC和RSA-2048组合加密文件,被加密后的文件后缀...
Ascension医院遭遇Black Basta勒索病毒攻击:影响560万患者数据
美国最大的私营医疗系统之一——Ascension(升腾健康)通知近560万患者和员工,他们的个人和健康数据在5月的网络攻击中被盗,攻击与Black Basta勒索病毒组织有关。 该健康网...
【病毒分析】RansomHub:唯一不攻击中国的2024全球Top1勒索家族——ESXi加密器深度解析
引言:根据ransomware.live网站的最新统计数据,RansomHub家族的全球攻击数量首次超过LockBit 3,跃升为全球第一大勒索家族。同时,RansomHub也是目前全球前十大勒索家族...
WormHole勒索家族分析报告
一、概述WormHole是一种勒索病毒家族最初出现于 2024 年 4 月。该家族样本使用 AES-CBC 算法对目标文件进行加密,并且向客户勒索比特币,被加密的文件后缀名为“.Wormhole”。同...
【新闻转载】8Base勒索组织声称攻破大众汽车集团网络,海量数据悬而未泄!
点击蓝字 关注我们1.事件概述1.1公司背景大众汽车集团总部位于沃尔夫斯堡,是全球领先的汽车制造商,也是欧洲最大的汽车制造商。该集团由来自七个欧洲国家的十个品牌组成:大众、大众商用车、斯柯达、西雅特、...
HomuWitch勒索家族分析报告
一、概述HomuWitch是一种勒索软件最初出现于 2023 年 7 月。与当前大多数勒索软件病毒不同,HomuWitch 的目标是最终用户(个人),而不是机构和公司。它的流行率并不是特别高,所要求的...
Mallox勒索家族分析报告
一、概述Mallox勒索团伙以使用数据窃取+数据加密的双重勒索方式而闻名,最早出现于2021年6月中旬,并在2021年10月开始进入国内。其采用RaaS(勒索软件即服务)模式运营,将企业作为其攻击目标...