1.典型案例 本次案例参考去年6月期间TellYouThePass勒索病毒家族常用的攻击手法,具体详情可参考【紧急警示】Locked勒索病毒利用最新PHP远程代码执行漏洞大规模批量勒索!文末附详细加固...
【应急响应工具教程】Splunk安装与使用
本篇文章为新开设的应急响应工具教程板块的第一篇,后续将不定期发布更多相关内容,旨在帮助读者迅速掌握应急响应工具的操作流程与技巧,提升应急处置的实战能力。文中涉及的服务器IP等信息仅用于演示与说明目的,...
Ascension医院遭遇Black Basta勒索病毒攻击:影响560万患者数据
美国最大的私营医疗系统之一——Ascension(升腾健康)通知近560万患者和员工,他们的个人和健康数据在5月的网络攻击中被盗,攻击与Black Basta勒索病毒组织有关。 该健康网...
【病毒分析】DevicData勒索病毒分析
1.背景本文主要聚焦于勒索病毒家族 DevicData 的最新变种,即 .DevicData-P 勒索病毒。该病毒家族首次被发现于 2023 年 1 月,主要瞄准企业用户、医疗机构和教育机构,尤其是那...
【病毒分析】Steloj勒索病毒分析
1.背景1.1 来源近期,Solar团队收到某汽车制造公司的援助请求,该公司的计算机服务器受到了Steloj勒索家族的侵害,所有的文件被加密并且添加了.steloj后缀,该勒索软件的初始入侵方式是MS...
Phobos家族勒索病毒分析
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
对勒索病毒的逆向分析
样本分析准备基础知识:1.需要具备一定的开发能力2.熟悉汇编语言3.PE文件结构的掌握工具使用:熟练掌握以下常用工具的功能,基于以下工具展开详细分析,可以对病毒样本进行一个详细流程和功能分析,从而分析...