点击上方"蓝字"关注我们吧!01概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒...
Mespinoza 勒索软件攻击趋势分析(上)
Mespinoza 勒索软件的目标已经涉及到了美国出版、房地产、工业制造和教育组织,赎金要求高达 160 万美元。为了进一步了解这个组织,Unit 42分析了它的基础设施,包括它用来管理攻击的命令和控...
原创 | 针对工控的勒索软件Cring样本分析
作者 | 安天CERT1、概述工业企业网络环境主要由工业控制网络和信息网络组成。通常企业信息网络会接入互联网,因此会受到互联网环境中勒索软件的攻击。如果企业信息网与工业控制网络直接或间接连接,勒索软件...
伪装成NodeJS的勒索病毒,勒索呼伦贝尔的空气
安全分析与研究专注于全球恶意软件的分析与研究前言前几天在微步上看到一个有意思的贴子,有人中了一个伪装成NodeJS程序的勒索病毒,然后把样本上传到了微步,并寻找帮助,如下:这个样本目前VT上还没有,但...
勒索病毒防护脚本,一键关闭高危端口和服务
勒索病毒防护脚本,一键关闭高危端口和服务%1 mshta vbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c %...
导致美国进入紧急状态的勒索事件揭示出的网络安全实践需求
背景回顾2021年5月7日,美国最大输油管道公司Colonial Pipeline遭勒索软件攻击,导致其被迫关闭管道系统。截至发稿前,Colonial称已通报了联邦当局,并雇用了FireEye公司进行...
新型勒索病毒“坏兔子(Bad Rabbit)”应急响应通报及应对建议
事件背景俄罗斯、乌克兰等国近日遭到新一轮勒索病毒攻击。乌克兰敖德萨国际机场、首都基辅的地铁支付系统及俄罗斯三家媒体相继中招,德国、土耳其等国随后也发现此病毒。另外,据国家网络与信息安全信息通报中心消息...
JSWorm勒索软件的演变过程(上)
在过去的几年中,勒索软件的攻击态势已逐渐发生变化。从2017年的大规模爆发(如WannaCry,NotPetya和Bad Rabbit)起,许多勒索软件攻击者已转向隐秘但利润丰厚的“高回报攻击”策略。...
黑客入侵21家国内企业勒索5.01个比特币:三人各判八年、五年、五年三个月有期徒刑
文章来源:红数位巨某,男,1984年出生,因涉嫌犯敲诈勒索罪,于2020年5月7日被刑事拘留,同年5月9日变更为指定居所监视居住,同年6月24日被逮捕。谭某,男,1991年出生,广州硕数软件有限公司法...
臭名昭著的Nefilim勒索软件分析
点击上方蓝字关注我们概述Nefilim勒索软件出现于2020年3月,与另一个勒索软件家族Nemty共享一部分代码。Nefilim利用Citrix网关设备中的漏洞(如CVE-2019-11634和CVE...
勒索凶猛!英国铁路公司CEO邮箱被劫持发布勒索通知
关注我们带你读懂网络安全勒索软件劫持CEO邮箱发布通知:你们被黑了!英国城市铁路运营商默西铁路(Merseyrail)日前证实,已遭受勒索软件攻击。攻击方甚至使用该公司内部电子邮件系统,向员工及记者发...
6.28勒索软件新变异病毒(Petya)的应急响应通报,以及应对建议
点击上方蓝字“赛博星人”,关注我们背景:在6月23号我们向您通报了有关“5.12WannaCry”勒索病毒新变种肆虐的消息之后(该次应急通报的具体内容请查看第7-10页),在...
46