Elastic安全实验室追踪到一起以经济利益为目的的Medusa勒索软件攻击活动,该活动使用HEARTCRYPT加壳的加载器以及已被吊销证书签名的驱动ABYSSWORKER来破坏EDR工具。攻击者使用...
美杜莎【勒索软件】导致 300个关键基础设施受害
安小圈第625期关基安全 · 美杜莎勒索CISA、FBI 和 MS-ISAC警告称,Medusa勒索软件攻击针对关键基础设施组织。美杜莎是一种以勒索为目的的恶意软件,通过加密受害者文件并索要赎金(通常...
美杜莎勒索软件攻击300个关键基础设施,漏洞修复刻不容缓!
美国政府警告称,自 2021 年 6 月以来,美杜莎(Medusa) 勒索软件即服务 (RaaS) 分支机构已攻击了 300 多个关键基础设施组织。01组织架构演变与勒索运营模式CISA、联邦调查局(...
美杜莎勒索软件导致300个关键基础设施受害
CISA、FBI 和 MS-ISAC警告称,Medusa勒索软件攻击针对关键基础设施组织。美杜莎是一种以勒索为目的的恶意软件,通过加密受害者文件并索要赎金(通常以比特币支付),属于“双重勒索”(加密数...
美杜莎攻击大量关基组织,日本电信巨头数据泄漏 | 一周特辑
微博加强AI谣言治理微博社区观察员官方账号近日发文称,将对未标识的“AI 谣言”及时展开治理。微博方面表示,平台将结合 AI 技术能力、专项人工审核与用户举报投诉,积极识别未标识的 AI 内容,并对相...
【病毒分析】美杜莎勒索家族:从入侵到结束的全流程深度解析
1.背景1.1 家族介绍Medusa家族是一种主要针对基于Windows环境的勒索软件即服务(RaaS),自2021年6月起活跃。该勒索软件在2023年初因其活动升级而广为人知,特别是与其专用泄露网站...
研究人员入侵美杜莎勒索软件组织的云存储(喔嚯)
Medusa 勒索软件组织遭遇了严重的操作安全 (OPSEC) 故障,这主要是由于该组织使用广泛使用的数据泄露工具 Rclone 将被盗数据存储在云存储服务 put.io 中。 关键问题源于错误配置的...
使用美杜莎(medusa)暴 LP 解 SSH 密码
语法以及参数说明:语法:Medusa [-h host |-h file] [-u用户名| -u文件][-p密码|-p文件] [C文件] -M模块[OPT]参数说明-h[TEXT] 目标主机名或IP地...
美杜莎(Medusa)勒索软件如何把你的文件变成了石头
更多全球网络安全资讯尽在邑安全写在前面的话近期,Unit 42的研究人员在分析Medusa(美杜莎)勒索软件活动时,发现该活动的升级和勒索策略发生了很大变化。Medusa勒索软件活动在2023年初上线...
渗透测试之密码暴力破解工具medusa美杜莎
听到Medusa(美杜莎)这个名词,相信不少人会想起X位异人族的女王。 接下来介绍的技术也像她一样强悍 美杜莎,开源的软件,kali中有集成。 支持爆破的服务有:AFP, CVS, FTP, HTTP...
美杜莎勒索软件肆虐全球,已攻击多达74个组织机构
美杜莎勒索软件 自2023年2月在暗网上首次推出专门的数据泄露网站以来,美杜莎勒索软件家族逐渐加大其网络攻击的力度。相关研究人员称,该组织采用了多重勒索策略,为受害者提供了不同价格的多种选择,如延长时...
美杜莎勒索软件攻击慈善饮用水机构Water for People
据The Record网站消息,1月11日,勒索软件组织美杜莎(Medusa)在其暗网受害名单网站上列出了 Water for People——一家专为贫困地区提供清洁饮用水的非盈利组织。美杜莎向该组...