TAG:ransomware 勒索 Sodinokibi REvil 美国 Sol OriensTLP: 白 (报告转发及使用不受限制)日期: 2021-6-151 摘要微步情报局监测发现...
REvil/Sodinokibi勒索病毒通用解密工具
安全分析与研究专注于全球恶意软件的分析与研究前言REvil/Sodinokibi勒索病毒相信关注我公众号的朋友,应该都不会陌生了,如果不清楚的可以去翻看之前的文章吧,如果你见过类似下面这样的勒索病毒攻...
勒索软件REvil 回归,新版本正在积极开发中
5月9日,Secureworks Counter Threat Unit (CTU) 的研究人员发布的报告显示,臭名昭著的勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一...
新的REvil样本数据表明Sodinokibi(REvil)勒索病毒团伙卷土重来
REvil简介REvil是Ransomware Evil的缩写,是一种勒索软件即服务(RaaS)计划,REvil勒索病毒,也叫做Sodinokibi勒索病毒,最早这款勒索病毒被称为Sodinokibi...
新样本表明,REvil勒索软件团伙已重新活跃
更多全球网络安全资讯尽在邑安全对新勒索软件样本的分析显示,臭名昭著的勒索软件操作 REvil(又名 Sodin 或 Sodinokibi)在六个月不活动后重新开始。Secureworks Counte...
Sodinokibi(REvil)黑客组织发起大规模供应链攻击
安全分析与研究专注于全球恶意软件的分析与研究前言Sodinokibi勒索病毒黑客组织获取了远程管理解决方案提供商Kaseya基础设施的访问权限,并使用VSA软件的恶意升级执行程序在企业网络上部署Sod...
Sodinokibi(REvil)勒索病毒最新变种,攻击Linux平台
安全分析与研究专注于全球恶意软件的分析与研究前言近日,国外安全研究人员爆光了一个Linux平台上疑似Sodinokibi勒索病毒家族最新样本,如下所示:Sodinokibi(REvil)勒索病毒的详细...
针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源
前言2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coo...
实战|勒索病毒介绍及解密
请点击上面 一键关注!近一年很多人问我,中了勒索病毒怎么办,问我的有医疗行业、财务系统等等,今天给大家介绍其中一个Sodinokibi勒索病毒背景和解密过程。 &n...
Sodinokibi勒索病毒分析
IOC 病毒名称:Sodinokibi勒索病毒 样本名称:CDHFUN.exe MD5: ea4cae3d6d8150215a4d90593a4c30f2 SHA1: 8dcbcbefaedf5675...
Sodinokibi/REvil勒索组织近期活动梳理与最新样本分析
更多全球网络安全资讯尽在邑安全 1. 概述 近日,安天CERT监测到消失约两个月的Sodinokibi(又名Revil)勒索组织重新活跃的迹象。2019年6月,安天在《勒索软件Sodinokibi运营...
Sodinokibi勒索软件团伙从Brown-Forman窃取多达1TB数据
近日据外媒报道,Sodinokibi(REvil)勒索软件运营商上周宣布,他们已经破坏了Brown-Forman的网络系统,该公司是美国烈酒和葡萄酒行业最大公司之一。据悉,Brown-Forman公司...