Menu
快讀
  • 旅遊
  • 生活
    • 美食
    • 寵物
    • 養生
    • 親子
  • 娛樂
    • 動漫
  • 時尚
  • 社會
  • 探索
  • 故事
  • 科技
  • 軍事
  • 国际
快讀

一個新興勒索軟件稱在針對4個月內攻破了全球30個組織

2022 年 10 月 2 日 风起之股海人生

據外媒報道,在威脅領域中,一個新興的勒索軟件聲稱,自從它利用一個臭名昭著的勒索軟件集團的信息在運營以來的短短4個月內已經攻破了30個組織。據悉,Prometheus是另一種著名勒索軟件Thanos的分支,于2021年2月首次被發現,該軟件去年曾被用于對付中東和北非的國有組織。

一個新興勒索軟件稱在針對4個月內攻破了全球30個組織

根據Palo Alto Networks的Unit 42威脅情報小組發布的新研究顯示,受影響的實體據信包括了美國、英國的政府、金融服務、制造業、物流、咨詢、農業、醫療保健服務、保險機構、能源和律師事務所以及亞洲、歐洲、中東和南美的十幾個國家。

跟其他勒索軟件團夥一樣,Prometheus也利用雙重勒索戰術建立了一個暗網泄露網站,在那裏,它會點名並羞辱新受害者並提供被竊取的數據供購買,同時設法爲其犯罪活動添加一種專業的僞裝。

“Prometheus的運作就像一個專業企業,”Unit 42威脅情報分析師Doel Santos說道,“它把受害者稱爲‘顧客’,使用客戶服務售票系統跟他們溝通,在付款截止日期臨近時提醒他們,甚至用鍾表倒計時付款截止日期。”

然而這家網絡安全公司的分析顯示,到目前爲止,30家受影響的組織中只有4家選擇支付贖金,它們是一家秘魯農業公司、一家巴西醫療服務供應商、奧地利和新加坡的兩家運輸和物流組織。

一個新興勒索軟件稱在針對4個月內攻破了全球30個組織

值得注意的是,盡管Prometheus跟Thanos有著密切聯系,但該團夥自稱是“REvil集團”,是近年來最多産、最臭名昭著的勒索軟件服務(RaaS)集團之一,研究人員推測,這可能是爲了轉移人們對Thanos的注意力,也可能是爲了利用既定的行動誘騙受害者付錢。

雖然該勒索軟件的入侵路徑尚不清楚,但預計該組織會購買進入目標網絡的權限或采用魚叉式釣魚和暴力攻擊來獲得最初的訪問權限。在成功達成妥協後,Prometheus的做法是終止系統上跟備份和安全軟件相關的進程進而將文件鎖在加密屏障之後。

一個新興勒索軟件稱在針對4個月內攻破了全球30個組織

與此同時,網絡犯罪集團正在越來越多地將SonicWall設備作爲攻擊目標以此來攻破企業網絡並部署勒索軟件。CrowdStrike本周發布的一份報告發現,SonicWall SRA 4600 VPN設備中的遠程訪問漏洞(CVE-2019-7481)被利用作爲針對全球組織的勒索軟件攻擊的初始訪問載體。

相關文章:

  • 智能網聯汽車周報(8月第五周)|上汽與公安部合推V2X、日本組建財團研發飛行汽車、豐田向Uber投資5億美元
  • 智能網聯汽車周報(6月第一周) | 長安6月30日起關閉遠程智能泊車等功能;首款前裝量産全無人駕駛環衛車批量交付
  • 全球多行業重大網絡安全事件大盤點
  • 智能網聯汽車周報(3月第一周) | 北京發布自動駕駛路測報告,上汽通用五菱率先建成無人駕駛物流線路
  • 因起火風險 福特在歐洲召回逾2萬輛插混版Kuga
  • 比亞迪豐田正式成立;力帆被索賠8億;特斯拉Q1交車8.8萬輛
時尚

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

©2025 快讀 | 服務協議 | DMCA | 聯繫我們