应急响应之勒索病毒自救指南

经常会有一些小伙伴问:中了勒索病毒,该怎么办,可以解密吗?第一次遇到勒索病毒是在早几年的时候,客户因网站访问异常,进而远程协助进行排查。登录服务器,在站点目录下发现所有的脚本...

Read More

安天智甲有效防护 Jdyi 勒索软件变种

近日,安天 CERT 在梳理网络安全事件时发现一个名为 Jdyi 的勒索软件变种。该勒索软件隶属于 STOP 勒索软件家族,最早于 2020 年10 月被发现,主要通过垃圾邮件进行传播,邮件附件...

Read More

勒索团伙追踪:Avaddon的发展历程

一、背景近期,深信服威胁情报团队通过对外部情报监控发现,全球范围内超过250家企业正在遭受内部文件被勒索团伙窃取后在暗网公开二次威胁。Avaddon勒索团伙就是其中一个典型。...

Read More

为什么有全家桶还会被勒索?

0x0 背景应该还是有不少安全从业者没有遭受过黑帽子们的洗礼或毒打,才会经常问起为什么花重金买了安全全家桶之后却还中了勒索?逐渐也就明白为什么现在很多甲方会经常被黑产割...

Read More

一次勒索病毒攻击,让1500万用户“停跑”

握有勒索病毒的黑客,再次展示了他们惊人的破坏力。 7月23号晚上,越来越多Garmin(佳明)智能手表的用户突然发现,自己的智能手表无法与手机上的配套APP“Garmin Connect”同步,APP本...

Read More

Try2Cry:使用蠕虫技术传播的勒索软件

Try2Cry 勒索软件通过 LNK 文件使用 USB 驱动器传播,上一个使用该方式传播的勒索软件是 Spora。 我们的 USB 蠕虫检测规则日常会命中很多样本,如基于 .NET 的 RAT 变种(njRAT...

Read More

多家企业OA系统服务器遭勒索病毒攻击

3月13日,国内办公软件厂商通达OA在官方论坛发布紧急公告称,有部分用户的OA服务器遭到网络攻击,服务器上文件被重命名加密,并有勒索病毒提示。 通达紧急通知根据通告,该勒索病毒在...

Read More

勒索病毒攻击事件频发,企业上云应如何应对

       6月10日,一则名为“某企业全球业务遭勒索软件攻击,部分产线被迫暂停运营”的消息进入了网络安全行业的视野。经该企业证实,这是一起网络攻击事件,导致其全球部分业务...

Read More

勒索病毒无孔不入,如何有效保护数据安全?

最近,北京新冠疫情反扑,一时间被广泛关注。回想这半年,狡猾的新冠病毒,可谓让世界各国陷入漫长的抗疫鏖战中,稍有不备就卷土重来。而在另一端,网络世界中的病毒同样不安生...可还...

Read More

Netwalker无文件勒索软件分析

攻击者正不断研究更复杂的方式逃避恶意软件检测,近期发现攻击者利用PowerShell编写Netwalker勒索软件,直接在内存中执行,没有将实际的勒索软件二进制文件存储到磁盘中。恶意软...

Read More

脚本系贼寇之风兴起,买卖体系堪比勒索软件

概述近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现基...

Read More

针对台湾地区的勒索软件ColdLock

近期名为ColdLock的勒索软件有针对性的攻击了台湾地区的几个组织,勒索软件会对数据库和电子邮件服务器进行加密。该攻击开始于5月初,对恶意软件的分析表明,ColdLock与Lockergo...

Read More

B站百大UP主党妹被黑客勒索!!!

4月27日,哔哩哔哩视频网站的UP主“机智的党妹”发布消息称,自己被黑客勒索了。她的视频表示:“事发突然,我被勒索了,你也有可能继续被诈骗!这种诈骗的页面是由病毒程序自动生成并...

Read More

WannaRen勒索软件解密密码计算工具发布

概述4月9日,据公开消息,WannaRen作者已经公开RSA私钥,奇安信病毒响应中心得知此消息后第一时间对该密钥进行研判,经过分析和验证确认该私钥可用,并成功利用解密器解密文件。工具...

Read More

WannaRen勒索软件事件分析报告

概述4月6号,有网友在知乎、贴吧、论坛等国内平台上求助,称自己中了一款名为WannaRen的新型勒索软件,索要0.05比特币:该型勒索病毒也引起了国外研究人员的注意:奇安信目前监测到此...

Read More

谨防勒索病毒蔓延!

全球勒索病毒攻击型态转变,美国联邦调查局(FBI) 日前表示攻击事件锁定特定目标、勒索金额高、手法高明的现象日益明显。根据FBI特别探员JoelDeCapua的统计,最赚钱的勒索病毒Ryuk...

Read More

一个糟糕的消息,Paradise勒索病毒又上新了

  大家好,我是 零日情报局。本文首发于公众号 零日情报局,微信ID:lingriqingbaoju。  Paradise勒索病毒,至少从2017年流行到现在,近日研究人员再次捕捉到了它的新踪迹。 据...

Read More

MZP勒索软件分析

一、背景 近日,兰云科技银河实验室通过“兰眼下一代威胁感知系统”发现一款新型勒索软件 —— MZP 勒索软件,也可叫作 Dot 勒索软件,最早由 AmigoA 和 AkhmendTaia 在 2...

Read More
关闭