RSA大会趋势聚焦:最危险的新型攻击方式

按照每年RSA大会的传统,最后的小组活动是最危险的五大新攻击技术会议,虽然2021年RSA大会转为了全线上形式,但依旧沿袭了这个传统。软件完整性的危机SANS研究所的研究员兼主任Ed...

Read More

安天智甲有效防护 Jdyi 勒索软件变种

近日,安天 CERT 在梳理网络安全事件时发现一个名为 Jdyi 的勒索软件变种。该勒索软件隶属于 STOP 勒索软件家族,最早于 2020 年10 月被发现,主要通过垃圾邮件进行传播,邮件附件...

Read More

Try2Cry:使用蠕虫技术传播的勒索软件

Try2Cry 勒索软件通过 LNK 文件使用 USB 驱动器传播,上一个使用该方式传播的勒索软件是 Spora。 我们的 USB 蠕虫检测规则日常会命中很多样本,如基于 .NET 的 RAT 变种(njRAT...

Read More

Netwalker无文件勒索软件分析

攻击者正不断研究更复杂的方式逃避恶意软件检测,近期发现攻击者利用PowerShell编写Netwalker勒索软件,直接在内存中执行,没有将实际的勒索软件二进制文件存储到磁盘中。恶意软...

Read More

脚本系贼寇之风兴起,买卖体系堪比勒索软件

概述近日,奇安信病毒响应中心在日常黑产挖掘过程中发现一个基于脚本的木马架构,该脚本木马最早出现于2018年或更早,至今一直处于活跃状态。同时在日常样本分析过程中我们发现基...

Read More

针对台湾地区的勒索软件ColdLock

近期名为ColdLock的勒索软件有针对性的攻击了台湾地区的几个组织,勒索软件会对数据库和电子邮件服务器进行加密。该攻击开始于5月初,对恶意软件的分析表明,ColdLock与Lockergo...

Read More

WannaRen勒索软件解密密码计算工具发布

概述4月9日,据公开消息,WannaRen作者已经公开RSA私钥,奇安信病毒响应中心得知此消息后第一时间对该密钥进行研判,经过分析和验证确认该私钥可用,并成功利用解密器解密文件。工具...

Read More

WannaRen无力查杀?其来路早已被切断

近日,有网友在社交媒体公开求助,称感染了一款名为WannaRen的新型勒索软件,部分文件被加密,需要支付0.05个比特币(约合2500元***)。部分截图如下: WannaRen解密器图标伪装Everything...

Read More

WannaRen勒索软件事件分析报告

概述4月6号,有网友在知乎、贴吧、论坛等国内平台上求助,称自己中了一款名为WannaRen的新型勒索软件,索要0.05比特币:该型勒索病毒也引起了国外研究人员的注意:奇安信目前监测到此...

Read More

MZP勒索软件分析

一、背景 近日,兰云科技银河实验室通过“兰眼下一代威胁感知系统”发现一款新型勒索软件 —— MZP 勒索软件,也可叫作 Dot 勒索软件,最早由 AmigoA 和 AkhmendTaia 在 2...

Read More

不给钱就撕票!论现代勒索软件的野蛮进化史

概述年末已至,奇安信病毒响应中心在对本年度勒索软件相关线索、情报和新闻整理和研判的过程中,发现了勒索软件在未来两个值得关注的趋势。第一是勒索软件攻击的定向化、攻击手...

Read More

2019年勒索软件:针对市政部门的全面攻击

人们对安全的意识正在增强, 回顾过去三年,勒索软件在恶意软件总数中所占的比例从2.8%上升到3.5%。 勒索软件在受恶意软件攻击所有用户中的比例一直在波动,2019年上半年为2.94%,而两...

Read More

勒索软件Snatch利用安全模式绕过杀毒软件

研究人员发现勒索软件Snatch可使Windows重新启动到安全模式来绕过安全保护。10月中旬,研究人员发现名为Snatch的勒索软件将自身设置为一个服务,并在安全模式引导期间运行。它...

Read More

企业组织易受勒索软件攻击的10大原因

勒索软件攻击并没有假期,攻击者无时无刻不在尝试突破目标防护。勒索软件的威胁不断增加,在2019年第一季度,研究人员注意到勒索软件种类增加了118%。在这些不断上升的数字背...

Read More

Phobos勒索软件变种分析报告

一、概述 近日,安天CERT在梳理网络安全事件时发现Phobos勒索软件家族新变种,该勒索软件家族于2019年初被发现,并不断更新病毒变种。此变种最早于2019年9月末被发现,其传...

Read More

MYEC团伙新增敛财利器,无文件勒索已趋大势

概述奇安信病毒响应中心在日常的样本监控中发现,MYEC团伙新增了敛财利器,开始朝着基于无文件落地型的勒索软件方向发展,通过伪装成马来西亚税务局的诱饵Word文档执行宏代码,宏执...

Read More
关闭