新的勒索软件使用银行木马攻击政府和公司
读趣百科>科普>金融财经

新的勒索软件使用银行木马攻击政府和公司

IB集团的一项研究揭示了新发现的ProLock勒索软件攻击的作案手法。

近几个月来,出现了一种新型的勒索软件攻击,这在网络安全界和美国联邦调查局(FBI)等机构中发出了危险信号。根据5月17日发布的一份报告,网络安全公司Group-IB警告说它采用了木马的形式。

根据Group-IB的研究,该勒索软件被称为ProLock,它依靠Qakbot银行木马发起攻击,并要求目标客户以BTC支付的六位数美元勒索赎金来解密文件。

受害者名单包括地方政府,金融,医疗保健和零售组织。其中,Group-IB认为最值得注意的攻击是针对ATM提供商Diebold Nixdorf。

ProLock攻击中的总付款为35 BTC

FBI 详细介绍说,ProLock攻击最初是通过通常发送Microsoft Word文档的网络钓鱼电子邮件来访问受害者网络的。然后,Qakbot会干扰配置远程桌面协议,并窃取具有单因素身份验证的系统的登录凭据。

根据Group-IB的说法,勒索软件攻击要求总共支付35 BTC,截至发稿时,其价值为337,750美元。但是,Bleeping Computer的一项研究表明,ProLock每次攻击平均需要175,000到660,000美元,具体取决于目标网络的大小。

恶意软件实验室Emsisoft的威胁分析师Brett Callow与Cointelegraph进行了交谈,解释了有关此新网络威胁的一些详细信息:“ ProLock是不寻常的,因为它是用Powershell和Shellcode组装并部署的。恶意代码存储在XML,视频或图像文件中。值得注意的是,犯罪分子提供的ProLock解密器在解密过程中无法正常工作并且破坏了数据。”

卡洛补充说,尽管Emsisoft开发了一个解密器来恢复受ProLock影响的受害者数据而不会造成损失,但是这种软件并不能消除支付赎金的需要,因为它依赖于犯罪分子提供的密钥。

ProLock不会泄漏被盗的数据

尽管ProLock操作员使用的技术类似于过滤勒索软件(Sodinokibi和Maze)的已知勒索软件组的技术,但Group-IB澄清了以下内容:“尽管与同行不同,ProLock运营商仍然没有一个网站来发布拒绝支付赎金的公司的窃取数据。”

最新的勒索软件攻击

Cointelegraph最近几周报告了几起勒索软件攻击。

勒索软件组织Maze 于5月19日声称对美国鸡蛋生产商Sparboe进行了黑客攻击,并在网站上泄漏了初步信息以证明他们实施了攻击。

一个名为REvil的勒索软件团伙最近扬言要从LadyGaga,Elton John,Robert DeNiro,Madonna等世界最大的音乐和电影明星中释放近1TB的私人法律秘密。

最新金融财经科普

下一个百倍币预测 会是什么?

EOS代币:EOS特性:实行完全免费,储存操作和带宽运用不造成GAS费用。且运用并行链和DPOS促使EOS吞吐量达到每秒百万级別,比特币只有7笔每秒。亮点:E...
展开详情

随着比特币的集会加速,分析师预计山寨币将被压垮

比特币的价格在昨日发布的强劲上涨趋势之后一直稳定在12,000美元以上随着多头试图获得更多支持的同时,加密货币正在整合BTC似乎也在尝试测试并确认12,000...
展开详情

两会代表:建议数字货币在长三角地区先行先试

两会当中,全国人大代表崔瑜提交议案,希望能够在长三角地区进行支付清算一体化建设,在提案中提出建议在长三角地区进行数字货币的先行先试。崔瑜在建议中强调,支付清算...
展开详情

Aeternity联合创始人募集1亿欧元风险投资基金,专注于新兴市场

NikolaStojanow运行了1亿欧元的风险投资基金,以支持欧洲,亚洲,中东和北非和非洲欠发达地区的区块链机会。AeternityBlockchain联合...
展开详情

家用电脑怎么挖以太币?以太币多少钱一个?

以太币比比特币迟出现,它是最近几年才火的虚拟币,家用电脑怎么挖以太币呢?以太币作为市值第二的数字货币,不需要购买矿机,不过你知道家用电脑怎么挖以太币吗?自从2...
展开详情

区块链可以提供哪些服务?创造了些什么?

以前你是不是只知道区块链可以创造比特币,却不知道区块链可以提供哪些服务?区块链技术存在十多年了,你还不懂区块链可以提供哪些服务吗?十年前区块链主要推动比特币发...
展开详情

比特币突破34000美元将获得更多收益预测

在过去另一个重要里程碑仅几周后,全球最大的加密货币比特币在周末突破了34,000美元至$34,182.75,在过去六个小时内,以太坊的较高价格为944.67美...
展开详情

门罗币和大零币哪个好?

门罗币和大零币哪个好?门罗币Monero门罗旨在成为一种私人的,无法追踪的货币。在门罗上,交易和交易金额中涉及的地址(包括发件人和收件人)在分类帐上是私有的,...
展开详情
热门推荐

区块链开发公司筹集了近2800万美元的资金

区块链技术公司LayerX筹集了近2800万美元,以进一步采用区块链。区块链技术公司LayerX已经筹集了约30亿日元(约合2800万美元),以进一步采用区块...
展开详情

挖比特币的方式有很多,谷歌浏览器挖比特币有何好处?

如今越来越多人加入挖比特币,究竟挖比特币存在哪些不同的方式呢?谷歌浏览器挖比特币有什么好处呢?为什么现在许多人都会选择谷歌浏览器挖比特币呢?下面我们来了解一下...
展开详情

Opyn在DeFi Exploit中盗窃了$ 370K后从Uniswap移除了流动资金

攻击者利用了Opyn ETH Put合约中的漏洞,获得了超过370,000美元的收益。其中第一加密Twitter的成员,以报告的盗窃,DegenSpartan...
展开详情

交易加密永久期货合约之前需要考虑的3个因素

交易者正在从永续期货合约中获得巨大收益,但是在交易之前要注意三个风险。使用永续期货来购买山寨币可能很诱人,但有一些隐藏的陷阱需要密切监视。在过去的几年中,许多...
展开详情

Steem将冻结与Hive支持者相关的另外500万美元代币

Steem将冻结另外500万美元与Hive支持者帐户相关的资金。围绕孙宇晨处理Steem(STEEM)网络的争议继续增长,Steem决定冻结另外500万美元的...
展开详情