织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 区块链

新的勒索软件使用特殊的规避技术

时间:2020-06-15 17:22来源:未知 作者:admin 点击:
Recorded Future说,Thanos在其攻击中采用了一种特殊的加密技术,并为外部黑客提供了收益分享方案。网络安全公司Recorded Future在6月10日透露,自2月份以来,在许多Darknet黑客论坛上都发起了
Recorded Future说,Thanos在其攻击中采用了一种特殊的加密技术,并为外部黑客提供了收益分享方案。 网络安全公司Recorded Future在6月10日透露,自2月份以来,在许多Darknet黑客论坛上都发起了名为“Thanos”的勒索软件攻击。 根据该报告,Recorded Future的Insikt Group发现了新的勒索软件即服务攻击。

“勒索软件即服务”方法包括允许外部黑客使用勒索软件攻击其目标,以换取坚持与开发人员共享收入分成计划的做法,并将利润分成60%-70%。

 

Thanos勒索软件的主要功能

Recorded Future的Insikt Group运营成果总监Lindsay Kaye与记者交谈时,进一步解释了勒索软件中使用的加密功能: “Thanos没有我们能够识别的任何特别复杂或新颖的特征,但是Insikt Group发现并刺激了这项研究的显着特征是恶意软件在文件加密过程中使用了RIPlace技术。以前,仅在Nyotron发布的概念证明中观察到RIPlace技术,但是Thanos勒索软件演示了一个威胁参与者生产该技术用于恶意软件的示例”。 Thanos勒索软件构建器使操作员可以自定义软件的勒索票据。他们可以修改文本以要求他们选择的任何加密货币,而不仅仅是比特币(BTC)。 Kaye说,尽管这是一个广告宣传的可能性,但到目前为止,他们还没有观察到将Monero与勒索软件一起使用。 加密强度 Insikt集团运营成果总监建议:“如果成功,勒索软件攻击可能会给公司带来极大的破坏。由于Thanos默认使用运行时生成的AES加密密钥,而没有攻击者的私钥,因此无法恢复文件。也就是说,为了最大程度地降低使用Thanos进行攻击的风险,组织应该继续采用信息安全最佳实践来减轻勒索软件带来的威胁”。

有媒体之前曾报道说,DopplePaymer黑客通过该团伙操作的门户网站泄露了一些属于NASA的存档文件,其中包括人力资源文档和项目计划。这些文件来自总部位于马里兰州的Digital Management Inc(DMI),该公司是与数家公司和政府实体合作的IT承包商。

 

 

(责任编辑:admin1)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容