吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Sodinokibi勒索軟件或將成為下一個巨大威脅

pIuy_EAQapp ? 來源:YXQ ? 2019-07-08 11:41 ? 次閱讀

據外媒報道,近日,勒索軟件Sodinokibi(又稱Sodin或REvil)使用一個舊的Windows零日漏洞(CVE-2018-8453)來提升對受感染主機的管理訪問權限。自2018年8月以來,該漏洞一直被一個受政府支持的黑客組織FruityArmor使用。2018年10月,微軟修復了該漏洞。

卡巴斯基的安全研究人員表示,該勒索軟件利用了權限提升漏洞進行攻擊,而大多數勒索軟件通常不會使用這種技巧。此外,研究人員還觀察到Sodinokibi使用Heaven's Gate技術來繞過防火墻和反病毒程序等安全解決方案。Sodinokibi代碼中還存在一個“萬能鑰匙”,作為加密過程的后門。Sodinokibi創建者可用此后門解密計算機加密的文件。

研究人員認為Sodinokibi是通過勒索軟件即服務(RaaS)分發的。有安全研究人員認為,Sodinokibi可能成為勒索軟件領域的下一個巨大威脅,因為它與曾經最活躍的勒索軟件GandCrab有關。Sodinokibi的崛起正值GandCrab勒索軟件正式關閉所有業務之際,所以許多人將Sodinokibi視為GandCrab的發展,并認為這兩個勒索軟件由同一組人員開發。

兩者之間還存在著許多聯系,第一,來自Tesorion的安全研究人員強調了GandCrab和Sodinokibi代碼之間的相似之處。

第二,最初詳細介紹Sodinokibi勒索軟件的思科Talos報告稱,黑客首先在受感染的主機上部署Sodinokibi,然后運行GandCrab作為備選措施,以防Sodinokibi感染操作失敗。

第三,早在二月份,黑客通過入侵MSP(管理服務提供商)并部署GandCrab勒索軟件感染計算機。六月,同樣的行為再次發生,但這次黑客使用的是Sodinokibi勒索軟件。

第四,Sodinokibi的傳播方式與GandCrab類似,都是通過垃圾郵件、漏洞利用套件和入侵MSP進行傳播。

有些人認為GandCrab開發者關閉了公開的RaaS服務,但其實仍在繼續向私人客戶出售Sodinokibi勒索軟件。這些都只是人們的發現的一些聯系,兩個勒索軟件之間究竟有沒有聯系,還需等待研究人員給出“實錘”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21928
  • 勒索軟件
    +關注

    關注

    0

    文章

    37

    瀏覽量

    3622

原文標題:注意!Sodinokibi勒索軟件或將成為下一個巨大威脅

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    AI驅動的人形機器人,成為激光雷達產業的下一個爆發點

    速騰和禾賽最新的財報電話會議上,都提到了不少機器人的應用。禾賽在近期還預告了在明年1月的CES上,將會發布款全新的面向機器人領域的迷你3D激光雷達產品。 ? 從汽車到機器人,激光雷達產業找到了下一個增長點? ? 機器人需要怎樣
    的頭像 發表于 12-23 09:07 ?1097次閱讀

    給您下一個FPGA項目選擇Pluto XZU20五大理由!

    您的下一個FPGA項目從PlutoXZU20開始1.屢獲殊榮PlutoXZU20憑借其卓越的設計和性能,在2024年北美嵌入式世界大會上被評為“最佳展品”。2.迷你外形PlutoXZU20外形超緊湊
    的頭像 發表于 11-19 01:01 ?236次閱讀
    給您<b class='flag-5'>下一個</b>FPGA項目選擇Pluto XZU20五大理由!

    使用tSPI協議減少下一個多電機BLDC設計的布線

    電子發燒友網站提供《使用tSPI協議減少下一個多電機BLDC設計的布線.pdf》資料免費下載
    發表于 09-26 10:40 ?0次下載
    使用tSPI協議減少<b class='flag-5'>下一個</b>多電機BLDC設計的布線

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,
    的頭像 發表于 09-19 15:00 ?501次閱讀

    能否在ESP結束之前通過串行端口停止傳入的UDP數據包的傳輸以解析下一個UDP數據包?

    丟棄在ESP完成之前不需要的數據包,以便通過串行端口發送它以接收下一個數據包, 如果沒有,我必須按順序讀取所有傳入的數據包,需要的和不需要的, 而且波特率不足,主機處理器開銷大, 我能否在 ESP 結束之前通過串行端口停止傳入的 UDP 數據包的傳輸以解析下一個 UDP
    發表于 07-16 06:18

    一下一個單片機的io口分別控制四燈板該怎么設計電路?

    各位大佬,我想問一下一個單片機的io口分別控制四燈板該怎么設計電路,每個燈板上有四種不同類型的燈,每種類型的燈有兩都通過三極管來驅動,那么每種類型的燈都連接到同一個io口,有四塊板
    發表于 07-15 19:03

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?550次閱讀

    STM32F103如何讓ADC1每個通道轉換64次后換下一個通道在轉換64次?

    F103如何讓ADC1每個通道轉換64次后換下一個通道再轉換64次。 我想讓ADC1的每個通道采樣交流電壓信號做均方根處理。 例如: 通過PWM觸發ADC1的第一個通道采樣周期的
    發表于 05-06 08:43

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    數據丟失? 根據 Zscaler 安全威脅實驗室發布的《2023 年全球勒索軟件報告》,截至 2023 年 10 月,全球勒索軟件攻擊數量同
    的頭像 發表于 04-22 13:57 ?538次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的
    的頭像 發表于 04-18 14:30 ?823次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    單模光纖:下一個趨勢是什么?

    隨著對高速、可靠網絡的需求不斷增長,單模光纖電纜 (OS2) 作為面向未來的解決方案越來越受歡迎。隨著這趨勢的繼續,新的數據中心將發現 OS2 光纖是更有吸引力的選擇。在本文中,我們將解釋單模
    的頭像 發表于 04-10 10:53 ?403次閱讀
    單模光纖:<b class='flag-5'>下一個</b>趨勢是什么?

    高速風筒的下一個風口是直發吹風機?【其利天下技術】

    去年12月,戴森公司推出款宣稱“在吹干濕發的同時實現頭發拉直效果”的吹風直發器,解決了‘先吹發,后造型’的用戶痛點,引發了行業內外廣泛關注熱議。這款吹風直發器在電吹風行業中尚屬首例,確實是創新型產品。這款被譽為“新物種”的
    的頭像 發表于 03-25 21:13 ?1262次閱讀
    高速風筒的<b class='flag-5'>下一個</b>風口是直發吹風機?【其利天下技術】

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅
    的頭像 發表于 03-16 09:41 ?528次閱讀

    擺脫停滯!車載面板將成新增長引擎?

    WitDisplay消息,Omdia今天指出,由于智能型手機和平板計算機應用成長停滯,面板廠將汽車應用視為下一個成長動力,而內嵌式觸控顯示器將成為重要選項。
    的頭像 發表于 03-08 15:07 ?1313次閱讀

    華為正接洽收購高合汽車 目標“打造下一個賽力斯”?

    據中工汽車網獲悉,2月27日,在片唱衰高合汽車的輿論浪潮下,網絡上又出現了華為正接洽收購高合汽車,并且目標“打造下一個賽力斯”的消息。
    的頭像 發表于 02-28 14:14 ?983次閱讀
    華為正接洽收購高合汽車 目標“打造<b class='flag-5'>下一個</b>賽力斯”?
    伟易博百家乐的玩法技巧和规则 | 澳门足球博彩网站| 最好的网上真人赌博| 百家乐官网网投注| 富二代百家乐官网的玩法技巧和规则 | 新东方百家乐官网娱乐城| 百家乐赌博策略大全| 德州扑克辅助软件| 百家乐官网游戏机说明书| 永仁县| 香港百家乐官网赌城| 开百家乐骗人吗| 在线百家乐技巧| 3d棋牌游戏| 百家乐官网必赢术| 百家乐赢多少该止赢| 蒙特卡罗国际| 网上玩百家乐官网的玩法技巧和规则 | 百家乐官网讲谈| 百家乐路纸发表区| 元游棋牌游戏下载| 百家乐官网换人| 百家乐扎金花现金| 农安县| 百家乐视频台球下载| 大发888娱乐城送58| 玩百家乐官网怎么能赢吗| 木棉百家乐网络| 百家乐官网娱乐官方网| 百家乐注册下注平台| 外围赌球网站| 百家乐官网真人视频出售| 大发888 迅雷快传| 百家乐官网筹码方形筹码| 澳门百家乐必赢技巧| 百家乐官网类游戏平台| 百家乐游戏真钱游戏| E世博网址| 百家乐赌牌技巧| 女神娱乐城| 现金百家乐人气最高|