范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

2023年1月勒索软件流行态势分析

  勒索软件传播至今,360反勒索服务已累计接收到上万勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供360反勒索服务。
  以下是本月值的关注的部分热点:
  Lorenz勒索软件团伙会在入侵后部署后门长达数月。
  BitDefender免费放出MegaCortex勒索软件解密工具,360解密大师同步跟进。
  Vice Society勒索软件发动多起勒索攻击。
  基于对360反勒索数据的分析研判,360数字安全集团高级威胁研究分析中心(CCTGA勒索软件防范应对工作组成员)发布本报告。
  感染数据分析
  针对本月勒索软件受害者所中病毒家族进行统计:phobos家族占比22.83%居首位,其次是占比20.29%的BeijingCrypt,TargetCompany(Mallox)家族以15.94%位居第三。
  Standby和RCRU64虽并非本月新增的勒索家族,但是首次进入月度排行TOP10。这两个家族目前在国内较为活跃,其传播方式采用了最为常见的暴力破解远程桌面口令成功后手动投毒。
  对本月受害者所使用的操作系统进行统计,位居前三的分别是:Windows 10、Windows Server 2008以及Windows Server 2012。
  2023年1月被感染的系统中桌面系统和服务器系统占比显示,受攻击的系统类型仍以桌面系统为主。
  勒索软件疫情分析 Lorenz勒索软件团伙会在入侵后部署后门长达数月
  安全研究人员警告,在对Lorenz勒索软件的攻击事件展开分析研究的过程中发现,黑客在开始横向移动、窃取数据和加密系统之前五个月,就已经侵入了受害者网络。经分析确认,黑客是利用CVE-2022-29499(Mitel电话基础设施中的一个重要漏洞,允许远程代码执行)获得了初始访问权限。
  研究人员发现,Lorenz勒索软件的幕后黑客行动非常迅速,在掌握漏洞利用方法后第一时间进行了实际运用。其在受害用户修复漏洞的前一周,便已经成功入侵了其网络系统并安装了PHP Web Shell后门。同时,黑客试图隐藏后门,将其命名为"twitter_icon_<勒索字符串>",并将其放置在系统的合法位置目录中。
  而在成功安装后门的五个月后,当黑客准备继续攻击时,他们才启用了该后门并在48小时内部署了Lorenz勒索软件。
  BitDefender免费放出MegaCortex勒索软件解密工具
  反病毒公司BitDefender对外发布了MegaCortex家族勒索软件的解密工具,使这个"曾经臭名昭著的勒索软件家族"的受害者可以免费恢复他们的数据。
  MegaCortex勒索软件首次被发现于2019年5月,该家族软件会通过QBot、Emotet和Cobalt Strike等渠道传播,并针对企业网络发起攻击。2019年7月,MegaCortex运营者发起了多起攻击,并根据受害者的企业规模调整赎金要求。2019年11月,MegaCortex运营者则进一步开始采用双重勒索策略,威胁受害者如果不满足他们的赎金要求,就会公布他们窃取到的数据。
  2021年10月,欧洲刑警组织宣布逮捕了12名发起勒索软件攻击的人员,其中就包含了MegaCortex家族的相关人员。
  在该解密公布后,360解密大师已经第一时间同步添加了对该勒索家族的解密功能。
  Vice Society勒索软件发动多起勒索攻击
  据澳大利亚维多利亚州消防救援局(FRV)公布的消息,该局于去年12月遭到Vice Society勒索软件攻击,对其多台内部服务器及邮件系统造成了影响,直接导致其内部大面积的IT系统瘫痪。此外,FRV还表示,黑客在其内部网络中窃取了多种数据——包括有关现任及前任员工、承包商、借调人员和求职者的信息。
  与该攻击类似,Vice Society自己也公布了去年11月时针对德国杜伊斯堡-埃森大学(UDE)的攻击事件。这一攻击迫使该大学重建其IT基础设施,截止目前,重建仍未完成。同样的,攻击者还发布了自称是在网络入侵期间从学校设备中窃取到的文件,内容涉及到有关大学运营、学生和人员的敏感细节。受到IT基础设施损坏所带来的影响影响,医院已取消了部分手术。此外,据法国卫生与预防部消息,受IT基础设施遭勒索软件攻击的影响,法国一些医院被迫取消了部分手术,甚至导致多名患者不得不从这些医院的重症监护室转移到其他医疗机构。
  而UDE方面已确认收到了攻击且已知晓数据泄露问题。但坚称不会向攻击者支付任何赎金。
  黑客信息披露
  以下是本月收集到的黑客邮箱信息:
  当前,通过双重勒索或多重勒索模式获利的勒索软件家族越来越多,勒索软件所带来的数据泄露的风险也越来越大。以下是本月通过数据泄露获利的勒索软件家族占比,该数据仅为未能第一时间缴纳赎金或拒缴纳赎金部分(已经支付赎金的企业或个人,可能不会出现在这个清单中)。
  以下是本月被双重勒索软件家族攻击的企业或个人。未发现数据存在泄露风险的企业或个人,也请第一时间自查,做好数据已被泄露准备,采取补救措施。
  本月总共有182个组织/企业遭遇勒索攻击,其中包含在本月遭遇了双重勒索/多重勒索的3个中国组织/企业。此外,有4个组织/企业未被标明,因此不在以下表格中。
  系统安全防护数据分析
  360系统安全产品,目前已加入黑客入侵防护功能。在本月被攻击的系统版本中,排行前三的依次为Windows Server 2008 、Windows 7以及Windows Server 2003。
  对2023年1月被攻击系统所属地域统计发现,与之前几个月采集到的数据进行对比,地区排名和占比变化均不大。数字经济发达地区仍是攻击的主要对象。
  勒索软件关键词
  以下是本月上榜活跃勒索软件关键词统计,数据来自360勒索软件搜索引擎。
  l devos:该后缀有三种情况,均因被加密文件后缀会被修改为devos而成为关键词。但本月活跃的是phobos勒索软件家族,该家族的主要传播方式为:通过暴力破解远程桌面口令成功后手动投毒。
  l 360:属于BeijngCrypt勒索软件家族,由于被加密文件后缀会被修改为360而成为关键词。该家族主要的传播方式为:通过暴力破解远程桌面口令成功后手动投毒,本月新增通过数据库弱口令攻击进行传播。
  l mallox:属于TargetCompany(Mallox)勒索软件家族,由于被加密文件后缀会被修改为mallox而成为关键词。主要通过暴力破解远程桌面口令成功后手动投毒和SQLGlobeImposter渠道进行传播。此外360安全大脑监控到该家族曾通过匿影僵尸网络进行传播。
  l mkp:属于Makop勒索软件家族,由于被加密文件后缀会被修改为mkp而成为关键词。该家族主要的传播方式为:通过暴力破解远程桌面口令成功后手动投毒。
  l Encrypt:属于ech0Raix勒索软件家族,由于被加密文件后缀会被修改为encrypt而成为关键词,该勒索软件家族主要针对NAS设备发起勒索攻击,不仅会爆破破解桌面协议还会利用NAS设备系统漏洞进行攻击。
  l elbie:同devos。
  l eking:同devos。
  l Locked: 属于TellYouThePass勒索软件家族,由于被加密文件后缀会被修改为locked而成为关键词。该家族主要通过各种软件漏洞、系统漏洞进行传播。
  l Xollam:同mallox。
  l milovski:同mallox。
  l faust:同devos。
  解密大师
  从解密大师本月解密数据看,解密文件数量最大的是Sodinokibi,其次是GandCrab。而从解密的设备量来看,解密最多的是被Stop家族加密的设备,排在其后的则是被Crysis家族加密的设备。

养老金体系改革,影响几何?报告要点个人养老金制度启动,引起市场的普遍关注。我国养老金体系三大支柱现状如何未来应该重点关注哪些问题?本文系统梳理,或可提供一定参考。一问我国养老金体系特征几何?第一支柱为主,二备用!易感人群防护说明书孕产妇篇孕产妇如果感染新冠会通过分娩传给胎儿吗?孕产妇是不是比普通人更容易感染新冠病毒当前,疫情形势仍然严峻复杂,孕产妇和家人该如何安全度过这一特殊时期?详细解答来了。问题1孕产妇如果感染长得快的孩子,大多都会坚持喝它,促进生长发育又养脾胃想要孩子长得高,合理的饮食充足的睡眠适当的运动,三者缺一不可。孩子长高期间,吃喝都很关键,我发现身边长得快的孩子,大多数都会坚持喝牛奶。有的每天一瓶,有的每天两三瓶,从不间断。牛奶人间行记小城记度过这个寒冬,我们终会相见冬日生活打卡季如果有幸今年能够再见,你得请我喝酒,就着那诈尸的回忆和为新年准备的花生,伴着一把破吉他落下的音符和死去的青春。我们究竟有多久多久没有见过面了?我不记得了,也算不清了。8点1氪丨荣耀回应借壳上市传闻三亚机票酒店预订暴涨3倍12月6日起,进入首都机场航站楼可不查验核酸证明上市进行时永太科技36氪获悉,永太科技公告称,近日,中国证监会对公司提交的拟发行全球存托凭证(GDR)并在伦敦证券交易所上市的申请材料进行了审查,认为所有材料齐全,决定对该行政许可机票酒店预订量飙升!海南离岛免税跨年狂欢季启动12月7日,海南离岛免税促消费新闻发布会在海口举办。中国证券报记者从会上获悉,海南自即日起到2023年2月5日(正月十五)期间举办海南离岛免税跨年狂欢季,携省内各离岛免税经营主体推1997年香港回归前夕,卓琳向江泽民提出我要代邓小平去香港看看香港回归是毛泽东周恩来等中共第一代领导人未能完成的遗愿。香港自古以来就是中国的固有领土,在十九世纪被英国政府强行割占和租借。为了收回香港,北洋政府和国民党政府也都曾作出了不少努力,一书生屡试不第,凭实力完成了人生逆袭,为何留下千古骂名?中国历史上因科举屡试不第,最后凭实力闯下惊天大业的最著名的有两个人。一个是唐朝的黄巢。一个是清朝的洪秀全。黄巢不第后赋菊一诗,豪气冲天,意境高阔。在赋菊诗中,如一骑绝尘,无人能望其51岁未婚未育的瞿颖初恋帮她成名,有人消耗她11年青春不愿结婚真正的爱,不是诱惑,是温暖。著名作家毕淑敏瞿颖1990年,19岁的瞿颖背着一个简单的行囊到了大北京。在湖南话剧团里,她因为个子太高,被边缘化,她决定去北京碰运气。那时,北京的广告业安静转身,是离任者最大的体面从一个单位离开,特别是曾担任过党政负责人的,在离开的时候,大家一般都会说欢迎常回来看看之类云云。其中有客套话,当然也有真情。言者真实,听者却不必真得常回去看看。原因有如下四个方面世为什么居家网课才3天父母就坚持不住?看完这些我突然就明白了文兰妈谈育儿居家网课期间,同学不像同学更像网友,老师不像老师更像直播,家长不像家长,更像是网吧的网管!一大早打开朋友圈就看到这样的有感而发其实,类似的情节,几乎是隔三差五就能看到不
总统是美国户口,人民不急才怪1959年新年第一天,卡斯特罗在古巴革命成功。美国人并不熟悉这位将古巴掉了个儿的年轻人。中情局来活儿了全面评估卡斯特罗。一顿研究,中情局铁口直断卡斯特罗并不是很亲共,他的政权几个月2022年,美国古董商无偿捐赠二战相册给中国,收到意料之外的回礼2022年8月,美国明尼苏达州的一家典当行里来了一位特殊的客人,是一个身穿藏青色西装,拄着拐杖的白发老人,行动十分缓慢。老板埃文凯尔见状,赶忙上前搀扶,不料对方却突然来了一句快帮我国内大储行业研究报告盈利能力边际改善,迎接新增装机大年(报告出品方作者国泰君安证券,庞钧文,周奥铮,石岩)1。投资分析我们认为清洁化与电气化是电力系统发展的长期趋势,发电侧可再生能源和用电侧电气设备的增加都会进一步加大电网的消纳压力,终于,美国新毒王还是杀进来了!一hr一波未平,一波又起!一波未平,一波又起!BF7BA5毒株还在国内肆虐,XBB又杀过来了!今天下午,国务院联防联控机制召开新闻发布会宣布,从2022年的8月1日,一直到现在以来无人机将怎样改变战争形态前不久,美国总统拜登签署了规范无人机运用的政策。眼下,世界各国与无人机相关的军事争夺正日趋激烈。从纳卡冲突俄乌冲突更可以看出,无人机投入实战运用所带来的显著效能。随着各国无人机及无平定安史之乱的定海神针,大唐的中流砥柱郭子仪早年郭子仪是唐朝能安然度过安史之乱的肱骨之臣。如果没有他的高风亮节,安史之乱结束后的几次外乱可能直接让唐代宗成为亡国之君。安史之乱爆发时,郭子仪已经59岁了。尽管郭子仪活过了80,唐朝退出西域后,谁是最后赢家?不是吐蕃,而是大唐一少数民族之华说史,史说自话。欢迎大家关注我,一起谈古论今,纵论天下大势。安史之乱爆发后,唐朝政府依以平叛的核心军队,是河陇朔方和西域诸镇调来的守塞兵将。天宝十四年十二月壬辰,唐政府制令中有大唐盛视安远数字家电产业园开园迎客赋能赣粤门户,智造家电未来。3月8日,在江西省赣州市安远县,总投资20亿元占地140亩建筑面积达14万平方米的大唐盛视江西安远数字家电产业园正式开园。大唐盛视江西安远数字家电产业园优质蛋白常见食物,补蛋白的好手,建议了解头条创作挑战赛蛋白质是生命基础,人每天都需要补充足量的蛋白质。营养学家给出了蛋白质含量最高的前五名。牛羊肉不在前五名内,快来看看都是哪些食物吧!一鸡蛋推荐做法生捞鸡蛋1鸡蛋洗干净,蛋白质春天来了,适当的补充一下以多种草本植物为原料煲成的保健食物汤。黑豆15g,洗干净备用。红豆15g,洗干净备用。黄豆15g,洗干净备用。绿豆15g,洗干净备用。半边莲子15g,洗干净溪木源公开独家痘敏肌疗愈机密!愈创木精华给你全周期祛痘护理体验油脂分泌旺盛嗑糖过多压力过大过度使用电子产品频繁化妆季节变化。对于痘敏肌,都能轻易成为爆痘诱因,而痘痘反复发作,也一直是长痘人在抗痘路上的最大阻碍。有没有一款抗痘产品,既能快速解决