成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Mega密碼重置阻止Black Kingdom勒索軟件

安全
在最近針對Microsoft Exchange服務器的ProxyLogon攻擊中,研究人員發現Black Kingdom勒索軟件,該勒索軟件目前通過簡單的密碼重置被阻止,至少暫時是這樣。

在最近針對Microsoft Exchange服務器的ProxyLogon攻擊中,研究人員發現Black Kingdom勒索軟件,該勒索軟件目前通過簡單的密碼重置被阻止,至少暫時是這樣。

Emsisoft公司威脅分析師Brett Callow告訴SearchSecurity,Black Kingdom被設計為生成加密密鑰,并將其上傳到云存儲服務Mega。但是,他補充說,如果勒索軟件無法訪問Mega,則默認為靜態本地密鑰。在最近的攻擊中的某些時候,Black Kingdom似乎無法加密目標系統,并且在某些情況下默認為靜態密鑰。

[[390123]]

Callow說:“有人將密碼更改為Mega帳戶,這意味著勒索軟件無法訪問該密碼,并恢復為使用硬編碼密鑰,這意味著我們可以幫助人們恢復其數據,因為我們擁有硬編碼密鑰。”

盡管目前尚不清楚密碼何時被更改,但Callow在周一早上將有關消息告知SearchSecurity(SearchSecurity同意不立即發布信息,以避免讓Black Kingdom威脅者知道其勒索軟件已被破壞)。

Sophos公司下一代技術工程總監Mark Loman在博客文章中,談到該勒索軟件與Mega的內在聯系。Loman告訴SearchSecurity,因為存在靜態密鑰加密器,所以也可以用該靜態密鑰解密。他還確認該勒索軟件無法連接到Mega。 “

目前,該勒索軟件無法連接到Mega,因為我嘗試過用戶名和密碼。因此,這意味著,如果目前有Black Kingdom勒索軟件攻擊受害者,他們可能受到另一種新版本的攻擊,或者使用其他用戶名或憑據,你可以使用靜態密鑰解密,但仍然需要解密器。”

Callow在電子郵件中解釋說,目前情況仍然如此,并且當前版本的Black Kingdom仍是恐嚇軟件;威脅研究人員對Black Kingdom的早期報道稱,該勒索軟件實際上并未對系統進行加密,盡管Loman在博客中指出,至少有一名受害者已經支付贖金。

Callow說,這可能意味著攻擊者已經放棄將Black Kingdom變成直接的勒索軟件活動。“攻擊者可能遇到技術或其他問題,因此他們決定將其轉換為恐嚇軟件,希望仍然能夠賺到一些錢。”

Loman說,這是他第一次看到Mega用于存儲加密密鑰,并且,通常勒索軟件會使用公共/私有RSA方案。他補充說,大型勒索軟件組通常在數據滲透過程中使用Mega和Dropbox等文件存儲服務,因為這些服務通常不會被防火墻阻止。

Mega是由Megaupload的創始人Kim Dotcom于2013年創立,在前一年,Megaupload因涉嫌盜版和侵犯版權的指控而被美國司法部查封;Dotcom在2015年與Mega斷絕關系。

Loman表示,Black Kingdom密鑰存儲并不能說明Mega存在道德問題,因為該站點無法可行地立即進行檢測。

Mega執行主席Stephen Hall在電子郵件中告訴SearchSecurity:“我們不會記錄特定的勒索軟件可能導致上傳到Mega。我們只是立即關閉上傳者的帳戶,以防止受影響數據的進一步傳播。”

Black Kingdom是針對易受攻擊的Microsoft Exchange服務器的最新威脅,隨著本月初披露的四個零日漏洞的影響繼續擴展。在上周二,威脅情報供應商Kryptos Logic在其ProxyLogon掃描期間報告100,000個活躍的Web Shell。

 

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2021-03-26 16:51:36

惡意軟件漏洞攻擊

2021-03-29 10:38:36

勒索軟件微軟攻擊

2021-09-14 14:39:01

Black Matte勒索軟件攻擊

2016-11-18 09:22:32

2021-08-06 12:06:06

勒索軟件

2022-07-11 12:43:54

勒索軟件網絡攻擊

2022-07-05 13:49:38

勒索團伙QakBot銀行木馬

2022-06-13 11:57:03

移動攻擊勒索軟件惡意軟件

2022-04-27 13:55:22

網絡攻擊勒索軟件

2024-05-13 12:00:15

2022-08-02 07:13:33

MFA程序網絡

2023-11-30 14:59:09

2023-12-04 17:00:48

2022-06-28 05:35:46

勒索軟件網絡安全網絡攻擊

2022-05-12 16:37:12

勒索軟件惡意軟件網絡攻擊

2025-03-11 14:33:08

2025-02-25 13:55:06

2025-02-28 10:23:33

2022-01-20 15:01:16

網絡安全勒索軟件技術

2024-01-05 09:20:42

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人免费视频网站高清观看视频 | 久久影音先锋 | 日韩在线看片 | 久久综合一区二区 | 亚洲成人日韩 | 久久网站免费视频 | 日韩欧美一区二区三区免费看 | 性一爱一乱一交一视频 | 国产精品一区二区三区久久 | 日韩在线中文字幕 | 欧美成年网站 | 国产成人久久av免费高清密臂 | 欧美一区免费 | 欧美成人a| 中文视频在线 | 久久久久久久久久一区二区 | 成人性生交大片免费看中文带字幕 | www.888www看片 | 一区二区在线免费播放 | 久久黄色网 | 精品日韩一区二区三区av动图 | 91精品久久久久久久久中文字幕 | 日韩一区二区福利视频 | 麻豆国产一区二区三区四区 | 亚洲精品在线国产 | 91精品午夜窝窝看片 | 日韩中文字幕在线不卡 | 欧美a区| 蜜桃免费一区二区三区 | 日韩在线不卡 | 国产一区欧美 | 日韩欧美在线不卡 | 日本中出视频 | 精品不卡 | 精品视频一区二区三区在线观看 | 亚洲国产精品久久久久婷婷老年 | 欧美日韩在线免费观看 | 国产精品毛片一区二区在线看 | 精品二区 | www.国产一区 | 国产目拍亚洲精品99久久精品 |