您现在的位置是:网络安全 >>正文
CISA、FBI 发布联合公告,警告 Zeppelin 勒索软件攻击
网络安全25641人已围观
简介美国网络安全和基础设施安全局(CISA)和联邦调查局(FBI)已发布联合公告,警告Zeppelin勒索软件攻击。Zeppelin 勒索软件于2019 年11月首次出现在威胁领域,当时来自 BlackB ...
美国网络安全和基础设施安全局(CISA)和联邦调查局(FBI)已发布联合公告 ,布联警告Zeppelin勒索软件攻击 。告警告Zeppelin 勒索软件于2019 年11月首次出现在威胁领域,索软当时来自 BlackBerry Cylance 的攻击专家发现了一种名为Zeppelin的Vega RaaS 的新变体。该勒索软件涉及针对欧洲、布联美国和加拿大的告警告技术和医疗保健、国防承包商 、索软教育机构 、攻击制造商 、云计算布联公司的告警告攻击。Zeppelin 被发现时是索软通过水坑攻击分发的,其中 PowerShell 有效负载托管在 Pastebin 网站上。攻击

在部署Zeppelin勒索软件之前 ,布联攻击者会花费几周时间映射受害者网络 ,告警告以确定他们感兴趣的索软数据存储在哪里。勒索软件可以部署为 .dll 或 .exe 文件 ,也可以包含在 PowerShell 加载程序中 。香港云服务器
Zeppelin威胁行为者要求受害者以比特币支付赎金,金额从几千美元到超过一百万美元不等 。该组织使用多种攻击媒介来访问受害者网络,包括 RDP 攻击、SonicWall 防火墙漏洞利用和网络钓鱼攻击 。威胁行为者还实施双重勒索模型,威胁要泄露被盗文件 ,以防受害者拒绝支付赎金 。
Zeppelin通常部署为 PowerShell 加载程序中的 .dll 或 .exe 文件 。对于每个加密文件 ,它会附加一个随机的模板下载 9 位十六进制数字作为扩展名。在受感染的系统上(通常在桌面上)放置了赎金记录 。FBI 观察到Zeppelin 攻击者在受害者网络中多次执行恶意软件的情况,导致每次攻击都创建不同的 ID 或文件扩展名;这导致受害者需要唯一的解密密钥。
对此 ,美国机构建议不要支付赎金,因为无法保证加密文件能够恢复,支付勒索软件会鼓励非法勒索行为。亿华云FBI还鼓励组织报告与 Zeppelin 运营商的任何互动,包括日志 、比特币钱包信息、加密文件样本和解密文件。
为了降低勒索软件攻击的风险 ,建议组织定义恢复计划 ,实施多因素身份验证 ,使所有操作系统、软件和固件保持最新,实施强密码策略 ,服务器租用分段网络,禁用未使用的端口和服务 ,审核用户帐户和域控制器,实施最低权限访问策略 ,查看域控制器、服务器、工作站和活动目录 ,维护数据的脱机备份,并识别 、检测和调查异常活动和指示的高防服务器勒索软件的潜在遍历带有网络监控工具 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/632f899359.html
上一篇:2024年五大网络安全趋势
相关文章
15种常见网络攻击类型及其缓解方法
网络安全随着攻击者效率和复杂性的提高,网络犯罪每年都在急剧增加。网络攻击的发生有多种不同的原因和多种不同的方式。但是,一个共同点是网络犯罪分子会寻求利用组织的安全策略、实践或技术中的漏洞。什么是网络攻击?网 ...
【网络安全】
阅读更多AOCi2276vwm评测(领先行业的IPS屏幕技术,让您的视觉体验卓越无比)
网络安全作为一款以高清画质和出色性能为卖点的显示器,AOCi2276vwm已经在市场上赢得了广泛赞誉。其独特的IPS屏幕技术和优秀的显示性能使它成为了广大用户的首选。本文将对AOCi2276vwm进行全面评测 ...
【网络安全】
阅读更多TP7400路由器的功能和性能分析(一款高性能路由器的特点及应用场景)
网络安全在如今互联网高速发展的时代,路由器作为连接网络的重要设备,扮演着极为重要的角色。而TP7400作为一款高性能路由器,其功能和性能备受关注。本文将对TP7400路由器进行详细分析,探讨其特点以及适用的应 ...
【网络安全】
阅读更多