《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > LockBit2.0勒索軟件在全球擴(kuò)散

LockBit2.0勒索軟件在全球擴(kuò)散

2021-08-21
來(lái)源:安全牛
關(guān)鍵詞: 勒索軟件 LockBit2.0 加密

  根據(jù)趨勢(shì)科技近期發(fā)布的安全報(bào)告,勒索軟件團(tuán)伙在今年7月和8月的攻擊中使用了LockBit 2.0版本,該版本具有增強(qiáng)的加密方法。

  據(jù)報(bào)道,與LockBit在2019年的攻擊和功能相比,2.0版本包括通過(guò)濫用Active Directory (AD) 組策略對(duì)跨Windows域的設(shè)備進(jìn)行自動(dòng)加密。其背后的組織聲稱它是當(dāng)今市場(chǎng)上速度最快的勒索軟件變種之一。

  報(bào)告指出:“LockBit 2.0的使用者以擁有當(dāng)今勒索軟件威脅環(huán)境中最快、最有效的加密方法之一而自豪。我們分析發(fā)現(xiàn),雖然它在加密中使用了多線程方法,但它也只對(duì)文件進(jìn)行了部分加密,因?yàn)槊總€(gè)文件只加密了4 KB的數(shù)據(jù)。”

  趨勢(shì)科技指出,這些攻擊還試圖從目標(biāo)公司內(nèi)部招募內(nèi)部威脅。惡意軟件感染程序的最后一步是將受害者的電腦壁紙更改為有效的廣告,其中包含有關(guān)企業(yè)內(nèi)部人員如何成為“附屬招募”的一部分的信息,并保證支付數(shù)百萬(wàn)美元和匿名以換取有效憑據(jù)和訪問(wèn)權(quán)限。

  研究人員表示,新出現(xiàn)的攻擊正在逐漸采用這種策略,這似乎是為了消除(其他威脅行為者團(tuán)體的)中間人,并通過(guò)提供有效憑據(jù)和對(duì)公司網(wǎng)絡(luò)的訪問(wèn)來(lái)實(shí)現(xiàn)更快的攻擊。

  值得注意的是,LockBit正是近日埃森哲網(wǎng)絡(luò)攻擊背后的罪魁禍?zhǔn)?。?bào)告指出,LockBit的運(yùn)營(yíng)商最初與去年10月關(guān)閉的Maze勒索軟件組織合作。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。