一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件將面臨多國執(zhí)法機(jī)構(gòu)的打擊

如意 ? 來源:安全客 ? 作者: LAWRENCE ABRAMS ? 2021-01-29 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

事件概述

根據(jù)國外媒體的最新報(bào)道,美國司法部在昨天宣布,執(zhí)法人員將出手干涉Netwalker勒索軟件的活動,并讓Netwalker勒索軟件強(qiáng)制下線。除此之外,美國執(zhí)法部門還將起訴一名加拿大公民,因?yàn)樗嫦訁⑴c了Netwalker勒索軟件攻擊活動中的文件加密勒索攻擊。

與此同時(shí),歐洲刑警組織也采取了行動。據(jù)了解,歐洲執(zhí)法部門(歐洲刑警組織)已經(jīng)開始向感染了Emotet勒索軟件的設(shè)備分發(fā)一款Emotet模塊,并且計(jì)劃在2021年3月25日幫助所有受感染的設(shè)備徹底移除Emotet惡意軟件。

美國執(zhí)法部門將動手取締Netwalker勒索軟件

就在昨天,美國執(zhí)法部門正式宣布將取締Netwalker勒索軟件活動,并計(jì)劃將該勒索軟件活動強(qiáng)制中斷。與此同時(shí),美國執(zhí)法部門還會起訴一名涉嫌參與了Netwalker勒索軟件文件加密勒索攻擊活動的加拿大公民。

就在2021年1月27日,BleepingComputer報(bào)道稱,美國和保加利亞的執(zhí)法部門“查封”了暗網(wǎng)中的Netwalker網(wǎng)站。據(jù)了解,這個(gè)網(wǎng)站專門用于泄露未支付勒索軟件贖金的目標(biāo)用戶數(shù)據(jù),而且網(wǎng)絡(luò)犯罪分子還會利用該網(wǎng)站來與受感染的用戶協(xié)商數(shù)據(jù)解密所需的贖金費(fèi)用。

在一份剛剛發(fā)布的新聞稿中,美國司法部門證實(shí)了此次與保加利亞國家調(diào)查局和打擊有組織犯罪總局的合作,并且在此次網(wǎng)絡(luò)犯罪打擊活動中獲得了非常大的成功。

NetWalker勒索軟件于2019年出現(xiàn),和其他熱門勒索軟件類似,該軟件的運(yùn)營向也將目標(biāo)瞄準(zhǔn)了全球。正如我們在Maze,Ragnar,REvil其他公司身上看到的那樣,運(yùn)營商通過數(shù)據(jù)威脅作為杠桿,迫使目標(biāo)達(dá)到要求。截止目前,十二個(gè)不同 NetWalker受害者被盜數(shù)據(jù)已經(jīng)被公開發(fā)布。Netwalker 活動背后的攻擊者使用常見的實(shí)用程序、開發(fā)后工具包和living-off-The-land,LOTL策略來探索一個(gè)受到破壞的環(huán)境,并盡可能多地吸取數(shù)據(jù)。這些工具可以包括mimikatz(及其變體)、各種 PSTools、AnyDesk、TeamViewer、NLBrute等。

Netwalker背后的網(wǎng)絡(luò)犯罪分子已被起訴

Netwalker勒索軟件活動是在2019年底開始進(jìn)行的,雖然時(shí)間并不算很長,但Netwalker已經(jīng)給各大組織、機(jī)構(gòu)和公司造成了數(shù)千萬美元的經(jīng)濟(jì)損失。在2020年8月發(fā)布的一份報(bào)告指出,Netwalker背后的網(wǎng)絡(luò)犯罪分子僅在短短的五個(gè)月時(shí)間里就利用勒索軟件攻擊活動賺取了2500萬美元的非法收益。

美國司法部門表示,除了查封這些暗網(wǎng)中的網(wǎng)站之外,他們還將起訴一名來自加拿大加蒂諾市的加拿大公民,這個(gè)人名叫塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins),美國司法部門將指控他涉嫌參與了跟Netwalker勒索軟件活動相關(guān)的網(wǎng)絡(luò)黑客勒索軟件攻擊。

據(jù)了解,塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins)在勒索軟件攻擊活動中總共的非法盈利大約有2760萬美元。根據(jù)執(zhí)法人員的調(diào)查取證,他至少是在2020年4月份開始參與這項(xiàng)勒索軟件攻擊活動的,這表明他只是Netwalker背后的網(wǎng)絡(luò)犯罪分子中的其中一員,而且應(yīng)該不屬于Netwalker勒索軟件的開發(fā)人員。

根據(jù)美國執(zhí)法部門針對他的起訴書內(nèi)容來看,塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins)是一名加拿大公民,來自于加拿大的加蒂諾市,目前他已在美國佛羅里達(dá)州中部地區(qū)被起訴。

大多數(shù)勒索軟件的開發(fā)人員會在勒索軟件開發(fā)完成之后,招募一些類似塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins)這樣的“中間商”,這些“中間商”可以幫助勒索軟件的攻擊者去找到更多更有攻擊價(jià)值的目標(biāo)用戶,從而對這些目標(biāo)用戶實(shí)施勒索軟件攻擊,并在他們的計(jì)算機(jī)系統(tǒng)上部署Netwalker勒索軟件。當(dāng)目標(biāo)用戶支付了數(shù)據(jù)贖金之后,Netwalker勒索軟件背后的攻擊者將跟“中間商”進(jìn)行利益分配,也就是分錢,而且“中間商”會拿大頭。

2021年1月10日,美國執(zhí)法部門查獲了價(jià)值約45萬美元的加密貨幣,而這些加密貨幣來自于三名不同的Netwalker勒索軟件受害者。也就是說,這些加密貨幣就是這三名受害者所支付的數(shù)據(jù)贖金。

Netwalker勒索軟件不僅攻擊并加密過一些著名企業(yè)、組織和機(jī)構(gòu)的計(jì)算機(jī)系統(tǒng),比如說Equinix、Enel集團(tuán)、阿根廷移民局、加州大學(xué)舊金山分校(UCSF)和K-Electric,而且還攻擊過市政當(dāng)局、醫(yī)院、執(zhí)法機(jī)構(gòu)、緊急服務(wù)機(jī)構(gòu)、學(xué)院和大學(xué)等等。

毫無疑問,此次執(zhí)法部門采取的行動并不意味著Netwalker勒索軟件將徹底消失,但這一天肯定會在不久之后便到來。不過,美國執(zhí)法部門這一次只是抓到了他們其中的一名“中間商”,而Netwalker背后的網(wǎng)絡(luò)犯罪分子肯定還招募了很多其他的“中間商”,因?yàn)檫@種非法業(yè)務(wù)確實(shí)能夠讓他們在短時(shí)間內(nèi)賺到大量的錢。

歐洲刑警組織不甘示弱,已開始對Emotet惡意軟件動手!

與此同時(shí),歐洲刑警組織也采取了行動。據(jù)了解,歐洲執(zhí)法部門(歐洲刑警組織)已經(jīng)開始向感染了Emotet勒索軟件的設(shè)備分發(fā)一款Emotet模塊,并且計(jì)劃在2021年3月25日幫助所有受感染的設(shè)備徹底移除Emotet惡意軟件。

Emotet僵尸網(wǎng)絡(luò)在2014年首次被發(fā)現(xiàn),它主要使用自動化過程,通過受感染的Word文檔電子郵件附件傳播惡意軟件。Emotet基礎(chǔ)設(shè)施實(shí)際上充當(dāng)了全球計(jì)算機(jī)網(wǎng)絡(luò)入侵的主要后門,該僵尸網(wǎng)絡(luò)依賴于世界各地的“數(shù)百”個(gè)服務(wù)器執(zhí)行不同的任務(wù),惡意軟件本身經(jīng)常通過在每次運(yùn)行時(shí)修改代碼來躲避殺毒軟件檢測。到目前為止,Emotet對網(wǎng)絡(luò)攻擊的抵抗能力非常強(qiáng)。

就在昨天,歐洲刑警組織正式宣布將對臭名昭著的Emotet電子郵件垃圾郵件僵尸網(wǎng)絡(luò)動手,而這個(gè)僵尸網(wǎng)絡(luò)主要功能就是分發(fā)用于安裝TrickBot和Qbot等惡意軟件的惡意垃圾郵件Word附件。

根據(jù)安全研究專家的介紹,這種類型的攻擊通常導(dǎo)致受感染公司的網(wǎng)絡(luò)系統(tǒng)遭到完全的網(wǎng)絡(luò)入侵,并使網(wǎng)絡(luò)系統(tǒng)內(nèi)的計(jì)算機(jī)設(shè)備感染Ryuk、Conti、ProLock或Egregor。而Ryuk和Conti主要通過TrickBot部署,ProLock和Egregor則通過Qbot完成部署。

Emotet將在2021年3月25日自動被卸載

在感染了目標(biāo)用戶的計(jì)算機(jī)設(shè)備之后,Emotet會將不同的模塊分發(fā)給執(zhí)行不同惡意活動的受感染設(shè)備。

一位名叫Milkream的安全研究員表示,有關(guān)部門已經(jīng)開始向受感染的設(shè)備推送一個(gè)新的模塊了。這個(gè)模塊將于2021年3月25日12:00從受感染的設(shè)備上卸載Emotet惡意軟件。

根據(jù)Milkream透露的信息,Emotet現(xiàn)在正在使用下列IP地址作為其命令控制服務(wù)器,而這些所有的服務(wù)器地址都位于德國境內(nèi):

80.158.3[。]161:443

80.158.51[。]209:8080

80.158.35[。]51:80

80.158.63[。]78:443

80.158.53[。]167:80

80.158.62[。]194:443

80.158.59[。]174:8080

80.158.43[。]136:80

在與歐洲刑警組織新聞辦公室的一次電話采訪中,BleepingComputer被告知,德國聯(lián)邦警察局(BKA)將對此次針對Emotet的行動負(fù)責(zé)。不過,歐洲刑警組織新聞辦公室并不知道執(zhí)法部門計(jì)劃卸載Emotet惡意軟件的具體日期和時(shí)間。

我們也不知道執(zhí)法部門為什么要等兩個(gè)月才去卸載這個(gè)惡意軟件,為此BleepingComputer也在與德國聯(lián)邦警察局(BKA)取得聯(lián)系,并詢問關(guān)于此次活動的更多信息。

隨著執(zhí)法部門接管了Emotet僵尸網(wǎng)絡(luò)的控制權(quán),他們目前正在分發(fā)一個(gè)新的功能模塊, 并且將在今年的三月份卸載Emotet惡意軟件,這也就意味著,Emotet很可能會退出歷史舞臺。

不過在此之前,也就是去年的十月份,美國政府和微軟曾打擊過TrickBot的惡意活動。當(dāng)然了,所有的人都希望這一次打擊活動能夠有比較長的時(shí)間影響,但好景不長,TrickBot很快就恢復(fù)運(yùn)行了。

總結(jié)

不管怎么說,這一次多國政府機(jī)構(gòu)之間的通力合作杜宇安全研究人員和安全社區(qū)來說還是非常令人興奮的。而且這種跨國跨機(jī)構(gòu)的合作,也讓大家對網(wǎng)絡(luò)安全的未來更加抱有希望了,這毫無疑問是一件有百利而無一害的事情。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61457
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9155
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9614
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    達(dá)辰威執(zhí)法音視頻管理平臺全新升級

    在傳統(tǒng)執(zhí)法場景中,海量音視頻數(shù)據(jù)的存儲、分析和監(jiān)管一直是難題——無效視頻堆積如山、關(guān)鍵信息難以快速提取、執(zhí)法規(guī)范性缺乏實(shí)時(shí)監(jiān)督……在科技賦能執(zhí)法的時(shí)代背景下,達(dá)辰威科技集團(tuán)推出全新升級的執(zhí)法
    的頭像 發(fā)表于 05-20 15:06 ?400次閱讀

    北斗賦能,云翎智能高精度單北斗執(zhí)法記錄儀助力行業(yè)效能升級

    云翎智能單北斗執(zhí)法記錄儀,以北斗高精度定位為核心,融合AI感知與多模通信,為智慧執(zhí)法注入新動能。在城管巡查、應(yīng)急救援、交通監(jiān)管等領(lǐng)域,實(shí)現(xiàn)軌跡精準(zhǔn)還原、證據(jù)鏈智能構(gòu)建、指揮實(shí)時(shí)協(xié)同,推動行業(yè)效能躍升
    的頭像 發(fā)表于 04-09 10:12 ?293次閱讀
    北斗賦能,云翎智能高精度單北斗<b class='flag-5'>執(zhí)法</b>記錄儀助力行業(yè)效能升級

    云翎智能單北斗執(zhí)法記錄儀的AI智能識別與云端協(xié)同解決方案

    在智慧執(zhí)法領(lǐng)域,云翎智能單北斗執(zhí)法記錄儀以AI智能識別技術(shù)賦能,結(jié)合北斗高精度定位與云端協(xié)同分析,實(shí)現(xiàn)設(shè)備缺陷秒級預(yù)警、巡檢軌跡全程可視,使異常響應(yīng)效率提升60%,為行業(yè)數(shù)字化管理提供“精準(zhǔn)感知
    的頭像 發(fā)表于 04-08 11:35 ?354次閱讀
    云翎智能單北斗<b class='flag-5'>執(zhí)法</b>記錄儀的AI智能識別與云端協(xié)同解決方案

    中軟國際推出DeepSeek生態(tài)環(huán)境綜合執(zhí)法大模型一體機(jī)

    近日,中軟國際正式推出“DeepSeek生態(tài)環(huán)境綜合執(zhí)法大模型一體機(jī)”解決方案。該方案以DeepSeek大模型為驅(qū)動核心,深度融合昇騰算力,構(gòu)建起生態(tài)環(huán)境綜合執(zhí)法智能體技術(shù)架構(gòu),覆蓋生態(tài)環(huán)境執(zhí)法全場景,形成智能Agent矩陣。
    的頭像 發(fā)表于 03-07 16:51 ?703次閱讀

    微軟遭法國反壟斷機(jī)構(gòu)調(diào)查

    近日,據(jù)彭博社報(bào)道,微軟公司正面臨法國反壟斷機(jī)構(gòu)的深入調(diào)查。此次調(diào)查的核心關(guān)注點(diǎn)在于,微軟是否在向較小競爭對手授權(quán)使用必應(yīng)搜索技術(shù)時(shí),存在故意降低搜索結(jié)果質(zhì)量的行為。 據(jù)知情人士透露,法國監(jiān)管機(jī)構(gòu)
    的頭像 發(fā)表于 02-12 11:07 ?560次閱讀

    微軟面臨法國反壟斷機(jī)構(gòu)調(diào)查

    據(jù)媒體報(bào)道,微軟目前正在接受法國反壟斷機(jī)構(gòu)的深入調(diào)查。此次調(diào)查的核心關(guān)注點(diǎn)在于,微軟是否在搜索引擎聯(lián)盟市場中濫用其市場支配地位。 知情人士透露,法國監(jiān)管機(jī)構(gòu)正在仔細(xì)評估微軟的行為,特別是其是否向那些
    的頭像 發(fā)表于 02-11 10:57 ?589次閱讀

    不止于記錄:AI賦能,頂堅(jiān)單北斗移動執(zhí)法終端邁向智能化新時(shí)代

    在科技日新月異的今天,智能化設(shè)備正在逐步改變我們的生活與工作方式。其中,執(zhí)法記錄儀作為執(zhí)法過程中的重要工具,也在不斷演進(jìn),從單純的記錄工具,逐漸轉(zhuǎn)變?yōu)榫邆涠喾N智能化功能的執(zhí)法助手。頂堅(jiān)單北斗移動
    的頭像 發(fā)表于 02-10 12:02 ?370次閱讀
    不止于記錄:AI賦能,頂堅(jiān)單北斗移動<b class='flag-5'>執(zhí)法</b>終端邁向智能化新時(shí)代

    頂堅(jiān)國產(chǎn)芯單北斗執(zhí)法儀:精準(zhǔn)定位鐵路隱患,保障行車安全

    頂堅(jiān)國產(chǎn)芯單北斗執(zhí)法儀,是一款集成了北斗衛(wèi)星導(dǎo)航系統(tǒng)和先進(jìn)技術(shù)的執(zhí)法設(shè)備,依托北斗衛(wèi)星導(dǎo)航系統(tǒng)的高精度定位技術(shù),精準(zhǔn)捕捉鐵路沿線隱患,為行車安全筑起堅(jiān)實(shí)防線,確保鐵路交通順暢無阻,它在鐵路安全監(jiān)控
    的頭像 發(fā)表于 01-09 15:25 ?452次閱讀
    頂堅(jiān)國產(chǎn)芯單北斗<b class='flag-5'>執(zhí)法</b>儀:精準(zhǔn)定位鐵路隱患,保障行車安全

    颯特紅外熱像儀如何助力生態(tài)環(huán)境保護(hù)與執(zhí)法工作

    隨著科技的不斷進(jìn)步,熱成像技術(shù)逐漸從軍事、安防等領(lǐng)域擴(kuò)展到環(huán)境保護(hù)和執(zhí)法工作中。在2025年的今天,這項(xiàng)技術(shù)正在為我們的自然世界帶來前所未有的改變。本文深入探討熱成像技術(shù)如何助力生態(tài)環(huán)境保護(hù)與執(zhí)法工作,揭示其在生態(tài)保護(hù)和環(huán)境監(jiān)
    的頭像 發(fā)表于 01-08 09:09 ?521次閱讀

    5G防爆執(zhí)法終端如何助力?;h(huán)境下的通訊保障

    頂堅(jiān)5G防爆執(zhí)法終端在?;h(huán)境下的通訊保障中發(fā)揮著至關(guān)重要的作用。這些終端結(jié)合了5G通訊技術(shù)和防爆設(shè)計(jì),能夠在易燃易爆、高溫高壓等危險(xiǎn)環(huán)境中提供穩(wěn)定、高效的通訊服務(wù),從而確保工作人員的安全和生產(chǎn)作業(yè)
    的頭像 發(fā)表于 12-18 12:01 ?456次閱讀
    5G防爆<b class='flag-5'>執(zhí)法</b>終端如何助力?;h(huán)境下的通訊保障

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?582次閱讀

    執(zhí)法記錄儀(穿戴式移動視頻監(jiān)控設(shè)備)|集群對講|物聯(lián)網(wǎng)接入

    執(zhí)法儀大家都知道哈,其普遍運(yùn)用在各類執(zhí)法活動中,不僅幫助執(zhí)法人員全面、準(zhǔn)確的記錄執(zhí)法過程,還能在爭議和糾紛中提供有力證據(jù)。 案例一: 湖南某地交警在處理一起機(jī)動車逆向行駛的違法行為時(shí),
    的頭像 發(fā)表于 09-19 17:10 ?868次閱讀

    Meta面臨巨額歐盟反壟斷罰款

    Meta(原Facebook母公司)正面臨歐盟反壟斷調(diào)查的嚴(yán)峻挑戰(zhàn),因其被指控試圖通過其Marketplace服務(wù)主導(dǎo)分類廣告市場。布魯塞爾方面正積極推動打擊全球科技巨頭的反競爭行為,Meta成為重點(diǎn)審查對象之一。
    的頭像 發(fā)表于 09-19 16:16 ?523次閱讀

    單北斗5G執(zhí)法記錄儀在應(yīng)急領(lǐng)域有哪些應(yīng)用

    單北斗5G執(zhí)法記錄儀在應(yīng)急領(lǐng)域展現(xiàn)卓越應(yīng)用,其精準(zhǔn)定位、高清錄像實(shí)時(shí)傳輸及智能識別功能,助力快速響應(yīng)、精準(zhǔn)調(diào)度與協(xié)同作戰(zhàn),顯著提升應(yīng)急處理效率與救援成功率。單北斗5G執(zhí)法記錄儀在應(yīng)急領(lǐng)域的應(yīng)用廣泛且
    的頭像 發(fā)表于 08-05 14:05 ?743次閱讀
    單北斗5G<b class='flag-5'>執(zhí)法</b>記錄儀在應(yīng)急領(lǐng)域有哪些應(yīng)用

    單北斗5G執(zhí)法記錄儀有什么作用跟用途?

    單北斗5G執(zhí)法記錄儀憑借北斗精準(zhǔn)定位與5G高速傳輸,實(shí)現(xiàn)了執(zhí)法現(xiàn)場的實(shí)時(shí)高清記錄與遠(yuǎn)程指揮調(diào)度。它不僅能夠精準(zhǔn)定位執(zhí)法人員位置,提升應(yīng)急響應(yīng)速度,還能實(shí)時(shí)傳輸視頻資料,為案件調(diào)查與證據(jù)收集提供可靠
    的頭像 發(fā)表于 07-31 14:30 ?719次閱讀
    單北斗5G<b class='flag-5'>執(zhí)法</b>記錄儀有什么作用跟用途?