一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Sodinokibi勒索軟件或?qū)⒊蔀橄乱粋€(gè)巨大威脅

pIuy_EAQapp ? 來(lái)源:YXQ ? 2019-07-08 11:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報(bào)道,近日,勒索軟件Sodinokibi(又稱(chēng)Sodin或REvil)使用一個(gè)舊的Windows零日漏洞(CVE-2018-8453)來(lái)提升對(duì)受感染主機(jī)的管理訪問(wèn)權(quán)限。自2018年8月以來(lái),該漏洞一直被一個(gè)受政府支持的黑客組織FruityArmor使用。2018年10月,微軟修復(fù)了該漏洞。

卡巴斯基的安全研究人員表示,該勒索軟件利用了權(quán)限提升漏洞進(jìn)行攻擊,而大多數(shù)勒索軟件通常不會(huì)使用這種技巧。此外,研究人員還觀察到Sodinokibi使用Heaven's Gate技術(shù)來(lái)繞過(guò)防火墻和反病毒程序等安全解決方案。Sodinokibi代碼中還存在一個(gè)“萬(wàn)能鑰匙”,作為加密過(guò)程的后門(mén)。Sodinokibi創(chuàng)建者可用此后門(mén)解密計(jì)算機(jī)加密的文件。

研究人員認(rèn)為Sodinokibi是通過(guò)勒索軟件即服務(wù)(RaaS)分發(fā)的。有安全研究人員認(rèn)為,Sodinokibi可能成為勒索軟件領(lǐng)域的下一個(gè)巨大威脅,因?yàn)樗c曾經(jīng)最活躍的勒索軟件GandCrab有關(guān)。Sodinokibi的崛起正值GandCrab勒索軟件正式關(guān)閉所有業(yè)務(wù)之際,所以許多人將Sodinokibi視為GandCrab的發(fā)展,并認(rèn)為這兩個(gè)勒索軟件由同一組人員開(kāi)發(fā)。

兩者之間還存在著許多聯(lián)系,第一,來(lái)自Tesorion的安全研究人員強(qiáng)調(diào)了GandCrab和Sodinokibi代碼之間的相似之處。

第二,最初詳細(xì)介紹Sodinokibi勒索軟件的思科Talos報(bào)告稱(chēng),黑客首先在受感染的主機(jī)上部署Sodinokibi,然后運(yùn)行GandCrab作為備選措施,以防Sodinokibi感染操作失敗。

第三,早在二月份,黑客通過(guò)入侵MSP(管理服務(wù)提供商)并部署GandCrab勒索軟件感染計(jì)算機(jī)。六月,同樣的行為再次發(fā)生,但這次黑客使用的是Sodinokibi勒索軟件。

第四,Sodinokibi的傳播方式與GandCrab類(lèi)似,都是通過(guò)垃圾郵件、漏洞利用套件和入侵MSP進(jìn)行傳播。

有些人認(rèn)為GandCrab開(kāi)發(fā)者關(guān)閉了公開(kāi)的RaaS服務(wù),但其實(shí)仍在繼續(xù)向私人客戶(hù)出售Sodinokibi勒索軟件。這些都只是人們的發(fā)現(xiàn)的一些聯(lián)系,兩個(gè)勒索軟件之間究竟有沒(méi)有聯(lián)系,還需等待研究人員給出“實(shí)錘”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22406
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    3762

原文標(biāo)題:注意!Sodinokibi勒索軟件或?qū)⒊蔀橄乱粋€(gè)巨大威脅

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI驅(qū)動(dòng)的人形機(jī)器人,成為激光雷達(dá)產(chǎn)業(yè)的下一個(gè)爆發(fā)點(diǎn)

    速騰和禾賽最新的財(cái)報(bào)電話(huà)會(huì)議上,都提到了不少機(jī)器人的應(yīng)用。禾賽在近期還預(yù)告了在明年1月的CES上,將會(huì)發(fā)布款全新的面向機(jī)器人領(lǐng)域的迷你3D激光雷達(dá)產(chǎn)品。 ? 從汽車(chē)到機(jī)器人,激光雷達(dá)產(chǎn)業(yè)找到了下一個(gè)增長(zhǎng)點(diǎn)? ? 機(jī)器人需要怎樣
    的頭像 發(fā)表于 12-23 09:07 ?3041次閱讀
    AI驅(qū)動(dòng)的人形機(jī)器人,<b class='flag-5'>成為</b>激光雷達(dá)產(chǎn)業(yè)的<b class='flag-5'>下一個(gè)</b>爆發(fā)點(diǎn)

    無(wú)人配送車(chē)卷至不到2萬(wàn)元,激光雷達(dá)下一個(gè)增量市場(chǎng)來(lái)了

    的無(wú)人輕卡。 ? 而值得提的是,近期這三家品牌的商用無(wú)人配送車(chē),均搭載了激光雷達(dá)。在Robotaxi之外,或許商用無(wú)人配送車(chē)會(huì)成為激光雷達(dá)的下一個(gè)增量市場(chǎng)? ? 豪華傳感器配置:3 顆激光雷達(dá)、20 顆攝像頭、12 顆毫米波雷
    的頭像 發(fā)表于 07-09 00:12 ?4913次閱讀
    無(wú)人配送車(chē)卷至不到2萬(wàn)元,激光雷達(dá)<b class='flag-5'>下一個(gè)</b>增量市場(chǎng)來(lái)了

    驅(qū)動(dòng)下一代E/E架構(gòu)的神經(jīng)脈絡(luò)進(jìn)化—10BASE-T1S

    隨著“中央+區(qū)域”架構(gòu)的演進(jìn),10BASE-T1S憑借其獨(dú)特優(yōu)勢(shì),將成為驅(qū)動(dòng)下一代汽車(chē)電子電氣(E/E)架構(gòu)“神經(jīng)系統(tǒng)”進(jìn)化的關(guān)鍵技術(shù)。
    的頭像 發(fā)表于 07-08 18:17 ?484次閱讀
    驅(qū)動(dòng)<b class='flag-5'>下一</b>代E/E架構(gòu)的神經(jīng)脈絡(luò)進(jìn)化—10BASE-T1S

    京東已確認(rèn)!入局AI潮玩,下一個(gè)風(fēng)口?

    近日,京東確認(rèn)其智能品牌JoyInside已與十余家頭部機(jī)器人品牌達(dá)成戰(zhàn)略合作,引發(fā)廣泛關(guān)注,這標(biāo)志著京東在AI潮玩領(lǐng)域邁出實(shí)質(zhì)性布局的關(guān)鍵步。 JoyInside依托京東自主研發(fā)的大模型提供
    的頭像 發(fā)表于 07-04 17:00 ?254次閱讀

    戴爾科技存儲(chǔ)設(shè)備助力應(yīng)對(duì)網(wǎng)絡(luò)威脅

    網(wǎng)絡(luò)世界“臥虎藏龍”,除了那些正兒八經(jīng)的程序員,還有些 “不走尋常路”的勒索者,而他們所發(fā)起的這些奇葩勒索事件往往因其獨(dú)特的手法、離奇的情節(jié)荒誕的背景,
    的頭像 發(fā)表于 06-06 15:29 ?380次閱讀

    美國(guó)傳感器巨頭遭黑客敲詐勒索,中國(guó)員工放假周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?392次閱讀
    美國(guó)傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假<b class='flag-5'>一</b>周!

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換?

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換,但busy還沒(méi)有拉低的情況下繼續(xù)讀取上次轉(zhuǎn)換的數(shù)據(jù)嗎?主要是串行讀取時(shí),有可能出現(xiàn)convst臨界的情況,如果這樣可以的話(huà),能夠提升小部分con
    發(fā)表于 04-15 07:50

    物聯(lián)網(wǎng)單燈控制器將成為路燈行業(yè)主流

    物聯(lián)網(wǎng)單燈控制器將成為路燈行業(yè)主流
    的頭像 發(fā)表于 04-03 10:48 ?318次閱讀
    物聯(lián)網(wǎng)單燈控制器<b class='flag-5'>將成為</b>路燈行業(yè)主流

    2025年需要重點(diǎn)防范的五個(gè)勒索手段

    在AI時(shí)代,網(wǎng)絡(luò)安全已成為全球企業(yè)和個(gè)人無(wú)法忽視的關(guān)鍵議題。隨著人工智能、物聯(lián)網(wǎng)、云技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)威脅的復(fù)雜性和多樣性也在不斷增加。
    的頭像 發(fā)表于 01-17 09:50 ?539次閱讀

    英偉達(dá)又出黑科技,液態(tài)金屬能否成為下一個(gè)高速銅纜?

    VALUE 財(cái)經(jīng)三句半 0 1 打破顯卡散熱規(guī)則,液態(tài)金屬邁向主流???? RTX 5090 首次大規(guī)模采用液態(tài)金屬,直接挑戰(zhàn)傳統(tǒng)硅脂散熱方案。業(yè)內(nèi)稱(chēng),這不僅是產(chǎn)品升級(jí),更是顯卡散熱格局的次深刻
    的頭像 發(fā)表于 01-16 10:32 ?606次閱讀

    單燈控制:物聯(lián)網(wǎng)單燈控制器將成為行業(yè)主流

    單燈控制:物聯(lián)網(wǎng)單燈控制器將成為行業(yè)主流
    的頭像 發(fā)表于 01-15 16:15 ?518次閱讀
    單燈控制:物聯(lián)網(wǎng)單燈控制器<b class='flag-5'>將成為</b>行業(yè)主流

    Chiplet,半導(dǎo)體的下一個(gè)前沿?

    的服務(wù)器等切設(shè)備提供動(dòng)力?,F(xiàn)代設(shè)備的個(gè)明顯趨勢(shì)是可用于專(zhuān)門(mén)任務(wù)的空間越來(lái)越小,要求這些設(shè)備在有限的物理限制內(nèi)有效處理多個(gè)工作負(fù)載。半導(dǎo)體行業(yè)正在經(jīng)歷重大轉(zhuǎn)型。隨著
    的頭像 發(fā)表于 12-30 10:53 ?674次閱讀
    Chiplet,半導(dǎo)體的<b class='flag-5'>下一個(gè)</b>前沿?

    給您下一個(gè)FPGA項(xiàng)目選擇Pluto XZU20五大理由!

    您的下一個(gè)FPGA項(xiàng)目從PlutoXZU20開(kāi)始1.屢獲殊榮PlutoXZU20憑借其卓越的設(shè)計(jì)和性能,在2024年北美嵌入式世界大會(huì)上被評(píng)為“最佳展品”。2.迷你外形PlutoXZU20外形超緊湊
    的頭像 發(fā)表于 11-19 01:01 ?488次閱讀
    給您<b class='flag-5'>下一個(gè)</b>FPGA項(xiàng)目選擇Pluto XZU20五大理由!

    使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線(xiàn)

    電子發(fā)燒友網(wǎng)站提供《使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線(xiàn).pdf》資料免費(fèi)下載
    發(fā)表于 09-26 10:40 ?0次下載
    使用tSPI協(xié)議減少<b class='flag-5'>下一個(gè)</b>多電機(jī)BLDC設(shè)計(jì)的布線(xiàn)

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶(hù)數(shù)據(jù),恐嚇、脅迫、勒索用戶(hù)高額贖金。近期,勒索病毒攻擊事件頻發(fā),
    的頭像 發(fā)表于 09-19 15:00 ?840次閱讀