掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
近幾年,勒索軟件攻擊的情況越來越嚴(yán)重,最近的受攻擊對象包括了國家和地方政府、醫(yī)院、警察部門和關(guān)鍵基礎(chǔ)設(shè)施等。Conti是活躍于這股攻擊浪潮中的勒索軟件之一,它于2020年7月作為個人的勒索軟件即服務(wù)(RaaS)開始運營,此外還通過推出數(shù)據(jù)泄露網(wǎng)站加入了雙重勒索的大潮。

根據(jù)勒索軟件恢復(fù)公司Coveware上個月發(fā)表的分析報告,Conti是第二大流行的勒索軟件,占2021年第一季度所有勒索軟件攻擊的10.2%。前幾日鬧得轟轟烈烈的愛爾蘭衛(wèi)生服務(wù)執(zhí)行局(HSE)攻擊事件也是其所為。
眾所周知,Conti的使用者在利用被破壞的用戶憑證部署和執(zhí)行贖金軟件有效載荷之前,會滲透到企業(yè)網(wǎng)絡(luò)中,并利用Cobalt Strike信標(biāo)橫向傳播,加密文件的擴展名為".FEEDC"。FBI表示,武器化的惡意電子郵件鏈接、附件或被盜的遠(yuǎn)程桌面協(xié)議(RDP)憑證是該組織用來在目標(biāo)網(wǎng)絡(luò)上獲得最初立足點的有利工具。
FBI還表示:
| "在部署Conti勒索軟件之前,這些攻擊者會花費平均四天到三周的時間在受害者的網(wǎng)絡(luò)中進行觀察。并且,贖金數(shù)額也是為每個受害者量身定做的,最近的要求高達(dá)2500萬美元?!?/td> |
來源:thehackernews

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流