勒索攻击新趋势,DarkSide解密工具
勒索攻击新趋势
2020年通过勒索病毒攻击已经成为网络犯罪分子热崇追捧的一种方式,全球几乎每天都有企业被勒索病毒攻击勒索,而且勒索的金额也越来越高,从几万美元到几千万美元不等,越来越多的黑客组织使用勒索病毒对企业发起攻击,勒索病毒带来的暴利让一些技术高超的老牌的APT黑客组织也流下了口水,通过使用勒索病毒定向攻击企业快速获取暴利,根据统计,2020年的几款流行的勒索病毒家族已经攻陷了全球数百家知名的大型企业,如下所示:
勒索病毒黑客组织的攻击方式已经从以前单一的使用邮件方式直接传播勒索病毒,到现在利用其他各种主流复杂的恶意软件家族进行传播,黑客组织通过这些流行的恶意软件家族传递勒索病毒,往往不在单一的使用勒索病毒进行攻击,而是通过各种窃密、远控后门、加载器、僵尸网络等安装勒索病毒,发现的一些流行恶意软件传播勒索病毒的经典案例,如下所示:
- Emotet->TrickBot->Ryuk勒索病毒
- TrickBot->Conti勒索病毒
- TrickBot->Ryuk勒索病毒
- BazarLoader->Ryuk勒索病毒
- QakBot->MegaCortex勒索病毒
- QakBot->ProLock勒索病毒
- QakBot->Egregor勒索病毒
- SDBBot->Clop勒索病毒
- Dridex->BitPaymer勒索病毒
- Dridex->DoppelPaymer勒索病毒
- ZLoader->Egregor勒索病毒
- ZLoader->Ryuk勒索病毒
- Buer->Ryuk勒索病毒
- Phorpiex->Avaddon勒索病毒
- BazarLoader->CobaltStrike->Ryuk勒索病毒
这些流行的恶意软件都是黑客组织经常利用的恶意软件家族,通过这些流行的恶意软件可以安装其他各种不同类型的恶意软件,从而达到黑客组织攻击的目的。
勒索病毒仍然是黑产搞钱最快最直接的方式,可以预见,随着勒索病毒的发展,勒索病毒在未来几年仍然是企业面临的最大威胁之一,同时未来一定会有更多成熟的技术高超的黑客组织通过勒索病毒发起攻击,APT+勒索会成为未来企业最头痛的安全问题,黑客组织会利用更多不同类型的恶意软件去传播勒索病毒,企业的数据一直是企业发展的核心,黑客要想获利,一定会通过各种手段攻击企业,在企业内部安装各种不同类型的恶意软件对企业数据进行盗取以及破坏,从而获取暴利。
DarkSide解密工具
现在主流的几款勒索病毒大多数是无解的,所以勒索病毒的重点在于防御,今天给大家介绍一款2020年最新的勒索病毒DarkSide,DarkSide勒索病毒首次发现于2020年8月,这款勒索病毒虽然出来不久,但已经在全球范围内赚足了眼球,这款勒索病毒的黑客组织会通过获取的信息,评估企业的财力,然后再决定勒索的金额,同时这个黑客组织不会攻击勒索医疗、教育、非营利及政府等机构。
此勒索病毒加密后的文件后缀名为随机名,如下所示:
勒索提示信息文件,如下所示:
此勒索病毒加密完成之后会修改桌面背景图片,如下所示:
笔者在某个论坛发现了这款勒索病毒的一个解密工具以及测试样本,通过测试发现这款解密工具确实可以解密,解密工具,如下所示:
友情提醒
勒索病毒黑客组织每天都在寻找新的目标,目前大部分流行的勒索病毒家族暂时都是无法解密的,也没有解密工具,所以大家一定要做好相应的防范措施,提高自身的安全意识,同时现在通过使用恶意软件发起的网络犯罪行为层出不穷,未来基于恶意软件的网络犯罪行为会成为全球网络犯罪活动的核心威胁,网络犯罪活动将会成为全球最大的网络安全威胁活动。
安全之路
好久没给大家写一些东西了,真的太忙了,还有两个月就是2021年,这一年过的真快,自己又成长了不少,学习到不少新的东西,人就是要活到老,学到老,正好今天有点空,给大家分享一下自己的一些心得。
做安全技术研究,从事黑产可能会赚到很多钱,从事安全从业者可能会赢得无数的感谢与荣誉,做to b这几年,收到客户、同事、朋友以及陌生人的各种感谢和荣誉太多,这么多年,不管是前些年to c安全时代,还是现在的to b安全时代,事实上安全的核心一直没有变过,就是安全对抗,与专业的黑客组织对抗,我一直选择成为一名安全从业者,这么多年当中,有很多人私下找过我,也有很多机会可以去做黑、灰产,经常有人私下通过各种方式联系我,说一起搞黑、灰产,但不管遇到什么困难,只要还有口饭吃,我总是告诉自己,不要忘记自己的初心,坚持自己的选择,做安全本身就是一条不归路,不管你是做黑的,还是做白了,只要你做了安全,就永远没有尽头,安全对抗也从来没有停止过,也不会停止。
做安全一定要脚踏实地,想想自己做了这么多年的安全,甲方我呆过,乙方我也呆过,大厂也进过,小厂也进过,互联网公司也呆过,非互联网企业也呆过,业务部门呆过,支撑部门也呆过,安全to c的时代经历过,之后又投入到安全to b的浪潮中,不管是to c还是to b,可以说一直都在安全这条路上默默奋战,应该是:“上过前线,打过鬼子,算是身经百战了”,我熟悉黑产团伙每天都在做什么,也知道客户最需要什么,尤其是这几年从事to b安全,感觉自己真的是进步了不少,学习到了很多以前没有接触到的东西。
这些年安全的各个方向也都接触过,慢慢地对安全的理解也更深刻了,如果你想靠安全赚钱,就一定得踏踏实实的去帮助客户解决实际问题,找到客户的痛点,客户遇到了什么问题,需要什么,然后再用你的专业知识去帮助客户,让客户信任你,心甘情愿为你的专业买单,成就客户就是成就自己,如果你所做的安全没有给客户带来价值,没有解决客户遇到的最实际的安全问题,那你做的安全研究基本就没有价值,你做的产品也不是客户需要的,客户一定是有安全方面的需求了,才会愿意为安全买单,做安全一定要懂得客户需要什么,你可以给它带来什么价值,帮助它解决什么问题,然后让客户信赖你,这样你和客户才能双赢,最后还是那句话:安全的路很长,贵在坚持,不忘初心。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
PBS(proxmox backup server)尝鲜记
作者:田逸(vx:formyz,mail:sery@163.com) 终于等到pbs发布正式版本pbs 1.0 ,迫不及待去官网下载好proxmox-backup-server_1.0-1.iso文件,将该文件放到我的proxmox VE的iso目录,创建好虚拟机,并以pbs镜像文件作为引导磁盘(当然,也可以克隆成u盘或者dvd光盘在物理服务器进行安装)。 前期规划 备份至少要考虑一下几个因素: 容量:评估好需要备份的虚拟机或者容器的总容量,预留足够的余量。比如虚拟机有10T,则建议备份可用容量为20-30T。 性能:影响备份写入性能的瓶颈有网络带宽、磁盘IO、内存大小等几个因素。为了获取更大的容量和更经济的成本,往往使用廉价的sata低转速硬盘。如果一次需要的虚拟机备份数量过多,必须考虑用ssd的方式在前端进行缓存以提高性能。就目前市场来说,内存价格已经比较低了,备份服务器配备64G内存代价也不高。网络方面,建议千兆及以上。 可用性:系统与备份存储空间分离,系统盘建议用ssd或者高速sas盘,两块盘做R_A_I_D 1(这也是敏感词服了!!!);备份数据的磁盘,至少做成R...
- 下一篇
K8s使用率达72%,CNCF中国云原生调查公布
近日云原生计算基金会(Cloud Native Computing Foundation,以下简称CNCF)公布了第三次中国云原生调查报告(2019年),报告显示49%的受访者在生产中使用容器,72%的受访者在生产中使用Kubernetes(简称K8s),公有云使用率下降至36%,更多的企业选择混合云。 CNCF通过对300名受访对象进行调查(97%的受访对象来自亚洲),并得出的中国云原生调查报告。 49%的受访者在生产中使用容器技术,32%的受访者计划使用容器技术。该项数据相比2018年11月份的20%,有了显著的增长。 72%的受访者在生产中使用Kubernetes,远远高于2018年11月份的高于40%。 公有云的使用率下降到至36%,据悉,2018年11月的使用率为51%,取而代之的是30%考虑使用混合新选项(混合云解决方案)。 CNCF项目呈指数增长,据悉CNCF有四个在中国诞生并应用广泛的项目:孵化阶段的Dragonfly 和KubeEdge,以及刚毕业的Harbor和TiKV。 此外,挑战性方面。53%的受访者认为最大的挑战是复杂性,紧接着,有39%的受访者认为是安全性...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS关闭SELinux安全模块
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS6,CentOS7官方镜像安装Oracle11G
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Hadoop3单机部署,实现最简伪集群