首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://zhuanlan.51cto.com/art/202105/662631.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

黑客组织DarkSide自称被迫解散业内人士担忧其只是去“换个马甲”

周五据媒体援引网络安全研究公司FireEye信源报道,造成过去一周美国东部输油管道陷入混乱的勒索软件开发团队DarkSide已经宣布解散。 据悉,由DarkSide运营的网站从本周四开始已经无法登陆。FireEye表示,DarkSide已经告知员工,受到执法机构和美国的压力,目前已经无法访问其用于运营的基础设施,该组织后续也将关闭。 根据周四媒体报道,在Colonial Pipeline上周五受到加密攻击后,公司当天就向黑客转账了500万美元的加密货币。不过由于黑客给的解密工具运行实在太慢,不得已采用备份继续重启系统。 针对周五的进展,网络完全专家也表示,对于像DarkSide这样的勒索团队而言解散是非常普遍的操作,只不过是未来再换个名字重出江湖罢了。而对于该组织声称的“受到美国压力”,美国司法部和FBI均未对外作出回应。 美国总统拜登在周四的新闻发布会上表示,白宫一直在与莫斯科沟通,要求该国对勒索网络软件采取果断行动,同时采取措施破坏这类软件的运行能力。据信,DarkSide的据点在俄罗斯或东欧国家。在管道网络攻击“一战成名”后,DarkSide也曾表示团队的目的只是为了钱,不参与地...

FIN7后门工具伪装成白帽工具进行传播

臭名昭著的FIN7犯罪团伙是一个网络金融犯罪团伙,他们利用白帽黑客所使用的Windows测试工具进行传播一个名为Lizar的后门工具。 据BI.ZONE网络威胁研究小组称,FIN7首先会伪装成一个合法的组织,售卖一种安全分析工具。研究人员说:"这些团伙雇用的员工甚至不知道他们使用的就是一个恶意软件,也不知道他们的雇主是一个的犯罪集团。" 自2015年以来,FIN7将攻击目标锁定在了休闲餐厅、赌场和酒店的销售点系统上。该组织通常使用带有恶意代码的钓鱼文件攻击受害者。 让研究人员感到惊讶的是,该团伙对恶意软件的使用是在不断变化的,他们偶尔还会使用一些从未见过的样本,但他们常用的是Carbanak远程访问特洛伊木马(RAT),以前的分析表明,与其他的木马相比,它更加复杂和精密,Carbanak通常用于侦查和在网络上建立一个立足点。 但最近,BI.ZONE的研究人员注意到该组织使用了一种称为Lizar的新型后门。根据周四发表的一份分析报告,该工具的最新版本从2月份以来就一直在使用,它拥有强大的数据检索和横向移动能力。 该公司称:"Lizar是一个多样化的复杂的工具箱。它目前仍然处于开发和测试状...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册