LockBit 2.0勒索软件在全球扩散
研究人员表示,LockBit勒索软件即服务(RaaS)团伙加大了针对性攻击力度,试图使用其恶意软件的2.0版针对智利、意大利、台湾和英国的公司。 根据趋势科技周一发布的分析,7月和8月的攻击使用了LockBit 2.0,其特点是增强了加密方法。 据报道:“与LockBit在2019年的攻击和功能相比,该版本包括通过滥用Active Directory(AD)组策略跨Windows域自动加密设备,促使其背后的组织声称它是当今市场上最快的勒索软件变种之一。”“LockBit 2.0以拥有当今勒索软件威胁环境中最快、最有效的加密方法之一而出名。我们的分析表明,虽然它在加密中使用了多线程方法,但它也只对文件进行了部分加密,因为每个文件只加密了4KB的数据。” 趋势科技指出,这些攻击还包括从目标公司内部招募内部人员。恶意软件感染程序的最后一步是将受害者的电脑壁纸更改为有效的广告,其中包括有关组织内部人员如何参与“附属招募”的部分信息,并保证支付数百万美元和承诺匿名,以换取凭据和访问权限。 研究人员表示,新一波攻击正在采用这种策略,“似乎是为了消除(其他威胁行为者群体的)中间人,并通过提供有效凭据...
