最新资讯 INFORMATION
咨询热线
0771-3492568
15078896959
0771-6779766
联系人:罗先生、梁小姐
邮箱:838792164@qq.com
信核每周资讯:勒索不成,多家航天航空公司机密文件被公开!
1、勒索病毒偷袭!慈溪已经有好几家企业中招……

近期,慈溪已有几家公司的ERP系统、金蝶财务系统、邮件系统等服务器受到了勒索病毒的攻击,导致服务器数据被加密、系统受损、生产瘫痪,造成了巨大的损失。
攻击者会留下一个邮箱地址用于联系,解密恢复文件需支付约1个比特币(约合人民币5万元)每台服务器的赎金。目前,勒索病毒的加密方式暂时无解。
https://mp.weixin.qq.com/s/PO5Uw4h9vP6DM37YSKNh5A
2、比特币当赎金,WannaRen 勒索病毒二度来袭!
近日网络上出现了一种名为WannaRen的新型比特币勒索病毒,与此前的“WannaCry”病毒类似,“WannaRen”病毒入侵电脑后会加密系统中几乎所有文件,弹出对话框如果用户要恢复文件需支付0.05个比特币的赎金。
目前WannaRen病毒存在两个变体,一个通过文字,另一个通过图片发送勒索信息。与上一代勒索病毒WannaCry结合永恒之蓝漏洞在内网进行快速传播的方式不同,WannaRen勒索病毒并没有利用RDP、SMB等高危漏洞进行主动扩散。因此WannaRen的破坏力相对比较有限,但是也不排除后续变种病毒会利用“永恒之黑”系列的漏洞进行内网渗透攻击。
根据最新的报道来看,国内某知名下载网站提供的开源编辑器 Notepad++下载链接中,被发现捆绑了与WannaRen有关联的代码,使得该勒索软件可能通过国内下载站进行二次爆发。
https://baijiahao.baidu.com/s?id=1663877018654560641&wfr=spider&for=pc
3、勒索不成,多家航天航空公司机密文件被公开,波音、SpaceX也在内
近日,多家全球一流航天航空公司的机密文件被公开在互联网上。据悉,这些文件均来自其工业承包商 Visser 公司,公开的机密文件包括账单与付款表格、供应商信息、数据分析报告以及法律文书。除此之外,Visser 合作公司的数据也遭到了泄露,例如洛克希德·马丁公司的军事装备设计信息,反迫击炮防御系统中的天线规格;SpaceX 公司的制造业合作伙伴计划等等。
据悉,窃取数据的是 DoppelPaymer Windows 勒索软件背后的犯罪分子。这次公开数据的举动,是因为他们索取赎金未果。
该犯罪团伙通过感染内部 PC 设备的方式从 Visser Precision 公司窃取并加密锁定了一些文件,并且要求在今年 3 月之前支付赎金,赎金金额虽然并未透露,但是按照以往经验来看,赎金应该会是数十万美元到数百万美元。由于 Visser 在最后期限之前,并没能支付赎金,犯罪团伙就将精心挑选的文件上传到了某个可公开访问的网站上。
https://mp.weixin.qq.com/s/RoJrhcoEX138t9ogzQh07g
4、勒索软件公布从某城市盗取的文件
Maze勒索软件近期发布2GB的文件,有消息称这些文件正是从彭萨科拉市所盗取。
本月美国佛罗里达州的彭萨科拉市遭到勒索软件攻击,该市的通信系统受到影响,网络系统几近瘫痪。据Bleeping Computer证实,这一事件的发生正是因为受到Maze勒索软件的攻击。昨天,Maze勒索软件也发布了32GB文件中的2GB文件,他们声称这些文件来源于在加密网络前就已盗取该市的网络数据,若想解密数据,需花费赎金100万美元。
在Bleeping Computer与Maze相关黑客人员的商讨中,Maze方透露,他们所盗取的文件远不止发布的2GB。
https://mp.weixin.qq.com/s/cyMKAvHFGzYdX0JIIjfo6w
相关标签 :
在线留言