新型勒索“Megazord”肆虐 三家美國企業(yè)數(shù)據(jù)可隨意下載
2023-09-27 16:13:56AI云資訊1115
近日,瑞星威脅情報中心捕獲到一款新型勒索軟件,名為“Megazord”,其獨特之處在于采用了新型的加密技術和運行方式,以提高攻擊效率,增加分析難度。目前,瑞星安全人員發(fā)現(xiàn),已有勒索數(shù)據(jù)被放置在黑客組織自制網(wǎng)站上供人下載,這對全球范圍內(nèi)的眾多企業(yè)構(gòu)成了威脅。
圖:存放勒索企業(yè)數(shù)據(jù)的黑客網(wǎng)站
瑞星安全專家在該勒索組織網(wǎng)站發(fā)現(xiàn),Green Diamond(林業(yè)公司)、Datawatch Systems(數(shù)據(jù)公司)和Boson(軟件公司)等美國企業(yè)均“榜上有名”,成為了勒索軟件的目標。而訪問者可隨意下載這些企業(yè)的相關數(shù)據(jù),估計只有交付了贖金的企業(yè),數(shù)據(jù)才會被“下架”。
圖:數(shù)據(jù)被勒索的三家美國企業(yè)
新型加密方式 讓攻擊速度更快 效率更高
瑞星安全專家介紹,Megazord勒索軟件之所以新穎,是因為使用了目前流行的Rust語言編寫,同時運用了不常見的curve25519橢圓曲線非對稱加密算法和sosemanuk對稱加密算法的組合來進行加密,加密后文件的后綴名為.powerranges,并會在每個文件夾下釋放一個勒索信。(Megazord勒索軟件為Akira勒索軟件全新的變種,Akira勒索軟件于2023年3月出現(xiàn)。)
圖:勒索信
勒索信中有兩個網(wǎng)址,第一個網(wǎng)址,可以讓受害者看到一些公司被竊的數(shù)據(jù);第二個網(wǎng)址,則教受害者支付贖金的方法,同時可以進入勒索團伙的聊天系統(tǒng),與團伙成員進行談判。
圖:與勒索團伙的聊天窗口
這種新的加密方式要比原有方式更加復雜,不容易被破解,而且加密速度也會更快,效率更高,這對于攻擊者來說更“高效”。
不同以往的運行方式 增加了分析難度以躲避檢測
不僅如此,Megazord勒索軟件還有一個與眾不同的特點,那就是與大部分雙擊運行的勒索軟件相比,它在被攻擊者投放之后,需要輸入一個特定的參數(shù)才能運行。這樣做的好處是,增加了分析難度,躲避檢測機制,更加“安全”。
瑞星安全專家介紹,目前已有越來越多的黑客組織在勒索的同時,采取文件竊取的方式來“綁架”企業(yè)的機密數(shù)據(jù)或隱私文件,這種“雙重勒索”極大地提高了敲詐贖金的成功幾率,因此企業(yè)用戶應加強防范,注意以下幾點:
1. 部署EDR、NDR產(chǎn)品。
利用威脅情報追溯威脅行為軌跡,進行威脅行為分析,定位威脅源和目的,追溯攻擊的手段和路徑,從源頭解決網(wǎng)絡威脅,最大范圍內(nèi)發(fā)現(xiàn)被攻擊的節(jié)點,以便更快響應和處理。
2. 安裝有效的殺毒軟件,攔截查殺惡意文檔和木馬病毒。
殺毒軟件可攔截惡意文檔和木馬病毒,如果用戶不小心下載了惡意文件,殺毒軟件可攔截查殺,阻止病毒運行,保護用戶的終端安全。目前,瑞星旗下產(chǎn)品已可查殺“Megazord”勒索軟件,廣大用戶可安裝使用。
圖:瑞星ESM防病毒終端安全防護系統(tǒng)查殺“Megazord”勒索軟件
相關文章
- 文遠知行攜手博世賦能奇瑞星紀元,高階智能駕駛進入平民市場
- 瑞星EDR還原APT37組織對中韓食品行業(yè)攻擊過程
- 瑞星推出“1+2”全新解決方案 建立網(wǎng)端協(xié)同智能防御體系
- 助力國家網(wǎng)絡安全 瑞星獲病毒應急處理中心感謝信
- 人工智能的濫用將引發(fā)更多安全問題 瑞星發(fā)布2024年六大網(wǎng)絡安全趨勢
- 與用戶牽手跨界,奇瑞星途汽車瑤光用戶共創(chuàng)空間榮獲金匠獎年度十大營銷案例
- 瑞星惡意代碼管理系統(tǒng)助力國網(wǎng)上海電力
- 瑞星捕獲東南亞黑客組織對中國能源行業(yè)發(fā)起的APT攻擊
- 瑞星星云平臺兩大主力產(chǎn)品入選信通院全景圖
- 跑出“神行速度”,神行超充電池落地奇瑞星途星紀元
- 瑞星EDR、NDR新品亮相2023網(wǎng)安周
- 瑞星捕獲Saaiwc組織針對菲律賓政府發(fā)起的APT攻擊
- 瑞星捕獲疑似朝鮮黑客組織針對韓國發(fā)起的APT攻擊
- 瑞星受邀參加安徽信創(chuàng)生態(tài)聯(lián)盟峰會 助力國產(chǎn)化替代工程
- 瑞星助力三峽集團提升基礎設施和網(wǎng)絡安全防護能力
- 應對高級持續(xù)威脅 瑞星發(fā)布首款GPT賦能EDR新品
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 中科天璣支持CCF BigData 2025“數(shù)據(jù)智能計算”論壇圓滿召開——攜產(chǎn)界實踐洞見共探智能時代數(shù)據(jù)支撐新路徑
- 百年傳奇煥新:讓“RCA之聲”傳遍中國
- 在胡同與北海間流轉(zhuǎn)的光影 佳能EOS R50 V秋日氛圍感體驗
- 一直戴,一直拍!魅族AI拍攝眼鏡StarV Snap發(fā)布
- “盎銳科技杯”2025建筑機器人技能大賽在滬啟動,助推智能建造實戰(zhàn)人才培養(yǎng)
- 國產(chǎn)芯開行業(yè)新局,至像Z35國產(chǎn)芯系列新品打印機賦能中國打印
- 神眸榮獲快手“品牌標桿獎”,以芯片級創(chuàng)新躋身行業(yè)前列
- AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時延邊緣應用
人工智能產(chǎn)業(yè)
更多>>- 騰訊啟動AI應用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機場“AI繪空港”大賽完美收官,卓特視覺以技術賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應用先導區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
人工智能技術
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學習方案