《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Colossus勒索軟件攻擊了美國一家汽車公司

Colossus勒索軟件攻擊了美國一家汽車公司

2021-09-29
來源:網空閑話
關鍵詞: 勒索軟件 汽車公司

  美國當地時間2021年9月24日星期五,zerox威脅情報小組發現了一種名為“巨像”(Colossus)的勒索軟件變種,它會影響運行微軟Windows操作系統的機器。該勒索有許多功能,包括通過Themida二進制打包和沙箱逃避功能。該勒索軟件有一個與受害者建立溝通的支持網站,該網站很可能是在2021年9月20日開通的。該勒索軟件與EpsilonRed、BlackCocaine和一些Sodinokibi/REvil勒索軟件的勒索信息結構相似。截至2021年9月24日,已知有一家受害者,勒索運營者正在與受害談判。受害者是一家總部位于美國的汽車集團。根據勒索軟件的戰術、技術和程序(TTPs),這些運營人員看起來至少與其他現有的勒索軟件即服務(RaaS)組織非常熟悉。

  針對Windows系統,“巨像”勒索軟件被用來攻擊美國的一個汽車經銷商集團,其勒索軟件運營者威脅要泄露200GB被盜數據。

  這些網絡犯罪分子要求支付40萬美元以換取解密密鑰,他們已經指示受害者通過一個自定義域名的“支持頁面”與他們聯系。

  zerox的安全研究人員指出,巨像的運營人員似乎很熟悉現有的勒索軟件即服務(RaaS)組織,甚至可能與其中一個組織有直接聯系。

  運營者于9月19日通過Tucows注冊了支持門戶網站的域名,并使用dnspod作為他們的DNS提供商。

  zerox還沒有觀察到與Colossus勒索軟件產品或附屬程序相關的暗網聊天,但這并不意味著該運營與其他勒索軟件即服務(RaaS)組織沒有關聯。

  據Zerox分析,與其他勒索軟件樣本類似,一旦二進制文件在目標環境上執行,它就開始了感染過程。Colossus的樣本利用PowerShell方便了勒索軟件的感染。然而,勒索軟件運營者將Themida應用程序安裝在了巨像上。Themida是一種用于保護二進制文件的打包程序,它會在自定義虛擬機中運行應用程序之前修改底層代碼,這使得對二進制文件的分析非常困難。在感染階段,勒索軟件將開始加密過程,對目標機器上的所有文件、文檔和圖像進行加密。加密后,受害者將獲得一封包含解密和談判指示的勒索信。操作人員通知受害者訪問巨像網站,并通過提供的電子郵件地址與操作人員聯系。

  事實上,Colossus的勒索信與EpsilonRed/BlackCocaine和REvil/Sodinokibi的樣品相似,表明使用了類似的勒索軟件制造者。此外,該網絡犯罪集團還“遵循勒索軟件集團消失和重新命名和類似工具集的模式,”研究人員指出。

  (對比巨像(左)和REvil/Sodinokibi(右)的贖金信息:ZeroFox威脅情報)

  雖然目前還沒有針對“巨像”的公開勒索軟件網站,但未來幾周可能會出現這樣一個網站,泄露不愿支付贖金的受害者的數據。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 色天使色婷婷在线影院亚洲| bt√天堂资源在线官网| 窝窝女人体国产午夜视频 | 国产孕妇孕交视频| 久久久精品免费| 毛片免费视频观看| 四虎影院成人在线观看俺也去色官网| 色多多视频在线观看| 女人下边被添全过视频| 久久丫精品国产亚洲av| 欧美人体一区二区三区| 健身私教弄了好多次| 色婷婷99综合久久久精品| 国产精品中文字幕在线观看| a级国产乱理伦片| 打开双腿让老乞丐玩| 九九九国产精品成人免费视频| 老太脱裤让老头玩ⅹxxxx| 国产精品99在线观看| av区无码字幕中文色| 成人综合视频网| 久久精品国产99久久99久久久| 精品久久综合一区二区| 国产成人aaa在线视频免费观看| 一根巨茎走天下小说| 日韩人妻无码一区二区三区综合部| 亚洲欧美四级在线播放| 视频在线观看一区| 国产精品亚洲二区在线观看| a毛片a毛片a视频| 成人毛片18女人毛片免费视频未| 久久精品亚洲日本波多野结衣| 欧美日韩国产精品自在自线| 免费中文字幕在线| 四虎在线成人免费网站| 在线观看中文字幕码2023| 一级毛片免费播放男男| 日日操夜夜操狠狠操| 乡村大乱淫交换第一章| 欧美国产日韩久久久| 亚洲熟女综合一区二区三区|