您现在的位置是:IT资讯 >>正文
黑暗势力:新兴勒索软件团伙在不到一个月内勒索了10个目标
IT资讯916人已围观
简介一个新生的勒索软件团伙突然出现在舞台上,在不到一个月的时间里至少侵入了10个组织。这个被Trellix研究人员命名为 "Dark Power"的团伙,在大多数方面与其他勒索软件团伙一样。但是,由于其速 ...
一个新生的黑暗勒索软件团伙突然出现在舞台上,在不到一个月的势力索时间里至少侵入了10个组织。
这个被Trellix研究人员命名为 "Dark Power"的新兴团伙 ,在大多数方面与其他勒索软件团伙一样 。勒索但是软件 ,由于其速度之快以及其对Nim编程语言的团伙使用,使其迅速“走红” 。建站模板个月
该勒索软件团伙第一次出现在大众视野之下是内勒在2月底的时候。然而 ,目标距离现在仅仅不到一个月的黑暗时间已经有10名受害者受到了影响。并且"Dark Power"的势力索攻击目标似乎没有任何规律可言 。该组织在阿尔及利亚 、新兴捷克共和国 、勒索埃及、服务器租用软件法国、团伙以色列 、秘鲁、土耳其和美国增都有活动 ,涉及农业、教育、医疗、IT和制造部门。

"Dark Power"与众不同的地方在于它对编程语言的选择。源码库现在似乎有一种趋势,网络犯罪分子正在扩展到其他编程语言。而且这一趋势正在威胁者中迅速蔓延 。
"Dark Power"使用Nim编程语言 ,这是一种高级语言。Nim 最初是一种晦涩难懂的语言,但现在在恶意软件创造方面却更加容易使用,而且它有跨平台的免费模板能力 。这也使得防守者更难跟上。
其他了解攻击本身遵循一个老套的勒索软件剧本 : 通过电子邮件对受害者进行诱导,下载并加密文件 ,要求赎金,并多次敲诈受害者 ,无论他们是否付款。
该团伙还从事典型的双重勒索。亿华云在受害者知道他们被入侵之前,"Dark Power" 已经收集了他们的敏感数据。然后他们用它来进行第二次勒索。如果你不付钱 ,我们将把信息公开或在暗网上出售 。
因此,企业需要有政策和程序来保护自己,包括检测Nim二进制文件的能力 。同时制定一个非常精确的模板下载事件响应计划。只有这样才可以在攻击发生时减少其影响 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/502d699491.html
相关文章
网安行业「iPhone时刻」!深信服首秀安全GPT技术应用
IT资讯5月18日,深信服正式对外首秀安全GPT技术应用。深信服科技董事长何朝曦在现场分享了安全GPT技术应用的研发背景、技术应用特点及未来设想。深信服科技研发总经理梁景波、深信服安全攻防专家演示了安全GPT ...
【IT资讯】
阅读更多确保备用电源的三个步骤
IT资讯管理分布式IT环境已成为许多数据中心运营商应对数字化转型动态挑战的关键责任。基础设施的分散化使得关键IT组件的激增能够为大学校园、医院系统和其他分布式环境中的最终用户提供更快的数据和服务。然而,随着运 ...
【IT资讯】
阅读更多大白菜SSD分区教程(简单易懂的SSD分区步骤,帮你优化电脑性能)
IT资讯随着科技的不断发展,固态硬盘SSD)已经成为许多电脑用户的首选。SSD的速度快、寿命长等优势,使得它成为提升电脑性能的重要方式之一。然而,许多用户在使用SSD时遇到了分区问题。本文将以大白菜SSD为例 ...
【IT资讯】
阅读更多