盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      每周安全速递???|P2PInfect僵尸网络向受控节点分发勒索软件?
      发布时间:2024-06-28 阅读次数: 3095 次

      图片


      图片299期 


      本周热点事件威胁情报



      1

      P2PInfect僵尸网络向受控节点分发勒索软件?
      原本潜伏的、动机不明的点对点恶意软件僵尸网络P2PInfect最近开始变得活跃起来,在对Redis服务器的攻击中部署了勒索软件?楹图用芸蠊,研究人员声称有证据表明该恶意软件以“雇佣僵尸网络”的形式运行。从2024年5月16日开始,感染P2PInfect的设备开始收到从指定URL下载并运行勒索软件负载(rsagen)的指令,该命令有效期至2024年12月17日,勒索软件针对与数据库(SQL、SQLITE3、DB)、文档(DOC、XLS)和媒体文件(MP3、WAV、MKV)相关的特定扩展名的文件进行加密。

      图片

      参考链接:

      https://www.cadosecurity.com/blog/from-dormant-to-dangerous-p2pinfect-evolves-to-deploy-new-ransomware-and-cryptominer


      2

      BlackSuit勒索团伙攻击CDK Global造成服务中断

      研究人员发现BlackSuit勒索软件团伙是造成CDK Global公司大规模IT服务中断以及北美各地汽车经销店中断的幕后黑手。不愿透露姓名的消息人士声称CDK目前正在与勒索软件团伙谈判,以获得解密器并避免被盗数据泄露。由于CDK Global服务平台目前已关闭,汽车经销商不得不改用纸笔来开展业务。CDK警告相关客户,威胁行为体正在致电冒充CDK代理或附属公司经销商的名义发起攻击,以获取未经授权的系统访问权限。

      图片

      参考链接:

      https://www.bleepingcomputer.com/news/security/cdk-global-outage-caused-by-blacksuit-ransomware-attack/

      3

      RansomHub勒索软件针对VMware ESXi虚拟机

      RansomHub勒索软件于2024年2月开始活跃,其代码与组织成员与ALPHV/BlackCat和Knight 勒索软件有关联______。由于可以更好地管理CPU、内存和存储资源________,大量企业采用虚拟机来托管其服务器________,研究人员近期发现RansomHub威胁组织在其武器库中还有一个专门针对VMware ESXi虚拟机Linux环境的变体________,在加密完成后还会禁用系统日志和其他关键服务以阻碍日志记录________,并可配置执行后自行删除________,以避免被检测和分析______。
      __

      ___图片 __

      __

      ___参考链接: __

      __
      返回
      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】