read.cash Log in
@typecurry more from that month

市場競爭激烈,是個連勒索軟體也要做出自己特點的時代, 居然還有與其他勒索軟體的產品效能比較表 XD https://www.ithome.com.tw/news/146421 研究人員針對勒索軟體LockBit 2.0提出警告,2個月逾50個組織受害 勒索軟體LockBit自2019年9月出現,開發者以訂閱制度提供給買家運用, 該勒索軟體其中一項特性是加密檔案的速度,號稱在業界名列前茅。 而最近引進資安研究人員關注的原因,就是該勒索軟體的開發者推出了LockBit 2.0大改版, 根據ACSC提到後繼版本的新功能,是加入名為StealBit的竊密能力。 而對於迄今遭到LockBit 2.0攻擊的組織,Palo Alto指出, 涵蓋的行業與國家可說是相當廣泛,攻擊者入侵的52個組織,包含會計、汽車、 顧問、工程、財務、高科技、醫療、保險、執法單位、法律服務、製造業、 非營利能源產業、零售業、物流業,以及公共事業領域等。 (中略) 經營LockBit 2.0的駭客宣稱,他們的勒索軟體加密速度又再度進化, 在搭載Xeon E5-2680中央處理器的測試主機上,每秒能加密373MB檔案, 加密100GB資料在4分半就能完成;相較今年2月的舊版LockBit, 加密速度為每秒266MB,可說是快上不少,而LockBit 2.0的檔案加密速度, 更是第3名勒索軟體Cuba(每秒185MB)的2倍。Palo Alto表示, 賣家為了吸引攻擊者採用他們的勒索軟體訂閱服務,他們還製作比較表。 與許多勒索軟體相同的是,LockBit 2.0在加密電腦檔案之後, 會更換桌布顯示勒索訊息。但比較特別的是,這個桌布也包含了利誘使用者的訊息, 表明他們徵求能入侵企業或組織的帳號資料,像是遠端桌面連線(RDP)、 VPN、公司電子郵件信箱等,號稱提供這類資料的使用者, 有機會賺得數百萬美元,駭客留下名為Tox的即時通訊軟體ID, 讓想要參與的人能跟他們聯繫。 入侵完居然還會用分紅利誘使用者,雖然有言道「不要和恐怖分子談判」, 卻不知會有多少員工受到吸引呢?畢竟若是有對公司不滿的員工, 報復的同時還有錢拿,實在滿吸引人的說 XD 對抗勒索軟體的資源: https://typecurry.com/10614-stop-ransomware/ No More Ransom和Stop Ransomware

5 comments

Log in to join in Reading is open to everyone. Replying needs an account.