新型勒索软件以俄罗斯血统X战警“Epsilon Red”命名

 Epsilon Red 一个具有俄罗斯血统的 X 战警反派人物。

网络安全公司 Sophos 上周报道称,有人发现新型勒索软件Epsilon Red攻击了一家总部位于美国的酒店业公司。网络犯罪分子提供的加密货币地址显示一笔价值约 210,000 美元的比特币交易记录,表明至少有一名受害者同意并已经支付网络犯罪分子要求的赎金。根据攻击者提供的加密货币地址,似乎至少有一名受害者在 5 月 15日支付了 4.29 BTC 的赎金(当天价值约 210,000 美元)。

Sophos 研究人员注意到,Epsilon Red 投放的赎金票据与 REvil 勒索软件显示的赎金票据相似,但 Epsilon Red 的赎金票据好在没有出现 REvil 票据中的语法错误。

受害者被告知他们的文件已被加密,数据已被盗,要求赎金否则数据将被泄露。

用 Go 语言开发的 Epsilon Red 被描述为“裸机勒索软件”。勒索软件可执行文件很小,仅设计用于扫描系统以查找可以加密的文件夹并执行实际加密。其余任务由十几个 PowerShell 脚本执行,脚本为机器准备好最终的加密负载。

PowerShell 脚本用于修改防火墙规则以允许攻击者的远程连接、禁用或终止可能阻止加密的进程、删除卷影副本以阻止恢复加密文件、删除 Windows 事件日志、授予提升的权限、卸载安全软件,并获得有价值的数据。


渗透测试工具的发展正在不断降低黑客攻击工业控制系统的难度

企事业单位对网络安全的常见误区

网络安全等级保护:信息安全风险处理实施指南思维导图

工业控制系统安全:DCS防护要求思维导图

黑客泄露印度航空450万乘客的信用卡和护照信息

(0)

相关推荐

  • 连环勒索企业案,是吸金还是吸血?

    截至目前,Darkside已公布了40多位受害者的机密信息. " 作者 | 韦慧妍 5月7日,黑客组织黑暗面(DarkSide)为索取赎金,对美国最大燃油管道运营商科洛尼尔(Colonial ...

  • 做好灾备建设,谨防勒索病毒攻击

    随着云和大数据时代的到来,再加上今年全球疫情对经济的影响,各行各业纷纷投入数字化转型,全球的互联网上拥有了海量的信息财富,致使2020年的勒索病毒攻击比以往都来得更猛了些. 近日,PCI安全标准委员会 ...

  • 医疗行业防御勒索病毒的三原则 ——美创医疗数据安全防护之十一

    本文通过深入的介绍和分析勒索病毒威胁的规律,旨在强调:在设计应对勒索病毒攻击的方案时,必须注重严密性.可落地性,应遵循"减少接触.及时阻断.底线防御"这三条原则,设计部署防御勒索病 ...

  • Diavol 新型勒索软件的源头

    根据最新研究,臭名昭著的TrickBot恶意软件背后的威胁参与者与一种名为"Diavol"的新型勒索软件有关. 知名网络安全组织东方联盟的研究人员上周表示,本月早些时候,Diavo ...

  • 英特尔的新型处理器能防御勒索软件的攻击

    英特尔正在为其新的第11代Core vPro移动处理器带来勒索软件保护,其目标是在硬件级别增强安全性和可见性,而又不会破坏用户体验. 英特尔®博锐™平台是一种企业产品,旨在包括企业和员工所需的新技术, ...

  • 勒索软件网络攻击致使美国最大的燃料管道关闭运营

    上周五,Colonial管道公司被勒索软件攻击,致使该公司停止的所有管道运营.周日晚上,该公司表示正在制定系统重启计划,终端和交付点之间的一些较小的横向线可以使用.截至周日晚上,Colonial的主线 ...

  • 勒索软件团伙利用 7

    出品|开源中国 文|Travis 一个勒索软件团伙仅仅通过使用 7-zip 压缩软件对 QNAP 设备上的文件进行远程加密,就在短短 5 天时间内赚取了 26 万美元. 从周一开始,世界各地的 QNA ...

  • 【安全圈】全球最大的保险巨头AXA遭勒索软件攻击

    据外媒报道称,保险巨头AXA集团在泰国.马来西亚.中国香港和菲律宾的分支机构遭到了勒索软件网络攻击. 针对此事,Avaddon勒索软件小组在其泄密网站上声称,他们从AXA亚洲业务中窃取了3TB的敏感数 ...

  • 【安全圈】DarkSide勒索软件服务器被查封,运营终止

    Intel471在最新发布的报告中透露,根据DarkSide发送给勒索软件会员的消息,"由于美国的压力",以及面向公众的服务器无法访问,DarkSide决定关闭其运营.根据该消息, ...

  • 网络安全软件/固件,防范勒索软件攻击的唯一手段?

    修复/感染后阶段是防范勒索软件攻击的关键阶段. " 作者 | 余快 近年来,利用勒索软件进行网络攻击的事件屡见不鲜.Colonial Pipeline攻击事件更是为企业机构敲响了警钟. 1 ...

  • 卡巴斯基:2020年是“勒索软件2.0”在亚太地区最有成效的一年

    卡巴斯基专家揭示该地区出现两个最为活跃的勒索软件家族,因此网络防御应当有所提高 卡巴斯基今天确认,2020年是亚太地区(APAC)的"勒索软件2.0"年.这家全球网络安全公司的专家 ...

  • 列宁,这个单眼皮的、没有俄罗斯血统的、突...

    列宁,这个单眼皮的.没有俄罗斯血统的.突厥蒙古瑞士犹太德国5族混血,建立了曾经伟大的苏联. 列宁的父亲(图2)Ilya Ulyanov 伊利亚尔·乌里雅诺夫(突厥蒙古混血),列宁的爷爷是Nikolai ...