新聞中心
近日,信息安全領(lǐng)域的賽門鐵克公司在調(diào)查一個未命名的“大型組織”的攻擊時發(fā)現(xiàn)了一種新的且仍在開發(fā)的勒索軟件,以yanluowang作為加密擴(kuò)展名,正在大肆攻擊知名企業(yè)。基于它的擴(kuò)展在受威脅的系統(tǒng)上增加了加密文件。

成都創(chuàng)新互聯(lián)公司企業(yè)建站,10年網(wǎng)站建設(shè)經(jīng)驗,專注于網(wǎng)站建設(shè)技術(shù),精于網(wǎng)頁設(shè)計,有多年建站和網(wǎng)站代運(yùn)營經(jīng)驗,設(shè)計師為客戶打造網(wǎng)絡(luò)企業(yè)風(fēng)格,提供周到的建站售前咨詢和貼心的售后服務(wù)。對于做網(wǎng)站、成都做網(wǎng)站中不同領(lǐng)域進(jìn)行深入了解和探索,創(chuàng)新互聯(lián)在網(wǎng)站建設(shè)中充分了解客戶行業(yè)的需求,以靈動的思維在網(wǎng)頁中充分展現(xiàn),通過對客戶行業(yè)精準(zhǔn)市場調(diào)研,為客戶提供的解決方案。
調(diào)查顯示,它是最近在調(diào)查一起涉及高調(diào)組織的事件時發(fā)現(xiàn)的,該事件是在檢測到涉及合法AdFind命令行ActiveDirectory查詢工具的可疑活動后發(fā)現(xiàn)的。
警告受害人不要求助
在研究人員發(fā)現(xiàn)可疑的AdFind使用數(shù)天之內(nèi),攻擊者還試圖在被攻破的組織的系統(tǒng)中部署他們的Yanlowang Ransomware有效載荷。在部署到受威脅的設(shè)備上之前,Ransomware操作員會啟動一個惡意工具,用于執(zhí)行以下操作:
- 創(chuàng)建一個.txt文件,其中包含要簽入命令行的遠(yuǎn)程計算機(jī)數(shù)量
- 使用Windows管理工具(WMI)獲取在.txt文件中列出的遠(yuǎn)程計算機(jī)上運(yùn)行 的進(jìn)程列表
- 將所有進(jìn)程和遠(yuǎn)程機(jī)器名稱記錄到processes.txt
賽門鐵克說,它還記錄所有進(jìn)程和遠(yuǎn)程機(jī)器名稱。然后在部署之后,Yanlowang將停止虛擬機(jī)管理程序,結(jié)束前體工具(包括SQL和Veeam)獲取的所有進(jìn)程,加密文件并追加.yanlowang擴(kuò)展名。在加密系統(tǒng)中,Yanlowang還拋出了一張名為README.txt的贖金通知,警告受害者不要向執(zhí)法部門伸出援手,也不要向任何勒索軟件談判公司求助。
DDoS攻擊的威脅
賽門鐵克研究人員補(bǔ)充說:“如果攻擊者的規(guī)則遭到破壞,他們將對受害者進(jìn)行分布式拒絕服務(wù) (DDoS) 攻擊,并向員工和業(yè)務(wù)合作伙伴打電話。犯罪分子還威脅要在“幾周內(nèi)”重復(fù)攻擊并刪除受害者的數(shù)據(jù),這是大多數(shù)贖金團(tuán)伙用來迫使受害者支付贖金的常見手段?!?/p>
“雖然yanluowang勒索軟件似乎仍在開發(fā)中,但絕對不能低估。贖金軟件是世界范圍內(nèi)各組織面臨的最大威脅之一,yanluowang仍然是危險的惡意軟件。
根據(jù)NCC Group 的最新數(shù)據(jù),勒索軟件攻擊的數(shù)量在 2021 年第一季度和第二季度之間激增了 288% 。
文章名稱:注意了!新發(fā)現(xiàn)的勒索軟件正在大肆攻擊知名企業(yè)
本文URL:http://fisionsoft.com.cn/article/dhpeshc.html


咨詢
建站咨詢
