日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

惡意軟件將面臨多國執(zhí)法機構(gòu)的打擊

如意 ? 來源:安全客 ? 作者: LAWRENCE ABRAMS ? 2021-01-29 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

事件概述

根據(jù)國外媒體的最新報道,美國司法部在昨天宣布,執(zhí)法人員將出手干涉Netwalker勒索軟件的活動,并讓Netwalker勒索軟件強制下線。除此之外,美國執(zhí)法部門還將起訴一名加拿大公民,因為他涉嫌參與了Netwalker勒索軟件攻擊活動中的文件加密勒索攻擊。

與此同時,歐洲刑警組織也采取了行動。據(jù)了解,歐洲執(zhí)法部門(歐洲刑警組織)已經(jīng)開始向感染了Emotet勒索軟件的設(shè)備分發(fā)一款Emotet模塊,并且計劃在2021年3月25日幫助所有受感染的設(shè)備徹底移除Emotet惡意軟件。

美國執(zhí)法部門將動手取締Netwalker勒索軟件

就在昨天,美國執(zhí)法部門正式宣布將取締Netwalker勒索軟件活動,并計劃將該勒索軟件活動強制中斷。與此同時,美國執(zhí)法部門還會起訴一名涉嫌參與了Netwalker勒索軟件文件加密勒索攻擊活動的加拿大公民。

就在2021年1月27日,BleepingComputer報道稱,美國和保加利亞的執(zhí)法部門“查封”了暗網(wǎng)中的Netwalker網(wǎng)站。據(jù)了解,這個網(wǎng)站專門用于泄露未支付勒索軟件贖金的目標(biāo)用戶數(shù)據(jù),而且網(wǎng)絡(luò)犯罪分子還會利用該網(wǎng)站來與受感染的用戶協(xié)商數(shù)據(jù)解密所需的贖金費用。

在一份剛剛發(fā)布的新聞稿中,美國司法部門證實了此次與保加利亞國家調(diào)查局和打擊有組織犯罪總局的合作,并且在此次網(wǎng)絡(luò)犯罪打擊活動中獲得了非常大的成功。

NetWalker勒索軟件于2019年出現(xiàn),和其他熱門勒索軟件類似,該軟件的運營向也將目標(biāo)瞄準(zhǔn)了全球。正如我們在Maze,Ragnar,REvil其他公司身上看到的那樣,運營商通過數(shù)據(jù)威脅作為杠桿,迫使目標(biāo)達到要求。截止目前,十二個不同 NetWalker受害者被盜數(shù)據(jù)已經(jīng)被公開發(fā)布。Netwalker 活動背后的攻擊者使用常見的實用程序、開發(fā)后工具包和living-off-The-land,LOTL策略來探索一個受到破壞的環(huán)境,并盡可能多地吸取數(shù)據(jù)。這些工具可以包括mimikatz(及其變體)、各種 PSTools、AnyDesk、TeamViewer、NLBrute等。

Netwalker背后的網(wǎng)絡(luò)犯罪分子已被起訴

Netwalker勒索軟件活動是在2019年底開始進行的,雖然時間并不算很長,但Netwalker已經(jīng)給各大組織、機構(gòu)和公司造成了數(shù)千萬美元的經(jīng)濟損失。在2020年8月發(fā)布的一份報告指出,Netwalker背后的網(wǎng)絡(luò)犯罪分子僅在短短的五個月時間里就利用勒索軟件攻擊活動賺取了2500萬美元的非法收益。

美國司法部門表示,除了查封這些暗網(wǎng)中的網(wǎng)站之外,他們還將起訴一名來自加拿大加蒂諾市的加拿大公民,這個人名叫塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins),美國司法部門將指控他涉嫌參與了跟Netwalker勒索軟件活動相關(guān)的網(wǎng)絡(luò)黑客勒索軟件攻擊。

據(jù)了解,塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins)在勒索軟件攻擊活動中總共的非法盈利大約有2760萬美元。根據(jù)執(zhí)法人員的調(diào)查取證,他至少是在2020年4月份開始參與這項勒索軟件攻擊活動的,這表明他只是Netwalker背后的網(wǎng)絡(luò)犯罪分子中的其中一員,而且應(yīng)該不屬于Netwalker勒索軟件的開發(fā)人員。

根據(jù)美國執(zhí)法部門針對他的起訴書內(nèi)容來看,塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins)是一名加拿大公民,來自于加拿大的加蒂諾市,目前他已在美國佛羅里達州中部地區(qū)被起訴。

大多數(shù)勒索軟件的開發(fā)人員會在勒索軟件開發(fā)完成之后,招募一些類似塞巴斯蒂安·瓦肖恩·德斯賈爾丁斯(Sebastien Vachon Desjardins)這樣的“中間商”,這些“中間商”可以幫助勒索軟件的攻擊者去找到更多更有攻擊價值的目標(biāo)用戶,從而對這些目標(biāo)用戶實施勒索軟件攻擊,并在他們的計算機系統(tǒng)上部署Netwalker勒索軟件。當(dāng)目標(biāo)用戶支付了數(shù)據(jù)贖金之后,Netwalker勒索軟件背后的攻擊者將跟“中間商”進行利益分配,也就是分錢,而且“中間商”會拿大頭。

2021年1月10日,美國執(zhí)法部門查獲了價值約45萬美元的加密貨幣,而這些加密貨幣來自于三名不同的Netwalker勒索軟件受害者。也就是說,這些加密貨幣就是這三名受害者所支付的數(shù)據(jù)贖金。

Netwalker勒索軟件不僅攻擊并加密過一些著名企業(yè)、組織和機構(gòu)的計算機系統(tǒng),比如說Equinix、Enel集團、阿根廷移民局、加州大學(xué)舊金山分校(UCSF)和K-Electric,而且還攻擊過市政當(dāng)局、醫(yī)院、執(zhí)法機構(gòu)、緊急服務(wù)機構(gòu)、學(xué)院和大學(xué)等等。

毫無疑問,此次執(zhí)法部門采取的行動并不意味著Netwalker勒索軟件將徹底消失,但這一天肯定會在不久之后便到來。不過,美國執(zhí)法部門這一次只是抓到了他們其中的一名“中間商”,而Netwalker背后的網(wǎng)絡(luò)犯罪分子肯定還招募了很多其他的“中間商”,因為這種非法業(yè)務(wù)確實能夠讓他們在短時間內(nèi)賺到大量的錢。

歐洲刑警組織不甘示弱,已開始對Emotet惡意軟件動手!

與此同時,歐洲刑警組織也采取了行動。據(jù)了解,歐洲執(zhí)法部門(歐洲刑警組織)已經(jīng)開始向感染了Emotet勒索軟件的設(shè)備分發(fā)一款Emotet模塊,并且計劃在2021年3月25日幫助所有受感染的設(shè)備徹底移除Emotet惡意軟件。

Emotet僵尸網(wǎng)絡(luò)在2014年首次被發(fā)現(xiàn),它主要使用自動化過程,通過受感染的Word文檔電子郵件附件傳播惡意軟件。Emotet基礎(chǔ)設(shè)施實際上充當(dāng)了全球計算機網(wǎng)絡(luò)入侵的主要后門,該僵尸網(wǎng)絡(luò)依賴于世界各地的“數(shù)百”個服務(wù)器執(zhí)行不同的任務(wù),惡意軟件本身經(jīng)常通過在每次運行時修改代碼來躲避殺毒軟件檢測。到目前為止,Emotet對網(wǎng)絡(luò)攻擊的抵抗能力非常強。

就在昨天,歐洲刑警組織正式宣布將對臭名昭著的Emotet電子郵件垃圾郵件僵尸網(wǎng)絡(luò)動手,而這個僵尸網(wǎng)絡(luò)主要功能就是分發(fā)用于安裝TrickBot和Qbot等惡意軟件的惡意垃圾郵件Word附件。

根據(jù)安全研究專家的介紹,這種類型的攻擊通常導(dǎo)致受感染公司的網(wǎng)絡(luò)系統(tǒng)遭到完全的網(wǎng)絡(luò)入侵,并使網(wǎng)絡(luò)系統(tǒng)內(nèi)的計算機設(shè)備感染Ryuk、Conti、ProLock或Egregor。而Ryuk和Conti主要通過TrickBot部署,ProLock和Egregor則通過Qbot完成部署。

Emotet將在2021年3月25日自動被卸載

在感染了目標(biāo)用戶的計算機設(shè)備之后,Emotet會將不同的模塊分發(fā)給執(zhí)行不同惡意活動的受感染設(shè)備。

一位名叫Milkream的安全研究員表示,有關(guān)部門已經(jīng)開始向受感染的設(shè)備推送一個新的模塊了。這個模塊將于2021年3月25日12:00從受感染的設(shè)備上卸載Emotet惡意軟件。

根據(jù)Milkream透露的信息,Emotet現(xiàn)在正在使用下列IP地址作為其命令控制服務(wù)器,而這些所有的服務(wù)器地址都位于德國境內(nèi):

80.158.3[。]161:443

80.158.51[。]209:8080

80.158.35[。]51:80

80.158.63[。]78:443

80.158.53[。]167:80

80.158.62[。]194:443

80.158.59[。]174:8080

80.158.43[。]136:80

在與歐洲刑警組織新聞辦公室的一次電話采訪中,BleepingComputer被告知,德國聯(lián)邦警察局(BKA)將對此次針對Emotet的行動負(fù)責(zé)。不過,歐洲刑警組織新聞辦公室并不知道執(zhí)法部門計劃卸載Emotet惡意軟件的具體日期和時間。

我們也不知道執(zhí)法部門為什么要等兩個月才去卸載這個惡意軟件,為此BleepingComputer也在與德國聯(lián)邦警察局(BKA)取得聯(lián)系,并詢問關(guān)于此次活動的更多信息。

隨著執(zhí)法部門接管了Emotet僵尸網(wǎng)絡(luò)的控制權(quán),他們目前正在分發(fā)一個新的功能模塊, 并且將在今年的三月份卸載Emotet惡意軟件,這也就意味著,Emotet很可能會退出歷史舞臺。

不過在此之前,也就是去年的十月份,美國政府和微軟曾打擊過TrickBot的惡意活動。當(dāng)然了,所有的人都希望這一次打擊活動能夠有比較長的時間影響,但好景不長,TrickBot很快就恢復(fù)運行了。

總結(jié)

不管怎么說,這一次多國政府機構(gòu)之間的通力合作杜宇安全研究人員和安全社區(qū)來說還是非常令人興奮的。而且這種跨國跨機構(gòu)的合作,也讓大家對網(wǎng)絡(luò)安全的未來更加抱有希望了,這毫無疑問是一件有百利而無一害的事情。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63574
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9277
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9791
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車軟件ASPICE落地全指南:企業(yè)高頻常見問題深度匯總(上)

    軟件開發(fā)流程,具有完整的文檔體系和項目資產(chǎn)積累,僅需做差距分析與少量整改; ?項目無嚴(yán)格的車企準(zhǔn)入時間節(jié)點要求,有充足的試錯與整改周期。 若不滿足以上條件,自主實施面臨 極高的落地風(fēng)險 : 1.標(biāo)準(zhǔn)
    發(fā)表于 04-14 10:39

    北斗+AI深度融合:云翎智能RTK定位執(zhí)法儀打造鐵路作業(yè)的“數(shù)字孿生”現(xiàn)場

    在交通強國戰(zhàn)略的宏偉藍圖下,鐵路建設(shè)正經(jīng)歷一場從“人防”到“技防+智防”的深刻變革。云翎智能推出的RTK高精度定位AI執(zhí)法記錄儀,正是這場變革中的關(guān)鍵技術(shù)節(jié)點。它并非一款簡單的記錄設(shè)備,而是以“北斗
    的頭像 發(fā)表于 03-05 21:40 ?456次閱讀
    北斗+AI深度融合:云翎智能RTK定位<b class='flag-5'>執(zhí)法</b>儀打造鐵路作業(yè)的“數(shù)字孿生”現(xiàn)場

    從“人防”到“AI技防”:云翎智能RTK執(zhí)法記錄儀如何重塑鐵路施工安全防線?

    從“人防”到“AI技防”,這絕非僅僅是工具的更迭,而是一場觸及鐵路安全靈魂的范式革命。云翎智能RTK執(zhí)法記錄儀不只是一臺冰冷的硬件,它是鐵路施工安全防線的“數(shù)字神經(jīng)中樞”,以厘米級精準(zhǔn)定位為骨,以
    的頭像 發(fā)表于 02-27 22:34 ?244次閱讀
    從“人防”到“AI技防”:云翎智能RTK<b class='flag-5'>執(zhí)法</b>記錄儀如何重塑鐵路施工安全防線?

    UDEM機構(gòu)CE認(rèn)證詳解

    對于出口歐盟及土耳其市場的企業(yè)而言,選擇權(quán)威合規(guī)的公告機構(gòu)辦理CE認(rèn)證,是產(chǎn)品順利清關(guān)、合法入市的核心前提。UDEM作為歐盟官方授權(quán)的公告機構(gòu)(公告號NB2292),同時具備土耳其本地認(rèn)證資質(zhì),憑借雙重市場適配、高效流程、全領(lǐng)域覆蓋等優(yōu)勢,成為企業(yè)出口歐亞市場的優(yōu)選認(rèn)證
    的頭像 發(fā)表于 02-10 17:20 ?1410次閱讀
    UDEM<b class='flag-5'>機構(gòu)</b>CE認(rèn)證詳解

    深蘭科技與多國企業(yè)共探AI技術(shù)創(chuàng)新落地機遇

    2025年12月1日,來自俄羅斯及哈薩克斯坦多個行業(yè)的二十余位企業(yè)管理者與機構(gòu)代表走進深蘭科技張江總部,圍繞AI醫(yī)療、智能裝備、具身智能與產(chǎn)業(yè)智能化升級等主題展開交流。來訪成員覆蓋教育、科技、商業(yè)
    的頭像 發(fā)表于 12-05 10:20 ?1229次閱讀

    芯源半導(dǎo)體安全芯片技術(shù)原理

    代碼,導(dǎo)致設(shè)備功能異常、泄露敏感信息甚至被遠程控制。例如,智能家電固件被篡改后,可能會收集用戶使用習(xí)慣并發(fā)送給非法機構(gòu);工業(yè)設(shè)備固件被植入惡意代碼,可能導(dǎo)致設(shè)備癱瘓。? 物理安全威脅:物聯(lián)網(wǎng)設(shè)備可能遭受
    發(fā)表于 11-13 07:29

    賦能核電制造新基建:云翎智能5G單北斗執(zhí)法記錄儀成為巡檢核心樞紐

    云翎智能單北斗執(zhí)法記錄儀通過“北斗+AI+物聯(lián)網(wǎng)”深度融合的技術(shù)架構(gòu),在核電制造新基建中成為巡檢執(zhí)法的核心樞紐,具體體現(xiàn)在以下六大維度:云翎智能5G單北斗執(zhí)法記錄儀一、技術(shù)自主可控,筑牢安全底線純
    的頭像 發(fā)表于 09-19 20:26 ?702次閱讀
    賦能核電制造新基建:云翎智能5G單北斗<b class='flag-5'>執(zhí)法</b>記錄儀成為巡檢核心樞紐

    多國機構(gòu)組團參訪晶科能源考察交流

    近日,全球領(lǐng)先的光儲企業(yè)晶科能源宣布,由SMM上海有色網(wǎng)牽頭,聯(lián)合歐洲可再生能源開發(fā)商Viridi、馬達加斯加能源基礎(chǔ)設(shè)施龍頭 INVIS0 集團、阿布扎比政府核心投資機構(gòu)阿布扎比投資局(ADIO
    的頭像 發(fā)表于 09-17 14:07 ?772次閱讀

    Nginx限流與防爬蟲配置方案

    在互聯(lián)網(wǎng)業(yè)務(wù)快速發(fā)展的今天,網(wǎng)站面臨著各種流量沖擊和惡意爬蟲的威脅。作為運維工程師,我們需要在保證正常用戶訪問的同時,有效防范惡意流量和爬蟲攻擊。本文深入探討基于Nginx的限流與防
    的頭像 發(fā)表于 09-09 15:52 ?1102次閱讀

    云翎智能巡檢執(zhí)法記錄儀在鐵路巡檢中的安全監(jiān)控與數(shù)據(jù)管理應(yīng)用

    云翎智能執(zhí)法記錄儀在鐵路巡檢中的應(yīng)用,通過安全監(jiān)控的智能化與數(shù)據(jù)管理的精細(xì)化,深度契合鐵路運維“安全、高效、合規(guī)”的核心需求,為鐵路線路、設(shè)備、環(huán)境的全周期管理提供了技術(shù)支撐。以下從安全監(jiān)控
    的頭像 發(fā)表于 08-25 23:09 ?892次閱讀
    云翎智能巡檢<b class='flag-5'>執(zhí)法</b>記錄儀在鐵路巡檢中的安全監(jiān)控與數(shù)據(jù)管理應(yīng)用

    鐵路巡檢升級:云翎智能高精度執(zhí)法記錄儀+指揮調(diào)度系統(tǒng)實現(xiàn)故障秒級響應(yīng)

    數(shù)據(jù)實時回傳;結(jié)合AI智能調(diào)度算法,動態(tài)優(yōu)化響應(yīng)路徑,故障識別與資源調(diào)度效率提升至秒級。云翎智能高精度巡檢執(zhí)法記錄儀一、系統(tǒng)核心架構(gòu)與技術(shù)實現(xiàn)高精度執(zhí)法記錄儀硬件
    的頭像 發(fā)表于 07-29 22:37 ?948次閱讀
    鐵路巡檢升級:云翎智能高精度<b class='flag-5'>執(zhí)法</b>記錄儀+指揮調(diào)度系統(tǒng)實現(xiàn)故障秒級響應(yīng)

    匠芯創(chuàng)發(fā)布新版GUI開發(fā)工具 新增多國語言設(shè)置等功能

    。此次版本更新,為用戶帶來了諸多實用的新功能,進一步提升了設(shè)計體驗和開發(fā)效率。 在V1.3.0版本中,AiUIBuilder新增了 多國語言切換功能,支持設(shè)計界面顯示刻度尺,拖動控件與相鄰控件對齊???/div>
    發(fā)表于 07-16 13:54

    芯盾時代助力金融機構(gòu)筑牢終端安全防線

    近年來,我國掀起了打擊電信網(wǎng)絡(luò)詐騙犯罪的高潮。金融機構(gòu)在反電詐中承擔(dān)主體責(zé)任,紛紛按照監(jiān)管要求,建設(shè)、升級反欺詐平臺,以識別風(fēng)險賬戶、阻斷可疑交易,保障自身的業(yè)務(wù)安全和客戶的財產(chǎn)安全。
    的頭像 發(fā)表于 06-09 10:02 ?1225次閱讀

    達辰威執(zhí)法音視頻管理平臺全新升級

    在傳統(tǒng)執(zhí)法場景中,海量音視頻數(shù)據(jù)的存儲、分析和監(jiān)管一直是難題——無效視頻堆積如山、關(guān)鍵信息難以快速提取、執(zhí)法規(guī)范性缺乏實時監(jiān)督……在科技賦能執(zhí)法的時代背景下,達辰威科技集團推出全新升級的執(zhí)法
    的頭像 發(fā)表于 05-20 15:06 ?1120次閱讀

    云翎智能全國產(chǎn)化執(zhí)法記錄儀核心技術(shù)突破:自主可控新標(biāo)桿

    云翎智能推出的全國產(chǎn)化執(zhí)法記錄儀,以“北斗+5G+AI”技術(shù)融合為核心,在定位精度、通信穩(wěn)定性、環(huán)境適應(yīng)性、智能化程度及數(shù)據(jù)安全等維度實現(xiàn)突破,成為執(zhí)法巡檢領(lǐng)域自主可控技術(shù)的標(biāo)桿產(chǎn)品。以下從六大
    的頭像 發(fā)表于 05-07 10:05 ?978次閱讀
    云翎智能全國產(chǎn)化<b class='flag-5'>執(zhí)法</b>記錄儀核心技術(shù)突破:自主可控新標(biāo)桿
    长阳| 陆川县| 遵化市| 阿拉善盟| 雷波县| 辽阳县| 巢湖市| 潜山县| 红原县| 莱西市| 乌兰县| 宝山区| 邓州市| 麻栗坡县| 广安市| 黑水县| 台中市| 锦州市| 海安县| 龙游县| 文登市| 凌云县| 独山县| 丽江市| 丰台区| 万全县| 天津市| 得荣县| 南靖县| 丰台区| 南丹县| 长寿区| 新龙县| 东港市| 甘洛县| 离岛区| 平定县| 中牟县| 万全县| 清水河县| 东台市|