自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

BlackByte團(tuán)伙攜新勒索手段卷土重來

安全
在短暫消失之后, BlackByte 勒索軟件帶著新版本重新出現(xiàn)在大眾視野,目前正在黑客論壇上通過其控制的 Twitter 賬戶,積極宣傳一個(gè)新數(shù)據(jù)泄露網(wǎng)站。

Bleeping Computer 網(wǎng)站披露,勒索軟件 BlackByte 帶著 2.0 版本回歸了。新版本做了大量升級,主要包括利用從 LockBit 借來的新勒索技術(shù),創(chuàng)建了一個(gè)新的數(shù)據(jù)泄露網(wǎng)站。

1660803432_62fdd9687bc8afac3ac33.jpg!small?1660803432247

在短暫消失之后, BlackByte 勒索軟件帶著新版本重新出現(xiàn)在大眾視野,目前正在黑客論壇上通過其控制的 Twitter 賬戶,積極宣傳一個(gè)新數(shù)據(jù)泄露網(wǎng)站。

1660803439_62fdd96fc694e1c419c58.jpg!small?1660803439571

宣傳新 BlackByte 數(shù)據(jù)泄露網(wǎng)站的推文

雖然尚不清楚該勒索軟件的加密器是否發(fā)生了變化,但該團(tuán)伙已經(jīng)推出了一個(gè)全新的Tor 數(shù)據(jù)泄漏網(wǎng)站。

目前,數(shù)據(jù)泄露網(wǎng)站有了新勒索策略,允許受害者付費(fèi)將其數(shù)據(jù)發(fā)布時(shí)間延長 24 小時(shí)(5000 美元),下載數(shù)據(jù)(200000 美元),或銷毀所有數(shù)據(jù)(300000 美元),這些價(jià)格可能會根據(jù)受害者的規(guī)模/收入發(fā)生改變。

1660803454_62fdd97ede93c5238818c.jpg!small?1660803454626

新的BlackByte 數(shù)據(jù)勒索方案(來源:BleepingComputer)

值得一提的是,網(wǎng)絡(luò)安全情報(bào)公司 KELA 指出,BlackByte 的新數(shù)據(jù)泄露網(wǎng)站沒有正確嵌入“客戶 ”可以用來購買或刪除數(shù)據(jù)的比特幣和 Monero 地址,使得新的勒索方案看起來已經(jīng)失效。

1660803476_62fdd9946183498595486.jpg!small?1660803476185

眾所周知,新勒索技術(shù)出現(xiàn)的主要目的是讓受害者支付費(fèi)用以刪除其數(shù)據(jù),或者是讓其他攻擊者自愿購買這些數(shù)據(jù)。在 LockBit 發(fā)布其 3.0 版本時(shí)也引入了這些勒索手段,但是被當(dāng)作了一種噱頭,而不是可行的勒索手段。

BlackByte 是何方神圣?

2021 年夏天,BlackByte 勒索軟件開始活躍,當(dāng)時(shí)其所屬的黑客開始入侵企業(yè)網(wǎng)絡(luò),竊取數(shù)據(jù)并加密設(shè)備。BlackByte 以往的攻擊事件中,最引人注目的當(dāng)屬針對美國國家橄欖球聯(lián)盟 49 人隊(duì)的網(wǎng)絡(luò)攻擊。

除此之外,這些攻擊者利用漏洞入侵網(wǎng)絡(luò),并且過去曾利用 ProxyShell 攻擊鏈入侵微軟 Exchange 服務(wù)器。聯(lián)邦調(diào)查局和特勤局的聯(lián)合發(fā)布公告表示,該團(tuán)伙還攻擊包括政府設(shè)施、金融、食品和農(nóng)業(yè)等在內(nèi)的關(guān)鍵基礎(chǔ)設(shè)施部門

2021 年,BlackByte 勒索軟件中出現(xiàn)了一個(gè)可以創(chuàng)建免費(fèi) BlackByte 解密器的漏洞。不幸的是,漏洞被報(bào)告后,該團(tuán)伙立即修復(fù)了漏洞。

參考文章:https://www.bleepingcomputer.com/news/security/blackbyte-ransomware-gang-is-back-with-new-extortion-tactics/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2013-09-24 10:15:06

2023-12-27 11:41:21

2024-08-12 09:32:12

2010-03-02 09:45:02

2022-08-12 12:09:08

Android平臺銀行木馬勒索攻擊

2017-06-28 15:54:53

和力記易

2023-05-22 14:21:56

2020-07-29 11:35:10

勒索軟件黑客網(wǎng)絡(luò)攻擊

2021-07-07 09:22:22

SolarWinds黑客漏洞

2017-02-15 08:20:13

2021-02-08 23:25:40

DanaBot惡意軟件木馬

2025-03-07 18:10:03

2021-04-08 09:07:11

VR互聯(lián)網(wǎng)發(fā)展虛擬現(xiàn)實(shí)

2021-02-27 00:53:08

勒索軟件網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2017-11-14 09:28:05

2011-08-03 15:04:42

2012-04-16 15:08:08

2009-07-21 16:59:19

數(shù)據(jù)中心IBM刀片服務(wù)器

2012-05-11 09:39:23

云存儲Google

2017-06-07 15:32:15

PCProsumer筆記本
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號