GHOST系统之家 - Windows系统光盘下载网站!
当前位置:GHOST系统之家>电脑问题 > Egregor勒索软件组织详解以及防范它的方法

Egregor勒索软件组织详解以及防范它的方法

来源:Ghost系统之家浏览:时间:2022-11-22 08:25:30

新出现的Egregor组织采用了“双重赎金”技术来威胁损害企业的声誉并增加了支付压力。

Egregor是什么?

Egregor是增长最快的勒索软件家族之一。它的名字来源于一个神秘世界,被定义为“一群人的集体能量,特别是当他们有一个共同目标的时候,”根据RecordedFuture公司Insikt团队的说法。尽管安全公司对恶意软件的描述各不相同,但一致认为Egregor其实是Sekhmet勒索软件家族的一个变种。

它出现在2020年9月,与此同时,Maze勒索软件团伙已宣布打算关闭运营。然而,隶属于Maze小组的成员似乎已经毫不犹豫地转移到了Egregor。

Insikt以及Palo AltoNetworks的Unit42团队认为,Egregor与Qakbot等商业恶意软件以及IcedID和Ursnif等其他现成的恶意软件有关。Qakbot在2007年变得非常活跃,它使用了一种复杂的、难以破解的蠕虫病毒。这些恶意软件可以帮助攻击者获得对受害者系统的初始访问权限。

所有的安全研究人员似乎都同意Cybereason的Noutchnus团队的观点,即Egregor是一种迅速出现的、高度严重的威胁。根据安全公司DigitalShadows的说法,Egregor在全球19个不同行业中至少有71名受害者。

Egregor的双重勒索削弱了传统防御

像目前大多数正在被使用的勒索软件变种一样,Egregor使用了“双重勒索”,依靠一个“耻辱大厅”或泄漏页面上可公开访问的被盗数据来迫使受害者支付赎金。备受瞩目的Egregor受害者包括了Kmart、温哥华地铁系统、Barnes和Noble、视频游戏开发商育碧和Crytek,以及荷兰人力资源公司Randstad,攻击者从这些公司窃取数据,并将其中的一部分发布到了网络上。

像许多互联网罪犯一样,在冠状病毒危机期间,Egregor袭击者认为医疗设施和医院也应该是一个公平的游戏。马里兰州的GBMCHealthcare就是一家由于Egregor勒索软件攻击而不得不减少一些功能的医疗服务提供商,该公司于2020年12月初受到了攻击。该公司表示,它有着强有力的保护措施,但仍被迫推迟了一些选择性的程序。

双重勒索,或双重赎金,是这种新型勒索软件的特点,削弱了大多数公司以前可以部署的防御措施,即在攻击者对文件加密时依旧保持强大的备份。Egregor“在几个月前才真正出现,尤其是在2020年9月份,它真正开始在全世界范围内流行的时候,基本上就是在Maze勒索软件运营商关闭的同一时间。”,PaloAltoNetworks公司Unit 42小组的威胁情报部副主任Jen Miller-Osborn告诉CSO。

“如果你有很好的离线备份,并且你知道它们是有效的,那么当你被勒索软件攻击时,就不是什么大问题,”她说。“你的商业目的可能会受到冲击,也可能会出现停机,但如果你有良好的备份,你就应该已经在恢复计划中纳入了这一点。”

现在,像Egregor这样的组织已经“明白了这个想法。因此,他们会说,‘好吧,我们已经窃取了你的数据,所以你必须为此向我们付费。或者我们只是打算公开发布它,这可能会毁了你的企业,或者至少损害你企业的声誉。’这就抹杀了长久以来行之有效的备份的策略。”Miller-Osborn说。“我们在Maze身上看到了这一点,在Egregor身上也看到了这一点。”

就像Maze一样,Egregor也被作为一种服务来进行出售,该团伙会将其出售或出租给其他人恶意使用。Maze的一些同样的附属公司已经转移到了Egregor,“所以这似乎将是继Maze之后的下一件大事,直到有人变得聪明并提出更具创造性的变体为止”,Miller-Osborn说。

如何防御Egregor

当谈到如何免受Egregor双重赎金的影响时,更强有力的保护措施会有所帮助,Miller-Osborn说。“勒索软件通常并不是特别复杂。在大多数情况下,它并不是超级隐蔽的恶意软件。”

很多勒索软件感染源于网络钓鱼。“它仍然是最常见的感染媒介,”因此针对网络钓鱼的更好的保护和培训可能会有所帮助。“打开那些邮件时要小心;点击那些链接时也要小心。这是我们经常说的重复的话,但这是避免勒索软件攻击的最简单的方法。”

Miller-Osborn表示:“在内部,公司也可以做一些事情,将最敏感的数据保存在飞地中,不要有扁平的网络,并识别出哪些是最敏感的或可能造成灾难性损失的数据。”她建议,对于最敏感的数据,组织应该考虑增加一个额外的传感器,比网络的其他部分具有更高级别的额外安全监控控制。“显然,所有这些都要花钱,而且不是小事。”

任何组织的高敏感数据也可能成为企业或国家支持的间谍威胁的目标,因此投资保护这些类型的记录总体上会是一个好主意。“勒索软件的行为者可能在寻找和过滤的敏感数据,也可能是出于间谍动机的威胁感兴趣的数据,”Miller-Osborn说。“因此,让这些数据得到更好的保护、更难访问是件好事。”

通过培训和加强网络保护,有可能阻止勒索软件,Miller-Osborn说。“它只需要在正确的地方配置正确的安全组件。这是一种安全态势设计。”

就Egregor与Maze小组的联系而言,“我们并没有确凿的证据,但许多小事让我们相信这就是同一批人”,Miller-Osborn说。这种情况在商业恶意软件中并不少见,一个组织会声称关闭,但后来却以更名版本的形式出现,而且是同一些人。“看起来他们这么做是因为太多人关注他们了。压力太大了。有太多的执法人员在寻找他们,”她说。“不管是出于什么原因,他们要做的就是把自己和以前的组织分开。”

不幸的是,这个以Egregor恶意软件崛起为代表的高破坏性勒索软件的新时代不会很快结束。“这种情况还会继续下去。我想我们会看到更多的演员,尤其是犯罪方面的演员,开始利用这一点。因为他们已经认识到这样做能赚多少钱。”

鸿蒙官方战略合作共建——HarmonyOS技术社区

推荐系统

  • 微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载

    语言:中文版系统大小:5.13GB系统类型:Win11

    微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化  1、保留 Edge浏览器。  2、隐藏“操作中心”托盘图标。  3、保留常用组件(微软商店,计算器,图片查看器等)。  5、关闭天气资讯。 

  • Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载

    语言:中文版系统大小:4.75GB系统类型:Win11

    Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件

  • windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化

  • 微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载

    语言:中文版系统大小:5.31GB系统类型:Win11

    微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载

  • 微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件

    语言:中文版系统大小:0MB系统类型:Win11

    微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为

  • 雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载

    语言:中文版系统大小:4.75GB系统类型:

    雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统

  • 雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO

    语言:中文版系统大小:5.91GB系统类型:Win7

    雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户

  • 番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载

    语言:中文版系统大小:3.91GB系统类型:Win7

    欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统