Mega密码重置阻止Black Kingdom勒索软件
在最近针对MicrosoftExchange服务器的ProxyLogon攻击中,研究人员发现BlackKingdom勒索软件,该勒索软件目前通过简单的密码重置被阻止,至少暂时是这样。
Emsisoft公司威胁分析师BrettCallow告诉SearchSecurity,BlackKingdom被设计为生成加密密钥,并将其上传到云存储服务Mega。但是,他补充说,如果勒索软件无法访问Mega,则默认为静态本地密钥。在最近的攻击中的某些时候,BlackKingdom似乎无法加密目标系统,并且在某些情况下默认为静态密钥。
Callow说:“有人将密码更改为Mega帐户,这意味着勒索软件无法访问该密码,并恢复为使用硬编码密钥,这意味着我们可以帮助人们恢复其数据,因为我们拥有硬编码密钥。”
尽管目前尚不清楚密码何时被更改,但Callow在周一早上将有关消息告知SearchSecurity(SearchSecurity同意不立即发布信息,以避免让BlackKingdom威胁者知道其勒索软件已被破坏)。
Sophos公司下一代技术工程总监MarkLoman在博客文章中,谈到该勒索软件与Mega的内在联系。Loman告诉SearchSecurity,因为存在静态密钥加密器,所以也可以用该静态密钥解密。他还确认该勒索软件无法连接到Mega。“
目前,该勒索软件无法连接到Mega,因为我尝试过用户名和密码。因此,这意味着,如果目前有BlackKingdom勒索软件攻击受害者,他们可能受到另一种新版本的攻击,或者使用其他用户名或凭据,你可以使用静态密钥解密,但仍然需要解密器。”
Callow在电子邮件中解释说,目前情况仍然如此,并且当前版本的BlackKingdom仍是恐吓软件;威胁研究人员对BlackKingdom的早期报道称,该勒索软件实际上并未对系统进行加密,尽管Loman在博客中指出,至少有一名受害者已经支付赎金。
Callow说,这可能意味着攻击者已经放弃将BlackKingdom变成直接的勒索软件活动。“攻击者可能遇到技术或其他问题,因此他们决定将其转换为恐吓软件,希望仍然能够赚到一些钱。”
Loman说,这是他第一次看到Mega用于存储加密密钥,并且,通常勒索软件会使用公共/私有RSA方案。他补充说,大型勒索软件组通常在数据渗透过程中使用Mega和Dropbox等文件存储服务,因为这些服务通常不会被防火墙阻止。
Mega是由Megaupload的创始人KimDotcom于2013年创立,在前一年,Megaupload因涉嫌盗版和侵犯版权的指控而被美国司法部查封;Dotcom在2015年与Mega断绝关系。
Loman表示,Black Kingdom密钥存储并不能说明Mega存在道德问题,因为该站点无法可行地立即进行检测。
Mega执行主席StephenHall在电子邮件中告诉SearchSecurity:“我们不会记录特定的勒索软件可能导致上传到Mega。我们只是立即关闭上传者的帐户,以防止受影响数据的进一步传播。”
BlackKingdom是针对易受攻击的MicrosoftExchange服务器的最新威胁,随着本月初披露的四个零日漏洞的影响继续扩展。在上周二,威胁情报供应商KryptosLogic在其ProxyLogon扫描期间报告100,000个活跃的WebShell。
鸿蒙官方战略合作共建——HarmonyOS技术社区
推荐系统
番茄花园 Windows 10 极速企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10新萝卜家园电脑城专用系统 Windows10 x86 企业版 版本1507 2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(32位) ISO镜像快速下载
语言:中文版系统大小:3.98GB系统类型:Win10笔记本&台式机专用系统 Windows10 企业版 版本1903 2022年7月(64位) 提供下载
语言:中文版系统大小:3.98GB系统类型:Win10雨林木风 Windows10 x64 企业装机版 版本1903 2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10深度技术 Windows 10 x64 企业版 电脑城装机版 版本1903 2022年7月(64位) 高速下载
语言:中文版系统大小:3.98GB系统类型:Win10电脑公司 装机专用系统Windows10 x64 企业版2022年7月(64位) ISO镜像高速下载
语言:中文版系统大小:3.98GB系统类型:Win10新雨林木风 Windows10 x86 企业装机版2022年7月(32位) ISO镜像高速下载
语言:中文版系统大小:3.15GB系统类型:Win10
相关文章
- NVIDIA显卡驱动曝出多安全漏洞,部分Windows和Linux设备受到影响
- 智能投影的“淘金热”
- 3G流量统计怎么使用?
- 系统提示打印机错误
- Windows7系统提示指定的网络名不可再用的解决方法
- 三星ml2161打印机怎么安装驱动并使用?
- 电脑有线连接路由器测速慢,怎么办?
- 金正恩想要的“超级安全系统”,竟被一个链接轻松攻破
- Asp.net core中使用cookie身份验证
- Microsoft Exchange ProxyLogon PoC漏洞利用公布
- 骗术新伎俩,不用密码就能花呗套现?
- QQ空间存储型XSS漏洞的组合利用(图解)
- 黑客特种兵潘少华:如何用人工智能“套路”一个骗子 | 雷锋网公开课
- 防止黑客入侵系统建立很难发现的隐藏帐户
热门系统
热门文章
常用系统
- 1番茄花园 Windows 10 新春特别 极速企业版 版本1903 2022年2月(32位) ISO镜像快速下载
- 2华硕笔记本&台式机专用系统 Windows10 企业正式版下载 2018年8月(32位)
- 3雨林木风系统 Ghost XP SP3 元旦特别 装机版 YN2022年1月 ISO镜像高速下载
- 4新萝卜家园 Ghost Win7 x64 SP1 极速版2020年1月(64位) 高速下载
- 5笔记本系统Ghost Win8.1 (32位) 极速纯净版2020年11月(免激活) ISO镜像高速下载
- 6番茄花园 Windows 10 极速企业版 2020年7月(32位) ISO镜像快速下载
- 7雨林木风系统 Ghost XP SP3 新春特别 装机版 YN2020年2月 ISO镜像高速下载
- 8番茄花园 Ghost XP SP3 海量驱动装机版 2020年1月 ISO镜像高速下载
- 9雨林木风系统 Ghost XP SP3 装机版 YN2022年7月 ISO镜像高速下载