您现在的位置是:网络安全 >>正文
BlackSuit 高级勒索软件策略曝光: 伪装成杀毒软件
网络安全643人已围观
简介在最近发生的一系列中断主要业务的事件中,KADOKAWA 公司经历了延伸到多个网站的服务中断。最初看似技术故障的事件很快升级为由臭名昭著的 BlackSuit 勒索软件组织策划的全面勒索软件攻击。五周 ...
在最近发生的高光伪一系列中断主要业务的事件中,KADOKAWA 公司经历了延伸到多个网站的勒件策服务中断 。最初看似技术故障的索软杀毒事件很快升级为由臭名昭著的 BlackSuit 勒索软件组织策划的全面勒索软件攻击。五周前,略曝BlackSuit 声称对此次攻击负责,装成并发出最后通牒 :要么满足他们的软件赎金要求 ,要么在 7 月 1 日公开发布被盗信息。高光伪
Deep Instinct 威胁实验室的服务器租用勒件策深入分析显示,BlackSuit 的索软杀毒战术和技术发生了巨大演变。该勒索软件现在采用的略曝是先进的混淆方法,包括将其有效载荷伪装成奇虎 360 杀毒软件的装成合法组件。与早期版本相比,软件最新的高光伪 BlackSuit 样本的检测率要低得多,这表明威胁行为者在刻意规避安全措施。免费模板勒件策

VirusTotal 检测率
最新的索软杀毒样本包含编码字符串和导入 DLL ,旨在阻止分析工作 。强制性 ID 参数绕过了自动仿真 ,提高了规避能力。最有影响的变化之一是将勒索软件伪装成知名免费杀毒软件奇虎 360 的合法组成部分 ,这包括虚假水印 ,大大降低了检测率。伪装文件虽然没有签名,但与奇虎真正的 QHAccount.exe 文件非常相似,源码库从而有效地规避了安全软件 。
BlackSuit 还集成了一些高级功能 ,如用于加密的非对称密钥交换、删除影子副本以禁止轻松恢复,以及禁用安全模式和关闭系统的功能 。加密后的文件会添加 .blacksuit 扩展名,并附带赎金说明(通常名为 readme.blacksuit.txt) 。
BlackSuit 勒索软件采用了多种初始攻击载体,包括使用窃取凭证的 RDP、VPN 和防火墙漏洞 、亿华云带宏的 Office 电子邮件附件 、torrent 网站 、恶意广告和第三方木马。攻击者还利用 CobaltStrike 、WinRAR 、PUTTY、Rclone 、Advanced IP Scanner、Mimikatz 和 GMER 等工具。这种多样化的载体使 BlackSuit 的目标更为广泛,危及大量数据。源码下载

BlackSuit 泄密网站上的受害者资料示例
另外 ,BlackSuit 在暗网上运营着一个新闻和泄密网站,一旦过了赎金的截止日期 ,他们就会在网站上公布受害者的外泄数据。这些资料包括受影响组织的关键信息 ,如行业、员工人数、收入和联系方式等。
参考来源:https://securityonline.info/blacksuits-advanced-ransomware-tactics-exposed-masquerades-as-antivirus/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/919f699074.html
相关文章
解析Java网络安全:HTTPS加密与证书验证
网络安全Java网络安全是保护应用程序和数据免受非法访问和恶意攻击的重要方面。其中,HTTPS加密和证书验证是常用的保护机制之一。下面将详细解析Java中HTTPS的工作原理、加密过程以及证书验证的流程。一、 ...
【网络安全】
阅读更多索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)
网络安全随着科技的进步和个性化需求的增加,许多人开始寻求将自己的电脑系统进行升级和定制。对于拥有索尼笔记本的用户来说,也可以通过一些简单的步骤和工具来实现个性化装机。本篇文章将为您介绍如何在索尼笔记本上进行硬 ...
【网络安全】
阅读更多南京拓攻机器人(创新科技驱动,开启机器人行业新篇章)
网络安全随着科技的不断进步和智能制造的兴起,机器人产业正迅速崛起并成为推动经济发展的重要力量。而南京拓攻机器人作为中国机器人制造业的重要代表,以其先进技术和卓越性能,正扮演着引领智能制造未来的重要角色。一:拓 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 网络安全里的人工智能模型:从误用到滥用
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 企业风险管理案例
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 服务中断继续让企业措手不及
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息 香港物理机企业服务器云服务器b2b信息平台网站建设源码库亿华云