您现在的位置是:数据库 >>正文
BlackSuit 高级勒索软件策略曝光: 伪装成杀毒软件
数据库98人已围观
简介在最近发生的一系列中断主要业务的事件中,KADOKAWA 公司经历了延伸到多个网站的服务中断。最初看似技术故障的事件很快升级为由臭名昭著的 BlackSuit 勒索软件组织策划的全面勒索软件攻击。五周 ...
在最近发生的高光伪一系列中断主要业务的事件中 ,KADOKAWA 公司经历了延伸到多个网站的勒件策服务中断。最初看似技术故障的索软杀毒事件很快升级为由臭名昭著的 BlackSuit 勒索软件组织策划的全面勒索软件攻击 。五周前 ,略曝BlackSuit 声称对此次攻击负责,装成并发出最后通牒 :要么满足他们的软件赎金要求 ,要么在 7 月 1 日公开发布被盗信息 。高光伪
Deep Instinct 威胁实验室的服务器租用勒件策深入分析显示,BlackSuit 的索软杀毒战术和技术发生了巨大演变 。该勒索软件现在采用的略曝是先进的混淆方法 ,包括将其有效载荷伪装成奇虎 360 杀毒软件的装成合法组件。与早期版本相比 ,软件最新的高光伪 BlackSuit 样本的检测率要低得多 ,这表明威胁行为者在刻意规避安全措施 。模板下载勒件策

VirusTotal 检测率
最新的索软杀毒样本包含编码字符串和导入 DLL ,旨在阻止分析工作 。强制性 ID 参数绕过了自动仿真,提高了规避能力。最有影响的变化之一是将勒索软件伪装成知名免费杀毒软件奇虎 360 的合法组成部分,这包括虚假水印 ,大大降低了检测率。伪装文件虽然没有签名,但与奇虎真正的 QHAccount.exe 文件非常相似,源码下载从而有效地规避了安全软件 。
BlackSuit 还集成了一些高级功能,如用于加密的非对称密钥交换 、删除影子副本以禁止轻松恢复,以及禁用安全模式和关闭系统的功能 。加密后的文件会添加 .blacksuit 扩展名 ,并附带赎金说明(通常名为 readme.blacksuit.txt)。
BlackSuit 勒索软件采用了多种初始攻击载体,包括使用窃取凭证的 RDP、VPN 和防火墙漏洞、源码库带宏的 Office 电子邮件附件 、torrent 网站 、恶意广告和第三方木马 。攻击者还利用 CobaltStrike、WinRAR、PUTTY、Rclone 、Advanced IP Scanner、Mimikatz 和 GMER 等工具 。这种多样化的载体使 BlackSuit 的目标更为广泛 ,危及大量数据。建站模板

BlackSuit 泄密网站上的受害者资料示例
另外,BlackSuit 在暗网上运营着一个新闻和泄密网站 ,一旦过了赎金的截止日期 ,他们就会在网站上公布受害者的外泄数据。这些资料包括受影响组织的关键信息,如行业、员工人数 、收入和联系方式等。
参考来源:https://securityonline.info/blacksuits-advanced-ransomware-tactics-exposed-masquerades-as-antivirus/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/919f699074.html
相关文章
有关端点安全的十点关键需知
数据库本文从识别端点开始,直至实施EDR 解决方案,为你整理出了便于IT 和安全专业人员掌握的10 项端点安全加固的必备技巧。在当今的数字世界中,可谓一切源于连接,而连接的端点则是企业进入数字王国的门户。正 ...
【数据库】
阅读更多win10 windows hello指纹设置不了怎么办
数据库我们在使用win10操作系统的时候,有些情况下会遇见使用windows hello指纹设置时显示灰色,有时候还会闪退设置不了。面对这种问题,小编认为可以先对自己的电脑进行一些故障排除,比如对外设的连接 ...
【数据库】
阅读更多win10如何回退到win7
数据库很多小伙伴使用了最新的win10版本以后觉得很不习惯,想退回到以前的win7版本,这个时候该如何操作呢?一般电脑都有以前系统的备份,我们只需要去恢复一下就好了,今天小编教你们如何回退,下面一起看看吧。 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 浏览器加密钱包高危漏洞可致资金遭窃
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 黑客利用YouTube 平台传播复杂的恶意软件
- 了解 JWT、OAuth 和 Bearer 令牌
- 2024年度威胁报告:网络安全设备成黑客首选突破口 b2b信息平台香港物理机亿华云企业服务器云服务器源码库网站建设