零零客微文大全00ke.net

  • 不讲武德?警惕双重加密勒索软件
  • 来源:安全牛

点击蓝字关注我们




图片


被勒索软件攻击、关键数据被加密也许还不是最糟糕的。近日,反病毒公司Emsisoft发现多起“双重加密勒索”,受害者的数据被多个勒索软件先后加密,或者被同一个勒索软件对数据进行了两次加密。


勒索软件组织大多没有道德底线和“契约精神”,很多受害者支付了赎金,恢复营业后,勒索软件组织会二次光顾。此外,如今越来越多的勒索软件采用“双重勒索”策略,攻击者加密目标系统数据之前会先窃取数据,因此,即便受害者有备份数据,勒索软件依然可以用泄漏数据作为要挟勒索赎金。


如果说“双重勒索”只是确保受害企业支付赎金,那么勒索软件团伙最新升级的策略——“双重加密”,更加让人发指:


勒索软件黑客会对受害者的数据进行两次加密,并且索要两份赎金。


以前业界观测到的两次加密勒索软件攻击,往往是“意外”,通常是由两个独自行动的勒索软件帮派恰巧同时攻击了同一个受害者造成的。而“双重加密”则是单一勒索软件团伙对受害者有意为之的攻击方式。


根据反病毒公司Emsisoft的报告,该公司已经发现数十起”双重加密“勒索软件攻击事件,勒索软件团伙有意将两种类型的勒索软件组合使用。


Emsisoft威胁分析师布雷特·卡洛(Brett Callow)说:“这些勒索软件团队一直在努力找出最好的勒索策略,用最少的精力赚到最多的钱。遭受双重加密攻击的受害者发现,他们缴纳赎金解密的数据,仍然处于被加密状态。”


Callow透露,有些受害者立即收到了两张赎金通知,这意味着在这些攻击中黑客希望他们的受害者知道遭受的是双重加密攻击。但是,在某些情况下,受害者在支付了消除第一层加密的费用后,才会看到第二条赎金通知,需要第二次付费才能解开第二层加密。


Callow说:“即使在标准的单层加密勒索软件案例中,数据恢复也常常是噩梦,更糟糕的是,如今我们越来越多地看到双重加密攻击,我们认为企业在考虑他们的勒索软件响应时应该意识到这一点。”


Emsisoft已经发现了两种截然不同的双重加密勒索策略。首先,黑客使用勒索软件A对数据进行加密,然后使用勒索软件B对数据进行重新加密。另一个策略是所谓的“并行加密”攻击,攻击者对企业一部分数据使用勒索软件A加密,对另外一些数据使用勒索软件B加密,在这种情况下,虽然数据仅被加密一次,但受害者将需要“购买”两个解密密钥才能解锁所有内容。研究人员还注意到,在并行加密攻击中,攻击者会尽可能采用两种看上去非常相似的勒索软件,这让事件响应人员更难弄清正在发生的事情。


勒索软件帮派通常以收益分享模式(RaaS)运作,其中一个小组开发并维护一系列勒索软件,然后将其攻击基础设施租借给进行特定攻击的“会员”。Callow指出,双重加密适合此模型,直接实施攻击的“会员”可以与两个勒索软件开发运营者分享收益。


此前,业界的报告已经显示支付赎金的风险很大,因为只有8%的企业能够在支付赎金后获得全部数据的解密密钥,双重加密攻击的“双份赎金”增加了这种风险,同时也意味着企业备份和恢复数据能力比以往任何时候都更加重要。


但是Callow指出:“虽然从备份中恢复数据是一个漫长的复杂过程,但是双重加密并不会使其进一步复杂化。如果您决定从备份中重建,那么您将重新开始,旧数据被加密多少次都无关紧要。”


对于最初没有充分备份或不想花时间从头开始重建系统的勒索软件受害者来说,双重加密攻击构成了新的威胁。但是,如果发现更多的受害者不愿意为双重加密攻击“埋单”,那么攻击者可能会选择新的策略。


相关阅读

拒保!保险巨头安盛(AXA)停止勒索软件赎金保险业务

勒索软件一季度报告:只有8%的赎金换回了数据

NBA休斯顿火箭队遭遇勒索软件攻击


图片

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com





图片

科技

  • 终于来了!华为鸿蒙6月初将正式上线手机
    终于来了!华为鸿蒙6月初将正式上线手机
    “千呼万唤始出来”,华为鸿蒙操作系统(HarmonyOS)终于将上线手机。C114获悉,华为将于6月2日20点举办鸿蒙操作系统及华为全场景新品发布会,并发布了一则表现为手机开机画面的简短广告,预计届时将正式宣布将...
    C114通信网
  • 华为再次重申不造车!谁再言造车,调离岗位
    华为再次重申不造车!谁再言造车,调离岗位
    昨日,华为发布了一则关于华为不造车的声明,声明称有关华为造车的不实传言,公司发言人已多次予以澄清,今天,华为再次重申:华为不造车。这一长期战略在 2018 年就已明确,没有任何改变。华为方面称,至今为止...
    TechWeb
  • 不讲武德?警惕双重加密勒索软件
    不讲武德?警惕双重加密勒索软件
    被勒索软件攻击、关键数据被加密也许还不是最糟糕的。近日,反病毒公司Emsisoft发现多起“双重加密勒索”,受害者的数据被多个勒索软件先后加密,或者被同一个勒索软件对数据进行了两次加密。勒索软件组织大多没...
    安全牛
  • 高通推出Windows 10 on ARM骁龙开发套件
    高通推出Windows 10 on ARM骁龙开发套件
    高通近日推出与微软合作打造的Windows 10 on ARM骁龙开发套件,便于开发者以低成本对相关应用进行重新编译、优化、测试,对整体解决方案进行认证、验证,以确保基于骁龙平台的Windows 10 PC能够提供优良的用户体...
    大众软件
  • [报告]2021中国车企数字化转型发展现状与趋势(附33页PDF文件下载)
    [报告]2021中国车企数字化转型发展现状与趋势(附33页PDF文件下载)
    本文提供完整版报告下载,请查看文后提示。以下为报告节选:......文│同济大学本报告共计:33页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
    汽车之地
  • 如何“科学变美”?秘籍就在这篇文章里!
    如何“科学变美”?秘籍就在这篇文章里!
    (本文阅读时间:3分钟)什么是美呢?就像一千个读者心中有一千个哈姆雷特每个人对美的理解也大不相同一直专注让用户“科学”变美寺库旗下智能美肤平台 TRYTRY 的首席营销官欧泽超认为美是因人而异的适合自己的...
    微软科技
  • 互联网的尽头是「元宇宙」
    互联网的尽头是「元宇宙」
    从技术层面上,我们似乎正在向理想中的元宇宙不断靠近。但要取代现代互联网成为全新平台,元宇宙还有很长的路要走。作者|黄泽正赛车手帕西瓦尔按下按钮,《回到未来》中的德劳瑞恩DMC-12出现在了纽约街头。当他...
    三声
  • 彭永东担任贝壳董事长;苹果WWDC 2021将于6月8日凌晨1点开幕;泰旅游业预
    彭永东担任贝壳董事长;苹果WWDC 2021将于6月8日凌晨1点开幕;泰旅游业预
    图 / IC photoHello,大家早上好,又是元气满满的一天,先来浏览新鲜的早报吧~【彭永东出任贝壳找房科技有限公司董事长】5月24日,贝壳宣布,公司联合创始人、首席执行官及执行董事彭永东接替左晖先生担任贝壳...
    DoNews
  • 华为重申,不造车!
    华为重申,不造车!
    ◎ 科技日报记者 刘艳24日上午,华为再次声明:华为不造车。这一长期战略在2018年就已明确,没有任何改变。华为在声明中重申,“有关华为造车的不实传言,公司发言人已多次予以澄清;我们认为,产业界需要的不是...
    科技日报
  • 关于造车,华为再度表态!
    关于造车,华为再度表态!
    针对市场上流传的有关华为造车的传言,华为于5月24日发布声明重申:华为不造车。这一长期战略在2018年就已明确,没有任何改变。“我们认为,产业界需要的不是华为品牌汽车,而是华为三十多年积累的ICT技术能力,...
    金融时报
  • 正式启动!东华大学第六届国际青年尚实论坛来了!
    正式启动!东华大学第六届国际青年尚实论坛来了!
    第六届国际青年学者尚实论坛正式启动!日程安排2021.7.12论坛开幕式2021.7.12-14分论坛以各学科安排为准东华大学国际青年学者尚实论坛旨在为校内外青年学者搭建学术交流的平台,通过主题讲座、学术报告等交流活...
    青塔
  • 辟谣!刚刚,华为再发声明
    辟谣!刚刚,华为再发声明
    至今为止,华为并未投资任何车企。未来也不会投资任何车企,更不会控股、参股。文丨宁坤 编辑丨张爽来源丨央视财经(ID:cctvycdy)头图摄影丨史小兵今天,华为公司对外发布声明,重申华为不造车。声明表示,有...
    中国企业家杂志
  • 库克:苹果收取 30%佣金很合理!
    库克:苹果收取 30%佣金很合理!
    整理 | 郑丽媛出品 | CSDN(ID:CSDNnews)众所周知,苹果和 Epic Games 之间的诉讼大战始于去年八月的“抽成事件”。彼时,Epic Games 旗下一款知名游戏《堡垒之夜》为躲过 30% 的“苹果税”,绕过苹果内购
    CSDN
  • 专访Infobip首席执行官Silvio Kutic:规模化客户连结将成为企业出
    专访Infobip首席执行官Silvio Kutic:规模化客户连结将成为企业出
    文 | 动点科技作者 | 李鹏辉变化是过去一年中的最大主题。移动数据和分析公司App Annie在此前发布的《2021年移动市场报告》中指出,受疫情影响,2020年移动设备使用量直线上升,用户总量水平在不到12个月内向前...
    动点科技
  • 关于造车,华为再次发声!
    关于造车,华为再次发声!
    自从华为进入汽车赛道以来,华为计划投资汽车企业的传言不断。5月24日,华为再次对外发布声明称:“我们再次重申:华为不造车。这一长期战略在2018年就已明确,没有任何改变。”华为认为,产业界需要的不是华为...
    魔鬼经济学
<< 11 12 13 14 15 >> 

公众号 • 安全牛

  • 安全牛微信号 : aqniu-wx
  • 发现、挖掘与推荐、传播优秀的安全技术、产品,提升安全领域在全行业的价值,了解机构与企业的安全需求,一家真正懂安全的专业咨询机构,我们是安全牛!
  • 手机微信扫描上方二维码进行订阅
Flag Counter