0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Sodinokibi勒索软件或将成为下一个巨大威胁

pIuy_EAQapp 来源:YXQ 2019-07-08 11:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据外媒报道,近日,勒索软件Sodinokibi(又称Sodin或REvil)使用一个旧的Windows零日漏洞(CVE-2018-8453)来提升对受感染主机的管理访问权限。自2018年8月以来,该漏洞一直被一个受政府支持的黑客组织FruityArmor使用。2018年10月,微软修复了该漏洞。

卡巴斯基的安全研究人员表示,该勒索软件利用了权限提升漏洞进行攻击,而大多数勒索软件通常不会使用这种技巧。此外,研究人员还观察到Sodinokibi使用Heaven's Gate技术来绕过防火墙和反病毒程序等安全解决方案。Sodinokibi代码中还存在一个“万能钥匙”,作为加密过程的后门。Sodinokibi创建者可用此后门解密计算机加密的文件。

研究人员认为Sodinokibi是通过勒索软件即服务(RaaS)分发的。有安全研究人员认为,Sodinokibi可能成为勒索软件领域的下一个巨大威胁,因为它与曾经最活跃的勒索软件GandCrab有关。Sodinokibi的崛起正值GandCrab勒索软件正式关闭所有业务之际,所以许多人将Sodinokibi视为GandCrab的发展,并认为这两个勒索软件由同一组人员开发。

两者之间还存在着许多联系,第一,来自Tesorion的安全研究人员强调了GandCrab和Sodinokibi代码之间的相似之处。

第二,最初详细介绍Sodinokibi勒索软件的思科Talos报告称,黑客首先在受感染的主机上部署Sodinokibi,然后运行GandCrab作为备选措施,以防Sodinokibi感染操作失败。

第三,早在二月份,黑客通过入侵MSP(管理服务提供商)并部署GandCrab勒索软件感染计算机。六月,同样的行为再次发生,但这次黑客使用的是Sodinokibi勒索软件。

第四,Sodinokibi的传播方式与GandCrab类似,都是通过垃圾邮件、漏洞利用套件和入侵MSP进行传播。

有些人认为GandCrab开发者关闭了公开的RaaS服务,但其实仍在继续向私人客户出售Sodinokibi勒索软件。这些都只是人们的发现的一些联系,两个勒索软件之间究竟有没有联系,还需等待研究人员给出“实锤”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23157
  • 勒索软件
    +关注

    关注

    0

    文章

    39

    浏览量

    3897

原文标题:注意!Sodinokibi勒索软件或将成为下一个巨大威胁

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    价格有望跌至5万,保姆机器人将成为下一个智能手机?

    电子发烧友网报道(文/黄山明)当下的人类社会已经进入到了场新的竞争当中,这场竞争并非是人与人之间的,而是人与机器人之间的竞争,是在劳动力造成缺口的同时,机器人技术能否发展到填补劳动力缺口,甚至
    的头像 发表于 08-05 07:55 1w次阅读
    价格有望跌至5万,保姆机器人<b class='flag-5'>将成为</b><b class='flag-5'>下一个</b>智能手机?

    智能模组的下一个增长点在哪

    如果说过去十年是蜂窝物联网的“连接红利期”,那么从2025年开始,行业正悄然迈入全新的阶段——“结构重塑期”。
    的头像 发表于 03-31 11:25 662次阅读

    东风汽车全新天元智驾T500系统重磅亮相

    当AI学会“老司机思维”,TA将成为你的下一个驾驶伙伴,行业首个量产级生成式“端到端智驾方案”——东风全新天元智驾T500系统,可能彻底改变你开车方式的技术来了,今天就跟东风主播和
    的头像 发表于 03-04 15:53 853次阅读

    嵌入式开发是否会成为下一个被看好的领域?

    聊嵌入式开发会不会成为下一个风口,现在确实是挺热门的话题。各种论坛、投资报告都在讲物联网、智能硬件、AIoT的万亿市场,仿佛只要跟嵌入式沾边,就能乘着东风起飞。但如果套用我们刚才聊的那套逻辑,就会发现,这事儿还真“不好说”,得
    的头像 发表于 02-26 09:56 682次阅读
    嵌入式开发是否会<b class='flag-5'>成为</b><b class='flag-5'>下一个</b>被看好的领域?

    半导体测试,是“下一个前沿”

    ,但半导体测试是“下一个前沿”,它是设计与制造之间的桥梁,解决了传统分离领域之间模糊的界限。更具体地说,通过连接设计和制造,测试可以帮助产品和芯片公司更快地生产出
    的头像 发表于 12-26 10:02 777次阅读
    半导体测试,是“<b class='flag-5'>下一个</b>前沿”

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪种更难防范?
    发表于 11-18 06:41

    开源鸿蒙技术大会2025丨以智能化为主旋律,擘画开源鸿蒙下一个五年发展技术蓝图

    ,与来自学术界和产业界的专家们共同回顾开源鸿蒙五年来走过的非凡历程,发布了开源鸿蒙6.0版本,并展望面向未来的智能终端操作系统关键技术创新方向,呼吁与会专家以智能化发展为主旋律,共同擘画开源鸿蒙下一个五年发展技术蓝图。
    的头像 发表于 11-10 18:13 1722次阅读
    开源鸿蒙技术大会2025丨以智能化为主旋律,擘画开源鸿蒙<b class='flag-5'>下一个</b>五年发展技术蓝图

    AI眼镜成为下一代手机?谷歌、苹果等巨头扎堆布局

    近年来,AI智能眼镜赛道迎来爆发式增长。谷歌、苹果、Meta、亚马逊等科技巨头纷纷加快布局,将AI眼镜视为下一代人机交互的关键入口。从消费级产品到行业专用设备,多样化的AI眼镜正逐步走入现实,甚至业内预测:AI眼镜将替代智能手机。
    的头像 发表于 11-05 17:44 988次阅读

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口
    的头像 发表于 09-03 11:24 849次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 2180次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b><b class='flag-5'>威胁</b>

    【原创】TDMS设置下一个写入位置函数的摸索

    labview在20版本前,tdms都有高级函数,写入文件位置set file positon,但是在20版本后被取消了。取而代之是‘tdms设置下一个写入位置函数’ 本意是想利用tdms设置
    发表于 08-11 20:54

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 1032次阅读

    AI玩具成为下一个万亿新赛道

    如果你将拥有家庭新成员,你首先会想到什么?是孩子还是宠物?如果我说你下一个家庭成员,或许是会“察言观色”的AI玩具,这件事是不是听上
    的头像 发表于 07-29 10:15 1299次阅读

    无人配送车卷至不到2万元,激光雷达下一个增量市场来了

    的无人轻卡。   而值得提的是,近期这三家品牌的商用无人配送车,均搭载了激光雷达。在Robotaxi之外,或许商用无人配送车会成为激光雷达的下一个增量市场?   豪华传感器配置:3 颗激光雷达、20 颗摄像头、12 颗毫米波雷
    的头像 发表于 07-09 00:12 6825次阅读
    无人配送车卷至不到2万元,激光雷达<b class='flag-5'>下一个</b>增量市场来了

    戴尔科技存储设备助力应对网络威胁

    网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节荒诞的背景,
    的头像 发表于 06-06 15:29 998次阅读