包含"ryuk"的全部内容
监视追踪”受害者“,Trickbot恶意软件带着新的VNC模块卷土重来 - 作者:中科天齐软件安全中心-安全小百科

监视追踪”受害者“,Trickbot恶意软件带着新的VNC模块卷土重来 – 作者:中科天齐软件安全中心

网络安全研究人员揭开了阴险的Trickbot 恶意软件持续死灰复燃的谜底,明确表示这家跨国网络犯罪组织正在幕后工作,改进其攻击基础设施,以应对最近执法部门的反击行动。“新发现的功能用于监视...
admin的头像-安全小百科admin3年前
0180
2021年6月影响活跃恶意软件:Trickbot仍然位居榜首 - 作者:中科天齐软件安全中心-安全小百科

2021年6月影响活跃恶意软件:Trickbot仍然位居榜首 – 作者:中科天齐软件安全中心

最近,checkpoint统计了6月全球恶意软件威胁指数,显示Trickbot 仍然是最流行的恶意软件,曾在5月首次位居榜首。Trickbot是一种僵尸网络和银行木马,可以窃取财务详细信息、帐户凭据和个人身份...
admin的头像-安全小百科admin3年前
0130
安全威胁情报周报(07.05~07.11) - 作者:Threatbook-安全小百科

安全威胁情报周报(07.05~07.11) – 作者:Threatbook

一周情报摘要金融威胁情报比特币网站 Bitcoin.org 遭到 DDoS 攻击美国保险巨头 AJG 遭到勒索软件攻击,数据发生泄露南非保险服务提供商 QSure 数据遭泄漏政府威胁情报新南威尔士州教育部遭到网...
admin的头像-安全小百科admin3年前
0120
针对工业行业的勒索攻击调研 - 作者:星河工业安全-安全小百科

针对工业行业的勒索攻击调研 – 作者:星河工业安全

近两年全球严重勒索病毒事件举例2019年3月下旬,世界最大的铝产品生产商之一挪威海德鲁公司(Norsk Hydro)遭遇勒索软件公司,随后该公司被迫关闭了几条自动化生产线,损失不可估量。2019年12月...
admin的头像-安全小百科admin3年前
0150
【研究池】调查探索开源网络情报,实现更智能的密码破解 - 作者:FYosint-安全小百科

【研究池】调查探索开源网络情报,实现更智能的密码破解 – 作者:FYosint

本文由福韵君首发于福韵 网络情报研究关键词开源网络情报;密码安全;基于上下文的密码破解;数字调查目录摘要1. 简介2. 执法实践2.1 数字化和取证调查2.2 数字取证的挑战2.2.1 技术挑战2.2.2 ...
admin的头像-安全小百科admin3年前
0160
Ryuk勒索软件在大流行期间始终将目标医院作为目标-安全小百科

Ryuk勒索软件在大流行期间始终将目标医院作为目标

尽管在冠状病毒大流行期间这些组织不堪重负,但Ryuk Ransomware运营商仍将目标对准医院。
admin的头像-安全小百科admin3年前
0180
CISA 和 FBI 警告针对 K12 教育的勒索软件攻击增多-安全小百科

CISA 和 FBI 警告针对 K12 教育的勒索软件攻击增多

在周四发布的联合安全警报中,美国网络基础设施安全局及联邦调查局表示:针对美国K-12教育的勒索软件网络攻击的数量有所增加,这些网络攻击活动通常会导致数据泄露和远程学习的中断。
admin的头像-安全小百科admin3年前
0210
2020 年被勒索软件攻击的组织至少支付了 3.5 亿美元赎金-安全小百科

2020 年被勒索软件攻击的组织至少支付了 3.5 亿美元赎金

根据区块链分析公司 Chainalysis 上周发布的统计报告,被勒索软件攻击的机构和组织在 2020 年至少支付了 3.5 亿美元的赎金。该数字是通过追踪与勒索软件攻击相关的区块链地址的交易来编制的。尽...
admin的头像-安全小百科admin3年前
0210
僵尸网络 Emotet 基础设施被取缔-安全小百科

僵尸网络 Emotet 基础设施被取缔

全球最危险的恶意软件僵尸网络在全球执法部门共同合作,历经两年的不懈打击下终于被取缔。在欧洲刑警组织、美国联邦调查局、英国国家犯罪局和其他机构的联合行动中,终于控制和取缔了 Emotet 僵...
admin的头像-安全小百科admin3年前
0220
黑客通过提供恶意软件服务产品 Buer 牟利-安全小百科

黑客通过提供恶意软件服务产品 Buer 牟利

在对2020年9月Ryuk黑客网络攻击事件的调查中,我们发现Ryuk黑客使用了获得初始访问权限的新方法:一个名为Buer的恶意软件删除程序。10月,该网络攻击事件演变成更大规模的垃圾邮件活动,并携带B...
admin的头像-安全小百科admin3年前
0120