富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...

2020-12-10 雷鋒網

富士康又被黑客盯上了。

近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。

黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!

不過,富士康在今日回應稱:

其美洲工廠近日確實遭受網絡勒索病毒攻擊,目前其內部資安團隊已完成軟體以及作業系統安全性更新,同時提高了資安防護層級。本次攻擊,受影響廠區的網絡正逐步恢復正常中,對集團整體營運影響不大。

不交贖金,休想得到解密鑰匙

就在感恩節周末,富士康收到了一封來自黑客的勒索信。

這封信中表示:

貴公司的網絡已被黑客攻擊和加密。此頁面和您的解密密鑰將在您的系統被感染後 21 天內過期。共享此連結或電子郵件將導致不可逆地刪除解密密鑰。您的所有文件、備份和陰影副本都已加密,目前不可用。任何在沒有解密工具的情況下恢復文件的嘗試都會導致數據破壞。

最後,黑客還警告富士康:

不要重置/shutdow文件將被損壞;不要重命名/移動/刪除加密和自述文件;不要使用任何旨在恢復加密文件的恢復軟體。

同時,黑客還提出了交易條件,在勒索信中黑客提到,他們要求獲得 1804.0955 比特幣贖金,按今天的比特幣價格計算,約合 34,68.6 萬美元(2.3 億人民幣)。

並且,黑客還表示,已加密了約 1200 臺伺服器,竊取了 100 GB 的未加密文件,並刪除了 20TB 至 30 TB 的備份內容。

「我們加密的是 NA 部分,而不是整個富士康,它大約有 1200-1400 臺伺服器,而不是工作站。他們也有大約 75TB 的 misc 備份,我們摧毀了大約 20-30TB。」

黑客攻擊了什麼?

據外媒 BleepingComputer 報導,受到攻擊的是位於墨西哥華雷斯城的富士康 CTBG MX 生產設施。

該生產設施於 2005 年開業,被富士康用來將電子設備組裝和運輸到南美和北美的所有地區。

自攻擊以來,該生產設施的官網已癱瘓,目前向訪客顯示出錯信息。

根據黑客公布的洩露數據,洩漏的數據包括一般的業務文件和報告,但不包含任何財務信息或員工的個人詳細信息。

DoppelPaymer 殺傷力如何?

公開資料顯示,DoppelPaymer 是 BitPaymer 勒索軟體的一類新變種。同時,DoppelPaymer 至少有 8 種變體,它們逐漸擴展各自的特徵集。

根據安全研究人員的說法,此類惡意軟體首先會竊取數據,然後向受害者發送贖金勒索消息,而不是像傳統勒索軟體一樣就地加密鎖死數據。

2019 年中期以來一直活躍,今年 3 月美國精密零件製造商 Visser 遭此勒索軟體攻擊,意外洩漏特斯拉、波音、SpaceX 等公司有關的敏感文件。

DoppelPaymer 勒索軟體最早於 2019 年 6 月被發現,主要通過 RDP 暴力破解和垃圾郵件進行傳播,郵件附件中帶有一個自解壓文件,運行後釋放勒索軟體程序並執行。

自解壓文件運行後在 %Users% 目錄下創建 gratemin 文件夾,釋放名為 p1q135no. exe 的勒索軟體程序並執行,加密文件後,在原文件名後追加名為「.locked」的後綴,並在每個被加密文件的目錄中創建名為原文件名後追加「.readme2unlock.txt」格式的勒索信,勒索信中包含勒索說明、TOR 下載地址、支付地址、DATA 數據信息和郵箱聯繫方式等。

DoppelPaymer 勒索軟體變種使用「RSA+AES」算法加密文件,利用多線程快速加密文件,使用命令 ARP–A 以解析受害系統的地址解析協議(ARP)表,具體操作為刪除卷影副本、禁用修復、刪除本地計算機的備份目錄等。

目前被加密的文件在未得到密鑰前暫時無法解密。

看來,富士康這一次是免不了支付 3400 萬美元來堵上這個安全風險了。

不是第一次

但事實上,這已經不是富士康第一次被黑客入侵了。

2012 年 2 月,一個自稱"SwaggSec"的黑客組織在 Twitter 上宣稱,他們利用漏洞攻破全球最大電子配件製造商富士康的內部網絡,獲取了包括微軟、蘋果在內的大量富士康客戶的郵箱和密碼信息,他們還發表公開信稱此舉乃是對富士康不人道用工環境的懲罰。

SwaggSec 聲稱,他們抓住了一個富士康員工 IE 瀏覽器上未修復的漏洞,輕易繞過防火牆並以管理員身份入侵內網,他們在文檔中公布了大量富士康內部資料,包括可以登錄多個內網伺服器的用戶名密碼以及部分財務信息,這些伺服器目前已經被緊急關停。

2015 年,俄羅斯信息安全公司卡巴斯基實驗室研究員透露,代工企業富士康的電腦系統已被一夥以色列黑客入侵。

卡巴斯基方面稱:該組織已經將一款惡意軟體植入富士康工程研發的系統中,有證據顯示:該黑客是通過內部的權限通行證進入的,具體是通過防禦薄弱環節進入的;還是已經盜取了通行證?都是無關緊要的,主要的是入侵都是有目的的。

2016 年,富士康前員工通過內部安裝無線路由器的方式入侵蘋果公司系統,利用無線網橋,將無線信號橋接到廠外,橋接信號直接連入企業內網,大量刷新各類信息,大量複製、修改大量代碼,從中實現「刷機」9000 餘部,違法所得共計300 餘萬元。

看來,富士康還要繼續加強安全系統的防護。

至於如何提升對勒索病毒的防範能力,雷鋒網也詢問了網絡安全專家,他們認為要從以下六點做起:

1.及時修復系統漏洞,做好日常安全運維。

2.採用高強度密碼,杜絕弱口令,增加勒索病毒入侵難度。

3.定期備份重要資料,建議使用單獨的文件伺服器對備份文件進行隔離存儲。

4.加強安全配置提高安全基線。

5.提高員工安全意識,不要點擊來源不明的郵件,不要從不明網站下載軟體。

6.選擇技術能力強的殺毒軟體,以便在勒索病毒攻擊愈演愈烈的情況下免受傷害。

雷鋒網雷鋒網雷鋒網

參考來源:

【1】https://www.bleepingcomputer.com/news/security/foxconn-electronics-giant-hit-by-ransomware-34-million-ransom/

【2】https://www.leiphone.com/news/202004/GT95bMLFHp65WXjQ.html

【3】https://fii-na.com.mx/

【4】https://www.bleepingcomputer.com/news/security/pennsylvania-county-pays-500k-ransom-to-doppelpaymer-ransomware/

【5】https://www.antiy.cn/research/notice&report/frontier_tech/2019209.html

相關焦點

  • 富士康遭攻擊!黑客給出期限,索要2.3億贖金,否則文件將被損壞
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 黑客真的很強,富士康再次被攻擊,被索要2.3億贖金
    據外媒報導,富士康再次被黑客入侵,富士康母公司鴻海集團的墨西哥工程被勒索軟體「DoppelPaymer」攻擊,黑客入侵竊取了文件,並且對其中一部分加密,而且只能通過解密鑰匙才能解決,黑客提出了贖金要求,要求獲得1804.0955比特幣,換算之後是3468.6萬美元(約合人民幣2.3億元),這筆贖金的數額並不小。
  • 富士康遭黑客攻擊!盜走100G文件、勒索2.3億元贖金!
    同時,鴻海還表示,將徹底檢查受影響的系統,分階段恢復運行。據外媒 BleepingComputer 報導,富士康在墨西哥的一家工廠遭受了名為 DoppelPaymer 勒索軟體攻擊,黑客在此之前偷竊了未加密的文件,進而在入侵之後對設備進行了加密處理。
  • 黑客攻擊富士:21天內交出2.3億元 不然文件全完
    富士康又被黑客盯上了。  近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。  黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • D1net閱聞:富士康被黑客攻擊,索要2.3億元贖金
    富士康被黑客攻擊,索要2.3億元贖金據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,即大約2.3億人民幣來取得解密工具。這次富士康被攻擊的設施是墨西哥華雷斯城的CTBG MX生產設施,主要用來組裝電子設備,目前其官網已經癱瘓。
  • 安全團隊鬥不過黑客?富士康遭到勒索病毒攻擊!被索要2億贖金
    在得到全社會的高度關注之後,許多企業都推出了應對方案,勒索病毒在國內逐漸銷聲匿跡。近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。黑客向富士康勒索1804枚比特幣,總價值達到了3300萬美元(約合人民幣2.15億元)。
  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    網絡攻擊千千萬,勒索病毒佔一半。近日,富士康母公司鴻海集團的墨西哥工廠伺服器遭黑客攻擊,並要求支付1804枚比特幣,按照市價估算,約為3420萬美元,合計人民幣2.3億元。在勒索信中黑客表示,解密秘鑰將在系統被感染的21天後過期,同時還警告富士康,不要重置文件;不要重命名/移動/刪除加密和自述文件;不要使用任何旨在恢復加密文件的恢復軟體,任何在沒有解密工具的情況下恢復文件的嘗試都會導致數據破壞;逼迫富士康支付巨額比特幣。
  • 富士康再次遭黑客攻擊,1200臺伺服器被鎖,聲稱:需要3468萬美元
    進入了21世紀之後,網際網路智能科技設備走進了我們的生活裡面,在如今的年代手機變成了我們每個人24小時都不離身的一個東西,我們大家的很多的各種隱私東西都會選擇保存在手機裡面,儲存各種照片、證件、資料的極大的方便了我們的生活。
  • 富士康遭黑客攻擊被勒索約2.2億元 公司回應:提高資安防護層級...
    據外媒 Bleeping Computer 報導,鴻海精密工業股份有限公司,也就是大家比較熟知的富士康,近日遭到了勒索軟體的攻擊,短暫地導致其在墨西哥的生產設施出現問題,並導致數據被盜。  據悉,該勒索軟體攻擊發生在感恩節周末,黑客為 DoppelPaymer 團夥。
  • 索要比特幣贖金!勒索病毒進入中國
    隨著加密市場的火熱成長,數字貨幣也越來越常變成黑客的攻擊目標,除了惡意挖礦軟體、勒索病毒外;近幾年來,加密貨幣交易所黑客事件也層出不窮,在 2017 到 2018 年間,總計就有近 8.82 億美元的加密貨幣從交易所遭盜取,且似乎沒有止損的跡象。而勒索病毒雖然早已行之有年,但黑客似乎盯上了加密貨幣的價值,索要比特幣贖金。
  • 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
    首頁 > 見聞 > 關鍵詞 > 富士康最新資訊 > 正文 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    2、富士康工廠遭勒索攻擊被索要在當時價值超3400萬美元的贖金2020年11月,位於墨西哥的富士康工廠遭到了和前面一樣的DoppelPayme勒索軟體攻擊,同樣也是雙重勒索攻擊,除了導致1200臺伺服器被加密之外,攻擊者在對設備進行加密前還竊取了100GB的未加密文件,同時刪除了不少於20 TB的備份。
  • 富士康海外工廠被黑客軟體攻破,勒索比特幣1804枚
    近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,按照當下比特幣的價格19386美元,即3497萬美元,來取得解密工具。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?此前,BleepingComputer有報導,鴻海位於北美墨西哥廠區在感恩節期間,遭受黑客勒索軟體(DoppelPaymer)攻擊,黑客偷取了部分未加密的資料,部分一般文件和報告已經在網絡公開曝光。
  • 竟被美國黑客敲詐3個億,否則將直接曝光致命黑料
    根據環球網報導,紐約的一家律師事務所遭到了黑客攻擊,而且該黑客還聲稱如果不在7天之內號支付4200萬美元的贖金,他將直接曝光川普的致命黑料,對此也有很多人表示川普真是太慘了。4200萬美元折合人民幣達到了三個億之多,誰能想到身為美國總統,川普還會受到這樣的威脅呢?
  • 梵蒂岡圖書館頻繁遭黑客攻擊,《聖經》手稿或將面臨勒索...
    不過,這個項目不僅僅是物理保護,以前只有歷史學家才探索和欣賞時代流傳下來的珍貴資料,但現在通過網際網路任何人都可以這樣做。這是實現教育平等的重要一步。目前除了梵蒂岡圖書館之外,世界各地的圖書館、檔案館以及其他文化研究機構都在逐步啟動數位化模式。但隨著網絡安全問題的加劇,這種數位化形式也為歷史藏品帶來了巨大的安全威脅。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    然而,大多勒索病毒製作者重點放在GandCrab賺到了超過20億美金上,並且眼紅於GandCrab 「功成身退」後留下的巨大的市場空間,加上又有新冠疫情促使企業線上辦公的「大好時代」,勒索病毒自然如雨後春筍般洶湧而出。2020年,幾乎每周都有新型勒索病毒橫空出世,且都大撈一筆後凱旋而歸。針對個人的勒索病毒雖然較為常見,但現實中,勒索病毒的製作者更願意攻擊企業用戶。
  • 黑客團夥正在入侵聯想NAS設備!試圖擦除用戶文件並勒索贖金
    E安全7月1日訊,近日據外媒報導,一個名為「Cl0ud SecuritY」的黑客組織正在侵入舊的LenovoEMC網絡連接存儲(NAS)設備,擦除用戶文件,並且留下贖金記錄,黑客要求每一位被入侵用戶支付200至275美元的贖金以獲取他們的數據。
  • 本田遭黑客軟體勒索,或需支付贖金自救,車企提升網絡安全迫在眉睫
    而本田汽車目前正在努力將影響降到最低,並恢復生產、銷售和開發活動的全部功能。事實上,這並非本田汽車首次遭黑客軟體勒索。據路透社此前報導,2017年,本田汽車遭遇全球「WannaCry」勒索軟體的攻擊,影響了其日本的一家裝配廠的生產,並被迫暫時關閉。同時其他汽車企業也遭受過類似勒索,分析人士指出,提升汽車行業整體的網絡安全性已迫在眉睫。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘「飛鷹計劃」怎麼啦?
    文|一波說  郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?