富士康遭攻擊!黑客給出期限,索要2.3億贖金,否則文件將被損壞

2020-12-12 雷鋒網

富士康又被黑客盯上了。

近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。

黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!

不過,富士康在今日回應稱:

其美洲工廠近日確實遭受網絡勒索病毒攻擊,目前其內部資安團隊已完成軟體以及作業系統安全性更新,同時提高了資安防護層級。本次攻擊,受影響廠區的網絡正逐步恢復正常中,對集團整體營運影響不大。

不交贖金,休想得到解密鑰匙

就在感恩節周末,富士康收到了一封來自黑客的勒索信。

這封信中表示:

貴公司的網絡已被黑客攻擊和加密。此頁面和您的解密密鑰將在您的系統被感染後 21 天內過期。共享此連結或電子郵件將導致不可逆地刪除解密密鑰。您的所有文件、備份和陰影副本都已加密,目前不可用。任何在沒有解密工具的情況下恢復文件的嘗試都會導致數據破壞。

最後,黑客還警告富士康:

不要重置/shutdow文件將被損壞;不要重命名/移動/刪除加密和自述文件;不要使用任何旨在恢復加密文件的恢復軟體。

同時,黑客還提出了交易條件,在勒索信中黑客提到,他們要求獲得 1804.0955 比特幣贖金,按今天的比特幣價格計算,約合 34,68.6 萬美元(2.3 億人民幣)。

並且,黑客還表示,已加密了約 1200 臺伺服器,竊取了 100 GB 的未加密文件,並刪除了 20TB 至 30 TB 的備份內容。

「我們加密的是 NA 部分,而不是整個富士康,它大約有 1200-1400 臺伺服器,而不是工作站。他們也有大約 75TB 的 misc 備份,我們摧毀了大約 20-30TB。」

黑客攻擊了什麼?

據外媒 BleepingComputer 報導,受到攻擊的是位於墨西哥華雷斯城的富士康 CTBG MX 生產設施。

該生產設施於 2005 年開業,被富士康用來將電子設備組裝和運輸到南美和北美的所有地區。

自攻擊以來,該生產設施的官網已癱瘓,目前向訪客顯示出錯信息。

根據黑客公布的洩露數據,洩漏的數據包括一般的業務文件和報告,但不包含任何財務信息或員工的個人詳細信息。

DoppelPaymer 殺傷力如何?

公開資料顯示,DoppelPaymer 是 BitPaymer 勒索軟體的一類新變種。同時,DoppelPaymer 至少有 8 種變體,它們逐漸擴展各自的特徵集。

根據安全研究人員的說法,此類惡意軟體首先會竊取數據,然後向受害者發送贖金勒索消息,而不是像傳統勒索軟體一樣就地加密鎖死數據。

2019 年中期以來一直活躍,今年 3 月美國精密零件製造商 Visser 遭此勒索軟體攻擊,意外洩漏特斯拉、波音、SpaceX 等公司有關的敏感文件。

DoppelPaymer 勒索軟體最早於 2019 年 6 月被發現,主要通過 RDP 暴力破解和垃圾郵件進行傳播,郵件附件中帶有一個自解壓文件,運行後釋放勒索軟體程序並執行。

自解壓文件運行後在 %Users% 目錄下創建 gratemin 文件夾,釋放名為 p1q135no. exe 的勒索軟體程序並執行,加密文件後,在原文件名後追加名為「.locked」的後綴,並在每個被加密文件的目錄中創建名為原文件名後追加「.readme2unlock.txt」格式的勒索信,勒索信中包含勒索說明、TOR 下載地址、支付地址、DATA 數據信息和郵箱聯繫方式等。

DoppelPaymer 勒索軟體變種使用「RSA+AES」算法加密文件,利用多線程快速加密文件,使用命令 ARP–A 以解析受害系統的地址解析協議(ARP)表,具體操作為刪除卷影副本、禁用修復、刪除本地計算機的備份目錄等。

目前被加密的文件在未得到密鑰前暫時無法解密。

看來,富士康這一次是免不了支付 3400 萬美元來堵上這個安全風險了。

不是第一次

但事實上,這已經不是富士康第一次被黑客入侵了。

2012 年 2 月,一個自稱"SwaggSec"的黑客組織在 Twitter 上宣稱,他們利用漏洞攻破全球最大電子配件製造商富士康的內部網絡,獲取了包括微軟、蘋果在內的大量富士康客戶的郵箱和密碼信息,他們還發表公開信稱此舉乃是對富士康不人道用工環境的懲罰。

SwaggSec 聲稱,他們抓住了一個富士康員工 IE 瀏覽器上未修復的漏洞,輕易繞過防火牆並以管理員身份入侵內網,他們在文檔中公布了大量富士康內部資料,包括可以登錄多個內網伺服器的用戶名密碼以及部分財務信息,這些伺服器目前已經被緊急關停。

2015 年,俄羅斯信息安全公司卡巴斯基實驗室研究員透露,代工企業富士康的電腦系統已被一夥以色列黑客入侵。

卡巴斯基方面稱:該組織已經將一款惡意軟體植入富士康工程研發的系統中,有證據顯示:該黑客是通過內部的權限通行證進入的,具體是通過防禦薄弱環節進入的;還是已經盜取了通行證?都是無關緊要的,主要的是入侵都是有目的的。

2016 年,富士康前員工通過內部安裝無線路由器的方式入侵蘋果公司系統,利用無線網橋,將無線信號橋接到廠外,橋接信號直接連入企業內網,大量刷新各類信息,大量複製、修改大量代碼,從中實現「刷機」9000 餘部,違法所得共計300 餘萬元。

看來,富士康還要繼續加強安全系統的防護。

至於如何提升對勒索病毒的防範能力,雷鋒網也詢問了網絡安全專家,他們認為要從以下六點做起:

1.及時修復系統漏洞,做好日常安全運維。

2.採用高強度密碼,杜絕弱口令,增加勒索病毒入侵難度。

3.定期備份重要資料,建議使用單獨的文件伺服器對備份文件進行隔離存儲。

4.加強安全配置提高安全基線。

5.提高員工安全意識,不要點擊來源不明的郵件,不要從不明網站下載軟體。

6.選擇技術能力強的殺毒軟體,以便在勒索病毒攻擊愈演愈烈的情況下免受傷害。

相關焦點

  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 黑客真的很強,富士康再次被攻擊,被索要2.3億贖金
    據外媒報導,富士康再次被黑客入侵,富士康母公司鴻海集團的墨西哥工程被勒索軟體「DoppelPaymer」攻擊,黑客入侵竊取了文件,並且對其中一部分加密,而且只能通過解密鑰匙才能解決,黑客提出了贖金要求,要求獲得1804.0955比特幣,換算之後是3468.6萬美元(約合人民幣2.3億元),這筆贖金的數額並不小。
  • 富士康遭黑客攻擊!盜走100G文件、勒索2.3億元贖金!
    同時,鴻海還表示,將徹底檢查受影響的系統,分階段恢復運行。據外媒 BleepingComputer 報導,富士康在墨西哥的一家工廠遭受了名為 DoppelPaymer 勒索軟體攻擊,黑客在此之前偷竊了未加密的文件,進而在入侵之後對設備進行了加密處理。
  • D1net閱聞:富士康被黑客攻擊,索要2.3億元贖金
    富士康被黑客攻擊,索要2.3億元贖金據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,即大約2.3億人民幣來取得解密工具。這次富士康被攻擊的設施是墨西哥華雷斯城的CTBG MX生產設施,主要用來組裝電子設備,目前其官網已經癱瘓。
  • 安全團隊鬥不過黑客?富士康遭到勒索病毒攻擊!被索要2億贖金
    近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。黑客向富士康勒索1804枚比特幣,總價值達到了3300萬美元(約合人民幣2.15億元)。Bleeping Computer報導,黑客聲稱在11月29日感恩節期間,用勒索軟體攻擊了富士康的北美工廠,主要包括墨西哥華雷斯城和美國威斯康星州。
  • 黑客攻擊富士:21天內交出2.3億元 不然文件全完
    富士康又被黑客盯上了。  近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。  黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    網絡攻擊千千萬,勒索病毒佔一半。近日,富士康母公司鴻海集團的墨西哥工廠伺服器遭黑客攻擊,並要求支付1804枚比特幣,按照市價估算,約為3420萬美元,合計人民幣2.3億元。據外媒Bleeping Computer 報導,黑客在感恩節期間用勒索病毒攻擊了富士康北美工廠,黑客聲稱入侵並加密了富士康北美廠區1200-1400臺伺服器,竊取了其中100GB未加密的文件,刪除了20-30TB的備份,並加密了與運營有關的資料。
  • 富士康再次遭黑客攻擊,1200臺伺服器被鎖,聲稱:需要3468萬美元
    但同時網際網路給我們提供了大量方便,卻也出現了一種人人都恐懼的東西,那就是網絡黑客,依靠的竊取大量網絡網民的隱私來獲取不法利益。而如今我國著名的企業富士康再次遭黑客攻擊,1200臺伺服器被鎖,黑客聲稱:需要3468萬美元贖金才能拯救局面。
  • 富士康遭黑客攻擊被勒索約2.2億元 公司回應:提高資安防護層級...
    據外媒 Bleeping Computer 報導,鴻海精密工業股份有限公司,也就是大家比較熟知的富士康,近日遭到了勒索軟體的攻擊,短暫地導致其在墨西哥的生產設施出現問題,並導致數據被盜。  據悉,該勒索軟體攻擊發生在感恩節周末,黑客為 DoppelPaymer 團夥。
  • 索要比特幣贖金!勒索病毒進入中國
    隨著加密市場的火熱成長,數字貨幣也越來越常變成黑客的攻擊目標,除了惡意挖礦軟體、勒索病毒外;近幾年來,加密貨幣交易所黑客事件也層出不窮,在 2017 到 2018 年間,總計就有近 8.82 億美元的加密貨幣從交易所遭盜取,且似乎沒有止損的跡象。而勒索病毒雖然早已行之有年,但黑客似乎盯上了加密貨幣的價值,索要比特幣贖金。
  • 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
    首頁 > 見聞 > 關鍵詞 > 富士康最新資訊 > 正文 富士康回應墨西哥工廠計算機系統遭勒索軟體攻擊:已恢復正常
  • 2020年勒索攻擊大事件盤點:大流行+頭號威脅
    2、富士康工廠遭勒索攻擊被索要在當時價值超3400萬美元的贖金2020年11月,位於墨西哥的富士康工廠遭到了和前面一樣的DoppelPayme勒索軟體攻擊,同樣也是雙重勒索攻擊,除了導致1200臺伺服器被加密之外,攻擊者在對設備進行加密前還竊取了100GB的未加密文件,同時刪除了不少於20 TB的備份。
  • 富士康海外工廠被黑客軟體攻破,勒索比特幣1804枚
    近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,按照當下比特幣的價格19386美元,即3497萬美元,來取得解密工具。
  • 梵蒂岡圖書館頻繁遭黑客攻擊,《聖經》手稿或將面臨勒索...
    但隨著網絡安全問題的加劇,這種數位化形式也為歷史藏品帶來了巨大的安全威脅。遭勒索軟體攻擊不同於物理損害,網絡攻擊可能對檔案館,圖書館乃至世界歷史造成無法彌補的巨大損失。據了解,梵蒂岡使徒圖書館計劃將4100萬份歷史資料數位化,這些資料具有極高的文學價值和經濟價值,因此它們便被網絡黑客們盯上了。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?此前,BleepingComputer有報導,鴻海位於北美墨西哥廠區在感恩節期間,遭受黑客勒索軟體(DoppelPaymer)攻擊,黑客偷取了部分未加密的資料,部分一般文件和報告已經在網絡公開曝光。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    2020年12月,富士康位於墨西哥工廠的伺服器遭遇黑客勒索攻擊,最終被加密了約1200臺伺服器,被竊取了100 GB的未加密文件,並被刪除了20TB至30TB的備份內容,並被要求支付1804.0955 比特幣,當時價值高達3420萬美元,約合人民幣2.3億元。幕後始作俑者為DoppelPaymer黑客團夥,也就是曾將黑手伸向NSA承包商的慣犯。
  • 黑客團夥正在入侵聯想NAS設備!試圖擦除用戶文件並勒索贖金
    E安全7月1日訊,近日據外媒報導,一個名為「Cl0ud SecuritY」的黑客組織正在侵入舊的LenovoEMC網絡連接存儲(NAS)設備,擦除用戶文件,並且留下贖金記錄,黑客要求每一位被入侵用戶支付200至275美元的贖金以獲取他們的數據。
  • 竟被美國黑客敲詐3個億,否則將直接曝光致命黑料
    根據環球網報導,紐約的一家律師事務所遭到了黑客攻擊,而且該黑客還聲稱如果不在7天之內號支付4200萬美元的贖金,他將直接曝光川普的致命黑料,對此也有很多人表示川普真是太慘了。4200萬美元折合人民幣達到了三個億之多,誰能想到身為美國總統,川普還會受到這樣的威脅呢?
  • 本田遭黑客軟體勒索,或需支付贖金自救,車企提升網絡安全迫在眉睫
    而本田汽車目前正在努力將影響降到最低,並恢復生產、銷售和開發活動的全部功能。事實上,這並非本田汽車首次遭黑客軟體勒索。據路透社此前報導,2017年,本田汽車遭遇全球「WannaCry」勒索軟體的攻擊,影響了其日本的一家裝配廠的生產,並被迫暫時關閉。同時其他汽車企業也遭受過類似勒索,分析人士指出,提升汽車行業整體的網絡安全性已迫在眉睫。
  • 揭秘:黑客「逢場必用」的攻擊招數
    如今,黑客技術的飛速發展得以讓他們的攻擊方式不斷出新,整個網絡的安全也面臨著巨大的挑戰。儘管攻擊手法越來越多,但那些「經(LAO)典(SHI)」的技術手段,卻成為黑客經常使用的攻擊方式,一直延用下來。網絡釣魚網絡釣魚一詞最早出現於1996年,那時的黑客利用電話線進行犯罪,因此結合FISHING與PHONE創造出「PHISHING」一詞,蘊含著「姜太公釣魚願者上鉤」的典故,即通過大量發送聲稱來自於銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人提交敏感信息(如用戶名、口令、帳號 ID、ATM PIN 碼或信用卡詳細信息)的攻擊方式。