富士康遭攻擊!黑客給出期限,索要2.3億贖金,否則文件將被損壞

2020-12-11 雷鋒網

富士康又被黑客盯上了。

近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。

黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!

不過,富士康在今日回應稱:

其美洲工廠近日確實遭受網絡勒索病毒攻擊,目前其內部資安團隊已完成軟體以及作業系統安全性更新,同時提高了資安防護層級。本次攻擊,受影響廠區的網絡正逐步恢復正常中,對集團整體營運影響不大。

不交贖金,休想得到解密鑰匙

就在感恩節周末,富士康收到了一封來自黑客的勒索信。

這封信中表示:

貴公司的網絡已被黑客攻擊和加密。此頁面和您的解密密鑰將在您的系統被感染後 21 天內過期。共享此連結或電子郵件將導致不可逆地刪除解密密鑰。您的所有文件、備份和陰影副本都已加密,目前不可用。任何在沒有解密工具的情況下恢復文件的嘗試都會導致數據破壞。

最後,黑客還警告富士康:

不要重置/shutdow文件將被損壞;不要重命名/移動/刪除加密和自述文件;不要使用任何旨在恢復加密文件的恢復軟體。

同時,黑客還提出了交易條件,在勒索信中黑客提到,他們要求獲得 1804.0955 比特幣贖金,按今天的比特幣價格計算,約合 34,68.6 萬美元(2.3 億人民幣)。

並且,黑客還表示,已加密了約 1200 臺伺服器,竊取了 100 GB 的未加密文件,並刪除了 20TB 至 30 TB 的備份內容。

「我們加密的是 NA 部分,而不是整個富士康,它大約有 1200-1400 臺伺服器,而不是工作站。他們也有大約 75TB 的 misc 備份,我們摧毀了大約 20-30TB。」

黑客攻擊了什麼?

據外媒 BleepingComputer 報導,受到攻擊的是位於墨西哥華雷斯城的富士康 CTBG MX 生產設施。

該生產設施於 2005 年開業,被富士康用來將電子設備組裝和運輸到南美和北美的所有地區。

自攻擊以來,該生產設施的官網已癱瘓,目前向訪客顯示出錯信息。

根據黑客公布的洩露數據,洩漏的數據包括一般的業務文件和報告,但不包含任何財務信息或員工的個人詳細信息。

DoppelPaymer 殺傷力如何?

公開資料顯示,DoppelPaymer 是 BitPaymer 勒索軟體的一類新變種。同時,DoppelPaymer 至少有 8 種變體,它們逐漸擴展各自的特徵集。

根據安全研究人員的說法,此類惡意軟體首先會竊取數據,然後向受害者發送贖金勒索消息,而不是像傳統勒索軟體一樣就地加密鎖死數據。

2019 年中期以來一直活躍,今年 3 月美國精密零件製造商 Visser 遭此勒索軟體攻擊,意外洩漏特斯拉、波音、SpaceX 等公司有關的敏感文件。

DoppelPaymer 勒索軟體最早於 2019 年 6 月被發現,主要通過 RDP 暴力破解和垃圾郵件進行傳播,郵件附件中帶有一個自解壓文件,運行後釋放勒索軟體程序並執行。

自解壓文件運行後在 %Users% 目錄下創建 gratemin 文件夾,釋放名為 p1q135no. exe 的勒索軟體程序並執行,加密文件後,在原文件名後追加名為「.locked」的後綴,並在每個被加密文件的目錄中創建名為原文件名後追加「.readme2unlock.txt」格式的勒索信,勒索信中包含勒索說明、TOR 下載地址、支付地址、DATA 數據信息和郵箱聯繫方式等。

DoppelPaymer 勒索軟體變種使用「RSA+AES」算法加密文件,利用多線程快速加密文件,使用命令 ARP–A 以解析受害系統的地址解析協議(ARP)表,具體操作為刪除卷影副本、禁用修復、刪除本地計算機的備份目錄等。

目前被加密的文件在未得到密鑰前暫時無法解密。

看來,富士康這一次是免不了支付 3400 萬美元來堵上這個安全風險了。

不是第一次

但事實上,這已經不是富士康第一次被黑客入侵了。

2012 年 2 月,一個自稱"SwaggSec"的黑客組織在 Twitter 上宣稱,他們利用漏洞攻破全球最大電子配件製造商富士康的內部網絡,獲取了包括微軟、蘋果在內的大量富士康客戶的郵箱和密碼信息,他們還發表公開信稱此舉乃是對富士康不人道用工環境的懲罰。

SwaggSec 聲稱,他們抓住了一個富士康員工 IE 瀏覽器上未修復的漏洞,輕易繞過防火牆並以管理員身份入侵內網,他們在文檔中公布了大量富士康內部資料,包括可以登錄多個內網伺服器的用戶名密碼以及部分財務信息,這些伺服器目前已經被緊急關停。

2015 年,俄羅斯信息安全公司卡巴斯基實驗室研究員透露,代工企業富士康的電腦系統已被一夥以色列黑客入侵。

卡巴斯基方面稱:該組織已經將一款惡意軟體植入富士康工程研發的系統中,有證據顯示:該黑客是通過內部的權限通行證進入的,具體是通過防禦薄弱環節進入的;還是已經盜取了通行證?都是無關緊要的,主要的是入侵都是有目的的。

2016 年,富士康前員工通過內部安裝無線路由器的方式入侵蘋果公司系統,利用無線網橋,將無線信號橋接到廠外,橋接信號直接連入企業內網,大量刷新各類信息,大量複製、修改大量代碼,從中實現「刷機」9000 餘部,違法所得共計300 餘萬元。

看來,富士康還要繼續加強安全系統的防護。

至於如何提升對勒索病毒的防範能力,雷鋒網也詢問了網絡安全專家,他們認為要從以下六點做起:

1.及時修復系統漏洞,做好日常安全運維。

2.採用高強度密碼,杜絕弱口令,增加勒索病毒入侵難度。

3.定期備份重要資料,建議使用單獨的文件伺服器對備份文件進行隔離存儲。

4.加強安全配置提高安全基線。

5.提高員工安全意識,不要點擊來源不明的郵件,不要從不明網站下載軟體。

6.選擇技術能力強的殺毒軟體,以便在勒索病毒攻擊愈演愈烈的情況下免受傷害。

相關焦點

  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 安全團隊鬥不過黑客?富士康遭攻擊勒索2.3億,網際網路真的安全?
    富士康這些年和黑客的「相愛相殺」,相信大家都有耳聞,最近他們又被黑客盯上了,外媒報導稱,富士康遭攻擊勒索2.3億。據悉,是富士康的母公司鴻海集團墨西哥工廠碰上了勒索軟體,這些黑客竊取了一些沒有加密的文件,然後將之加密。
  • 富士康被黑了!黑客鎖住重要文件,勒索2.3 億
    這不,我國富士康在墨西哥的工廠這段時間就遭遇了這種糟心的事情,他們的網站被黑客給攻破了,並且直接被勒索2.3億元人民幣!富士康被黑了!黑客鎖住重要文件,勒索2.3億。比較令人意外的是,這些黑客並沒有像以往的勒索軟體那樣直接把文件拷走再來索要贖金,而是把這些文件都用特殊的方式給鎖了起來,並且聲稱富士康沒有任何辦法對這些文件進行解鎖,如果嘗試解鎖則這100多G的內容將被就地直接銷毀。
  • 安全團隊鬥不過黑客?富士康遭到勒索病毒攻擊!被索要2億贖金
    近期,外媒Bleeping Computer報導,富士康位於墨西哥的工廠伺服器遭遇黑客攻擊。黑客向富士康勒索1804枚比特幣,總價值達到了3300萬美元(約合人民幣2.15億元)。Bleeping Computer報導,黑客聲稱在11月29日感恩節期間,用勒索軟體攻擊了富士康的北美工廠,主要包括墨西哥華雷斯城和美國威斯康星州。
  • 索要2.3 億元贖金!富士康遭遇勒索病毒,網絡安全問題不容忽視
    據外媒 BleepingComputer 報導 感恩節周末,蘋果最大的產品製造商富士康在墨西哥的一家生產設施遭到了勒索軟體攻擊。攻擊者在對設備加密之前先竊取了未經加密的文件。近日, DoppelPaymer 勒索軟體在其勒索軟體數據洩漏站點上發布了屬於富士康的文件。洩漏的數據包括常規業務文檔和報告,但不包含任何財務信息或員工的個人詳細信息。
  • 攻擊富士康,索要1804枚比特幣的勒索病毒,到底什麼來頭?
    網絡攻擊千千萬,勒索病毒佔一半。近日,富士康母公司鴻海集團的墨西哥工廠伺服器遭黑客攻擊,並要求支付1804枚比特幣,按照市價估算,約為3420萬美元,合計人民幣2.3億元。據外媒Bleeping Computer 報導,黑客在感恩節期間用勒索病毒攻擊了富士康北美工廠,黑客聲稱入侵並加密了富士康北美廠區1200-1400臺伺服器,竊取了其中100GB未加密的文件,刪除了20-30TB的備份,並加密了與運營有關的資料。
  • 富士康遭黑客襲擊,索賠2.3億,只給出21天期限,可能會選擇認栽
    黑客神秘而強大,可以入侵任何企業獲取信息。最近,黑客再次盯上了富士康。據報導,富士康母公司鴻海集團的墨西哥工廠遭到了黑客的襲擊,部分未加密的文件遭黑客竊取,同時這些文件還被黑客加密。這些文件包括一些業務文件以及報告,不包含財務信息以及員工個人信息。很明顯,黑客加密文件的目的就是衝著錢去的。黑客告知該企業,除了解密鑰匙之外,沒有任何方式能夠破解文件,考慮時間為21天。不僅僅如此,黑客還警告富士康,如果不乖乖按照他們的想法行事,就要做好承擔後果的準備。
  • 富士康遭黑客攻擊被勒索約價值2.2億元的比特幣
    富士康遭黑客攻擊被勒索約價值2.2億元的比特幣,公司回應:問題不大據IT之家消息,富士康近日遭到了勒索軟體的攻擊,該勒索軟體攻擊發生在感恩節周末,黑客為 DoppelPaymer 團夥。這次攻擊的目標是奇瓦瓦州華雷斯市的富士康工廠,感染了大約 1200 臺伺服器,未加密的文件被盜走 100GB,勒索軟體攻擊還導致 20TB 至 30TB 的備份數據被刪除。據悉,DoppelPaymer 團夥要求支付 1804.0955 比特幣 (價值約 2.2 億元)的贖金,以換取加密密鑰和不公布被盜數據的承諾。
  • 千萬美元巨額贖金頻現,回顧2020年發生的勒索病毒大案
    就在近日,全球最大的電子產品製造商富士康再遭勒索軟體攻擊,要求支付3400萬美金(約2.3億人民幣)的高額贖金,引起廣泛關注。除了富士康,回顧整個2020年,千萬贖金事件不斷上演,今天就讓我們一起回顧2020年發生的勒索病毒大案。
  • 富士康海外工廠遇黑客攻擊
    據外媒報導,富士康母公司鴻海集團位於墨西哥的工廠遭遇勒索軟體「 DoppelPaymer」攻擊。黑客憑藉攻擊軟體竊取了部分文件,然後對這些文件進行了加密,並要求公司支付1804枚比特幣以獲取解密工具,按照當前比特幣價格來計算,這批比特幣價值高達3450萬美元。
  • 美國猶他大學遭黑客攻擊 被迫支付數十萬美元贖金
    上周四,美國猶他大學官方宣布,學校的社會與行為科學學院在7月份遭到勒索軟體攻擊,最終校方向黑客支付了大約50萬美元以解決問題。猶他大學在一份官方聲明中表示,7月19日學校遭到了攻擊,攻擊影響了該學校伺服器上約0.02%的數據,涉及員工和學生信息。黑客通過勒索軟體攻擊獲得了對大學系統的訪問權,然後對受害者的文件進行加密,導致其無法訪問。
  • 富士康遭到勒索軟體攻擊被要求支付3420萬美元比特幣贖金
    富士康遭到勒索軟體攻擊被要求支付3420萬美元比特幣贖金據U.Today 12月8日消息,最大的蘋果產品製造商富士康遭到勒索軟體攻擊。根據勒索軟體說明,黑客要求富士康支付1804.0955枚比特幣,價值約3420萬美元。
  • 舊金山地鐵票價系統遭黑客攻擊並勒索比特幣作為贖金
    作者: GTong    舊金山的Municipal地鐵(也被稱為Muni)的電腦票價系統在上周遭到黑客攻擊系統被攻擊之後,黑客索要100比特幣作為贖金,相當於當日價格7萬3千美元。由於系統票價系統被攻擊,上周五、周六的地鐵乘客可以免費乘車,同時,地鐵的電腦屏幕上顯示一封寫有「你被『黑』了,所有數據已被加密。聯繫Key(cryptom27@yandex.com)ID:681 這個地址。」同時,所有的地鐵購票機器都工作失常,屏幕上顯示「免費乘地鐵」字樣。
  • 黑客稱掌握川普大量「不可告人的秘密」,給3億贖金否則公開
    近日有黑客組織在紐約一家律師事務所竊取了大量機密資料,然後威脅要公開川普「不可告人的秘密」(dirty laundry),除非收到4200萬美元(約合人民幣2.98億元)贖金。
  • 伊朗黑客連環攻擊80多家以色列公司
    根據CheckPoint的報告,雖然Pay2Key這個名字早在6月份就已經在加密身份服務KeyBase.io註冊,但同名的勒索軟體直到10月才開始活動。在攻擊英特爾Habana Labs實驗室得手後,人們注意到Pay2Key組織索要的贖金通常在7到9比特幣之間,折合約13.5-17.3萬美元左右,如此「低廉」的贖金價格,不禁讓人懷疑其真實動機。
  • 富士康海外工廠官網被黑客攻破,企業該如何防護?
    近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件,要求富士康支付1804枚比特幣,按照當下比特幣的價格19386美元,即3497萬美元,來取得解密工具。
  • 美洲廠遭黑客攻擊勒索1804枚比特幣,郭臺銘飛鷹計劃怎麼啦?
    郭臺銘旗下的鴻海證實,鴻海北美廠區遭網絡勒索病毒攻擊,但針對外媒報導黑客「獅子大開口」向鴻海勒贖1804枚比特幣一事,鴻海表示,並未支付任何贖金。郭臺銘投資北美,曾引發極大關注,目前是什麼樣的情形呢?此前,BleepingComputer有報導,鴻海位於北美墨西哥廠區在感恩節期間,遭受黑客勒索軟體(DoppelPaymer)攻擊,黑客偷取了部分未加密的資料,部分一般文件和報告已經在網絡公開曝光。
  • 2020國內外重大網絡攻擊及敲詐勒索事件一覽
    根據《2019威脅態勢分析》報告,到2021年,全球因為勒索攻擊造成的損失將達到200億美元,是2015年3.25億美元的61倍之多,2019年中國的勒索病毒感染量已經躍居全球榜首,佔總數的20%。此外,勒索病毒的發展將呈現多平臺感染、產業化、針對性、創新性等特徵,勒索軟體即服務(Ransomware as a Service)正在成為黑產的重要模式之一。
  • 黑客再現,富士康被勒索金額高達3497萬美元
    近日,據國外媒體報導,富士康母公司鴻海集團在墨西哥的一家工廠被勒索軟體「DoppelPaymer」攻擊。 黑客成功擊破了鴻海集團的防護系統,竊取了部分未加密的文件,然後加密了這些文件,要求鴻海集團支付1804枚比特幣(現如今單個比特幣的價格為19386美元,合計共3497萬美元)
  • 年終盤點|2020 十大勒索病毒攻擊事件
    10TB 的公司敏感文件,並威脅 EDP 公司,除非支付贖金,否則將洩露所有被盜數據。2020/11公司:Campari Group 行業:酒商地區:義大利贖金:1500 萬美元勒索病毒:Ragnar Locker 攻擊方式:黑客於 11 月 1 日對該公司展開惡意程序攻擊,其中有 2TB 未加密文件被盜(包含銀行對帳單、文件、合約等