殭屍網絡惡意軟體「黑玫瑰露西」添加勒索功能

2020-12-25 祺印說信安

據國外安全媒體報導,Check Point研究人員發現殭屍網絡惡意軟體「黑玫瑰露西」已將勒索軟體功能整合到其攻擊工具包中。

Check Point Research得知黑玫瑰露西(Black Rose Lucy)已經回歸後,該安全公司隨後收集了一些樣本,發現該惡意軟體偽裝成視頻播放器應用程式。在這種偽裝下,惡意應用程式試圖誘使用戶啟用Accessibility Services,以最大程度地減少最終安裝勒索軟體有效負載所需的用戶交互量。同時,使用兩個命令來指示設備保持其屏幕和Wi-Fi連接保持打開狀態。

連接到其四個伺服器(命令與控制)之一後,該惡意軟體會收到一個名為「 Key」的字符串作為響應。然後,威脅使用服務來獲取受感染設備目錄的數組。使用此信息,Lucy設置為對存儲在已標識陣列中的所有文件進行加密。正是在這一點上,顯示了一張似乎來自美國聯邦調查局(FBI)的贖金記錄。該消息告知受害者,執法人員在其設備上發現色情內容,要求他們支付500美元的罰款,以減輕其罪行。

Black Rose Lucy惡意軟體於2018年被發現,發現它的安全公司是以色列的Check Point,當時未發現勒索軟體功能。殭屍網絡依靠兩個組件來進行惡意活動,惡意軟體即服務(MaaS)。Lucy Loader充當遠程控制儀錶盤的第一個元素,目的是將受感染的設備合併到殭屍網絡中並安裝其他惡意軟體有效載荷。Black Rose Dropper作為第二個要素,通過收集信息並從殭屍網絡的C&C伺服器中檢索輔助惡意軟體來定位Android設備。

組織的安全安全專家可以利用強大的策略來實施移動安全最佳實踐,從而幫助他們的組織抵禦Lucy惡意軟體。準則應包括限制員工可以在其工作設備上安裝應用程式的位置和開發人員的類型等。此外,信息安全人員可以考慮使用由人工智慧(AI)驅動的工具來輔助應付複雜的威脅。

相關焦點

  • 黑色玫瑰露西是一款新的黑客勒索錢財惡意軟體 ;美方起草月球開發國際協議規定了月球安全區及所有權
    1標題:黑色玫瑰露西是一款新的黑客勒索錢財惡意軟體
  • 11月頭號惡意軟體:Phorpiex殭屍網絡再度登榜
    Check Point Research 報告指出,使用 Phorpiex 殭屍網絡在惡意垃圾郵件攻擊活動中傳播 Avaddon 勒索軟體的攻擊利用率激增2020 年 12 月 全球領先網絡安全解決方案提供商 Check Point® 軟體技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check
  • Phorpiex殭屍網絡捲土重來!通過釣魚郵件散播新型「Avaddon」勒索...
    網絡安全方案供應商Check Point研究人員2020年6月《頭號通緝惡意軟體》(Most Wanted Malware)報告,分析針對組織的最常見網絡威脅,結果發現過去一個月通過Phorpiex殭屍網絡(Botnet)發動的攻擊有大量增加的狀況。
  • 比殭屍片更恐怖的殭屍網絡,卻是黑客的最愛
    在巨額利益的促使下,網絡攻擊所使用的技術和工具已經實現了商品化。在暗網市場,不斷翻新的在線攻擊工具、開源的殭屍網絡等,不僅功能強大易於擴展,界面友好易於上手,這使得網絡犯罪前所未有的簡易、高效。接下來我們就開始聊聊黑產大愛的殭屍網絡。
  • 勒索軟體不賺錢,黑客換了4種姿勢
    第一,利用已經感染惡意軟體的計算機與物聯網設備所組成的傳統殭屍網絡或基於瀏覽器的網頁惡意挖礦程序,進行分布式挖礦,這意味著黑客能建立更大的挖礦規模,並且統一、快速找到更多的「礦工」。第二,對企業進行攻擊,可以得到伺服器與超級計算機的控制權,擁有更強的運算能力。第三,雲服務為高強度挖礦提供了可能性。
  • 勒索軟體:改寫網安格局,進入突變元年
    勒索軟體穩居當今企業和個人所面臨的最重大威脅之一。毫無疑問,攻擊手段變的越來越複雜,防禦措施將更具挑戰,受害者則會面臨更大的災難。勒索軟體攻擊是如何發生的?"勒索軟體"一詞描述了軟體的功能,即勒索用戶或企業以獲取經濟利益。該軟體必須能夠控制被劫持的文件或系統,這種控制通過感染或攻擊載體發生。
  • 2020上半年十大典型勒索軟體出爐,你中招了嗎?
    GrimSpider是一個網絡犯罪集團,使用Ryuk勒索軟體對大型企業及組織進行針對性攻擊。Ryuk勒索軟體主要是通過網絡攻擊手段利用其他惡意軟體如Emotet或TrickBot等銀行木馬進行傳播,因為TrickBot銀行木馬傳播渠道的運營者是俄羅斯黑客團夥WIZARD SPIDER,GRIM SPIDER是俄羅斯黑客團夥WIZARD SPIDER的部門之一。
  • 22 歲時阻止Wannary勒索病毒擴散的黑客「英雄」 因製造惡意程序被 FBI 逮捕,現在他想做個好人
    上學的時候,當他的同學們在學習使用 Word 時,他在 Microsoft Word 內發現了一個可用 Visual Basic 語言編寫腳本的功能。使用這一腳本功能,他可以運行任何他想運行的代碼,甚至安裝不被允許安裝的軟體。使用這一技巧,他安裝了一個代理軟體,可讓他的網絡流量經過一個遙遠的伺服器後再到達目標位置,從而擊敗了學校想要過濾和監控他的網絡流量的企圖。
  • 思科Talos深度解析「WannaCry"勒索軟體
    發起這一攻擊的惡意軟體是一種名為「WannaCry」的勒索軟體變種。該惡意軟體會掃描電腦上的TCP 445埠(Server Message Block/SMB),以類似於蠕蟲病毒的方式傳播,攻擊主機並加密主機上存儲的文件,然後要求以比特幣的形式支付贖金。
  • 「大流行」中的「大流行」:勒索軟體即服務(RaaS)犯罪團夥大起底
    勒索軟體即服務(RaaS)借鑑了軟體即服務(SaaS)模型。這種基於訂閱的惡意模型使即使是新手網絡犯罪分子也能夠毫不費力地發起勒索軟體攻擊。您可以在市場上找到各種RaaS軟體包,這些軟體包可減少對惡意軟體進行編碼的需求。因此,網絡犯罪分子即便不了解如何創建勒索軟體,也能夠輕鬆地使用它。
  • 9 月頭號惡意軟體:新型Valak信息竊取惡意軟體攻擊激增
    研究人員發現,Valak 惡意軟體更新版首次登榜,在 9 月份最流行惡意軟體排行榜中排名第九。Valak 是一種複雜的威脅,於 2019 年末首次發現,當時被歸類為惡意軟體加載器。但最近幾個月發現的 Valak 新變體功能發生重大變化,能夠使 Valak 充當針對個人和企業的信息竊取器。
  • Phorpiex殭屍網絡技術分析(一)
    在本文中,我們將詳細介紹該殭屍網絡用於實現惡意模塊的技術細節。Phorpiex殭屍網絡的核心部分是一個名為Tldr的加載工具。該加載工具負責將其他惡意模塊和其他惡意軟體加載到受感染的計算機。每個模塊都是單獨的Windows可執行文件。通常情況下,Phorpiex模塊非常小並且非常簡單。
  • 警惕偽裝成韓劇下載資源的惡意軟體:GoBotKR惡意軟體分析
    廣大韓劇迷應該留意,目前存在通過BitTorrent種子傳播的惡意軟體,這些惡意軟體以韓國電影和電視節目作為幌子,允許攻擊者將受感染的計算機連接到殭屍網絡,並對其進行遠程控制。該惡意軟體是名為GoBot2的公開後門的修改版本。攻擊者對原始碼的修改主要是針對韓國的特定規避技術,在本文中對這些技術進行了詳細分析。
  • 賽博朋克2077暗含勒索軟體!丨大東話安全
    大東:惡意軟體分析師Tatyana Shishkova在谷歌Play商城發現了賽博朋克2077的惡意勒索軟體,這個惡意軟體會誘導用戶前往一個虛假的谷歌Play商店下載這款遊戲軟體。小白:虛假的谷歌Play商店?不會遊戲也是假的吧?大東:沒錯,這款虛假的遊戲APP會給下載用戶的手機裡安裝勒索軟體,這個勒索軟體會導致用戶的手機感染,產生一系列不良後果。
  • 一周安全頭條|美國國家安全局|虛擬專用網絡|物聯網設備|惡意軟體|...
    報告共調研了網際網路上80,000個公開的MongoDB服務,其中20,000個是不安全的,在那些不安全的資料庫中,已經有15,000個被勒索軟體感染。報告調研 製造業 勒索軟體攻擊根據基伍諮詢公司(Kivu Consulting)的一項新研究,去年製造業在勒索軟體方面的支出超過了其他任何行業,共支付了690萬美元。
  • 美國大型醫療網絡U.S. Fertility遭勒索軟體攻擊,病患資料外洩
    提供美國數十家不孕症診所/醫院IT服務的US Fertility在本周表示,該平臺在今年的9月14日遭到勒索軟體攻擊,且黑客訪問了部分的個人資料。US Fertility說明,他們是在9月14日發現受到惡意程序感染,使得部分計算機系統無法訪問,在第三方鑑識專家的協助下,證實該公司域名中的一些伺服器與工作站已被勒索軟體加密,他們立即隔離受黑系統,並展開全面性的調查,這使得US Fertility的系統一直到9月20日才重新上線。
  • Necurs殭屍網絡的新變化
    Necurs殭屍網絡是在2012年首次被發現的, 它是世界上最大的惡意殭屍網絡之一,甚至被稱為「惡意木馬傳播的基礎設施」,曾有多個惡意家族木馬的傳播被證明或懷疑與Necurs木馬構建的殭屍網絡有關,包括臭名昭著的勒索病毒Locky、Jaff,以銀行憑證為主要目標的木馬Dridex等。
  • 勒索軟體新手法,可免費贖回一個加密檔案,然後……
    趨勢科技自從在2013年底注意到加密勒索軟體家族以來,就持續地監控其修改及演進的過程。雖然加密勒索軟體在威脅環境中相對較「新」,但已經將自己打造成對無辜用戶的巨大威脅。加密勒索軟體就是類似Cryptolocker這樣會去通過檔案加密功能來強化的勒索軟體。
  • 可以檢測出前所未有的勒索軟體
    波士頓的網絡安全公司 Cybereason 已經發布了 RansomFree——RansomFree會對勒索軟體進行實時檢測和響應,在勒索軟體對你的文件進行加密之前,檢測出大多數種類的勒索軟體,並提醒用戶採取行動。
  • 從暗網獲取勒索軟體,敲詐編輯的那些日子
    在這個網站上,軟體「漏洞利用工具包」可以將惡意軟體通過用戶的瀏覽器漏洞植入他們的設備。再者,有的攻擊事實上根本不是勒索軟體。例如2017年在全球範圍內造成數十億美元損失的NotPetya,任何方法都無法逆轉其加密。因此,人們普遍懷疑這是俄羅斯人開發的網絡武器,其目的既不是竊取信息也不是綁架信息索取贖金,而是單純地銷毀數據。