Netwalker勒索病毒服务私有化,只攻击目标企业

前言

2020年勒索病毒攻击出现了一些新的发展趋势,一些勒索病毒黑客组织将目标对准了一些国内外明星,网红博主等,还有一些勒索病毒黑客组织将自己的RAAS平台私有化,像之前比较流行的NEMTY勒索病毒黑客组织,就公开声称将自己的RAAS平台私有化,只对特定的人进行私人制定服务,详细内容可参考此前的文章:黑吃黑?NEMTY勒索病毒RAAS服务私有化。

笔者近期观察到一款新型的勒索病毒变种样本Netwalker,这款勒索病毒传播变种迅速非常快,在短短的半个月时间里,已经发现了它的几个不同的变种版本,这些变种版本的核心代码基本一致,不过每个不同的变种都使用了不同的加载方式,主要通过VBS脚本、PS脚本、EXE外壳加载等方式,该勒索病毒在过去的两个月的时间里,一直在暗网论坛上非常活跃,根据其黑客组织公布的受害者数据,其感染的企业数量正在不断增长。

Netwalker攻击活动

Netwalker勒索病毒,也称为Mailto勒索病毒,首次于2019年8月被发现,最初的名字是基于其加密后的文件扩展名命名为Mailto,在随后的研究中,对其解密信息进行分析表明这款勒索病毒名称应该为Netwalker,此勒索病毒针对家庭用户、企业、政府机构和卫生组织均发起过网络攻击,相关的攻击案例,如下所示:

1.2020年1月,针对澳大利亚运输和物流公司Toll Group公司进行网络钓鱼攻击,加密了连接至公司网络的所有的Windows设备,高达1000台主机被感染加密,导致该公司关闭了公司的大部分IT系统。

2.2020年3月,随着全球COVID-19冠状病毒的大流行,NetWalker勒索病毒黑客组织通过伪装成冠状病毒疫情的钓鱼邮件,对伊利诺伊州的香槟厄巴纳公共卫生区(CHUPD)机构网站发起攻击,导致该机构的网站下线,该网站为美国近四分之一的人口提供服务,包括该州最大的大学在内的21万名群众。

Netwalker勒索服务

Netwalker勒索病毒也是一款基于RAAS(勒索即服务)模式进行分发的勒索病毒,此前该勒索病毒黑客组织在论坛上已经公布了这款勒索病毒的RAAS分发模式信息,黑客组织提供了NetWalker勒索病毒样本以及后台控制面板,可以通过TOR网络访问,如下所示:

近期Netwalker勒索病毒黑客组织正在从通过网络钓鱼传播勒索病毒的方式转移到采用针对大型企业进行网络入侵的传播方式,并且该黑客组织也更新了其RAAS的分发模式的候选人标准,通过这些严格的选择标准,寻找他们提供RAAS私有化服务制定的人员,如下所示:

在发布RAAS私有化计划一个月之后,即2020年4月19日,Netwalker勒索病毒黑客组织表明了其会员要求,声称只对有经验的说俄语的网络入侵者(而不是垃圾邮件制造者)感兴趣,而希望立即进行持续的工作,如下所示:

从其公布的消息,可以看出这勒索病毒黑客组织打算利用“强强联手”的模式,通过与一些网络入侵团伙进行合作,针对目标企业进行勒索病毒攻击,还会盗取这些企业的数据,同时Netwalker勒索病毒黑客组织也保证在支付赎金后会向受害者提供解密,该黑客组织赎金的百分比份额为20%到80%,其中Netwalker黑客组织只获取赎金的20%,会员可以获得80%,这种高收入的回报,可能导致会有更多的黑客组织与他们进行合作,相比GandCrab勒索病毒此前的百分比份额为30%到70%,有些甚至为40%到60%,为了证明自己,Netwalker勒索病毒黑客组织还发布了他们已经获取的赎金信息,从数十万美元到数百万美元不等

笔者此前捕获了一例通过EXE外壳程序加载这款勒索病毒核心代码的样本,通过分析会在内存中解密出该勒索病毒的核心代码,如下所示:

将解密出来的核心代码与此前通过PowerShell脚本反射注入的Netwalker核心代码进行对比分析,如下所示:

代码匹配度高达90%以上,该勒索病毒加密后的文件,如下所示:

勒索提示信息文件,如下所示:

可以看到勒索提示信息文件显示为Netwalker勒索病毒家族。

Netwalker勒索病毒在过去的两个月的时间里非常活跃,而且其黑客组织不断在更新自己的运营模式和病毒样本,同时因为其高额的回报,未来可能会有更多的黑客组织与他们进行合作,对目标企业发起网络渗透攻击,再通过勒索病毒快速获利,同时这些网络攻击活动还会盗取企业的重要数据,后期还可以通过公布这些企业的数据来逼迫受害者交付赎金。

从NEMTY和Netwalker这两款勒索病毒的RAAS服务私有化可以看出,未来勒索病毒的攻击会越来越具有针对性,这提高了勒索病毒攻击的门槛,主要针对特定的企业,政府,组织机构等进行网络攻击,然后再通过勒索病毒快速获取暴利,未来不仅仅是勒索病毒攻击会越来越有针对性,目标性,会有越来越多的网络安全攻击行为向定向化攻击活动发展,也就是大家俗称的APT攻击,这种定向的攻击活动,目标性强,攻击手法多种多样,企业防不甚防。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/412757.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

LeetCode刷题--- 环形子数组的最大和

个人主页:元清加油_【C】,【C语言】,【数据结构与算法】-CSDN博客 个人专栏 力扣递归算法题 http://t.csdnimg.cn/yUl2I 【C】 ​​​​​​http://t.csdnimg.cn/6AbpV 数据结构与算法 ​​​http://t.csdnimg.cn/hKh2l 前言:这个专栏主要讲述动…

Qt QWidget 简约美观的加载动画 第五季 - 小方块风格

给大家分享两个小方块风格的加载动画 &#x1f60a; 第五季来啦 &#x1f60a; 效果如下: 一个三个文件,可以直接编译运行 //main.cpp #include "LoadingAnimWidget.h" #include <QApplication> #include <QGridLayout> int main(int argc, char *arg…

vulnhub----hackme2-DHCP靶机

文章目录 一&#xff0c;信息收集1.网段探测2.端口扫描3.目录扫描 二&#xff0c;信息分析三&#xff0c;sql注入1.判断SQL注入2.查询显示位3.查询注入点4.查询库5.查询表6.查字段7. 查user表中的值8.登陆superadmin用户 四&#xff0c;漏洞利用文件上传命令执行蚁剑连接 五&am…

SwiftUI中的 WebView

SwiftUI中的WebView是一个用于显示网页内容的视图。它是使用WebKit框架的一个封装。 要在SwiftUI中使用WebView&#xff0c;你可以按照以下步骤操作&#xff1a; 首先&#xff0c;导入WebKit框架&#xff1a; import WebKit创建一个WebView实例&#xff1a; struct WebView…

将文件从windows传入到ubuntu

实现效果图 2.方法&#xff1a; 2.1打开 Ubuntu 的终端窗口&#xff0c;然后执行如下命令来安装 FTP 服务 输入&#xff1a;sudo apt-get install vsftpd 等待软件自动安装&#xff0c;安装完成以后使用如下 VI 命令打开/etc/vsftpd.conf&#xff0c;命令如下&#xff1a;su…

qt5.15 升级 qt 6.5 部分问题 解决修复

报错 QT5_USE_MODULES 升级 QT6_ADD_RESOURCES qt_add_resources Compiles binary resources into source code. CMake Commands in Qt6 Core | Qt Core 6.6.2

CrossOver24.0新功能介绍以及2024使用激活教程

CrossOver24简介 CrossOver 24.0 Mac/Linux版是一款功能强大的类虚拟机软件。CrossOver 24.0 for Mac/Linux软件能够帮助在Mac/Linux系统上使用Windows系统所支持的软件&#xff0c;实现各个系统之间的无缝集成。通过crossover 24.0软件用户可以进行跨平台的复制粘贴和文件互通…

刷题日记 | 字符串扩容和增强型for循环

for(char c:s)遍历字符串 增强型for循环 C for(char c:s)遍历字符串 增强型for循环_c for (char c : s)-CSDN博客 字符串使用前要进行扩容 reserve函数 【CString类成员函数辨析】resize(),size(),capacity(),reserve()函数的解析与对比_c reserve函数-CSDN博客 a.size() 用来…

ES小总结

组合查询 FunctionScoreQueryBuilder functionScoreQuery QueryBuilders.functionScoreQuery(boolQuery,new FunctionScoreQueryBuilder.FilterFunctionBuilder[]{new FunctionScoreQueryBuilder.FilterFunctionBuilder(QueryBuilders.termQuery("isAD",true),Score…

顺丰科技2024届春季校园招聘常见问题解答及SHL测评题库

顺丰科技2024届春季校园招聘常见问题解答及SHL测评题库 Q&#xff1a;顺丰科技2024届校园招聘面向对象是&#xff1f; A&#xff1a;2024届应届毕业生&#xff0c;毕业时间段为2023年10月1日至2024年9月30日&#xff08;不满足以上毕业时间的同学可以关注顺丰科技社会招聘或…

代码随想录算法训练营第四一天 | 背包问题

目录 背包问题01背包二维dp数组01背包一维 dp 数组&#xff08;滚动数组&#xff09;分割等和子集 LeetCode 背包问题 01背包 有n件物品和一个最多能背重量为 w 的背包&#xff0c;第i件物品的重量是weight[i]&#xff0c;得到的价值是value[i] 。每件物品只能用一次&#x…

5Why分析法不会用?别担心,精益企业管理咨询公司助你解锁新技能

近年来&#xff0c;为了保持竞争力&#xff0c;许多企业开始转向精益管理&#xff0c;而5Why分析法则是实现这一目标的关键工具之一。然而&#xff0c;对于许多初学者来说&#xff0c;5Why分析法可能显得陌生和复杂。今天&#xff0c;天行健精益企业管理咨询公司就来分享如何运…

NoSQL数据库介绍

目录 一、发展历史 二、什么是NoSQL&#xff1f; 三、为什么使用NoSQL&#xff1f; 四、NoSQL vs. RDBMS 五、NoSQL的四种类型 键值存储 文档存储 列式存储 图形存储 六、NoSQL的优缺点 七、NoSQL的特点 灵活的可扩展性 灵活的数据模型 与云计算紧密融合 大数据量…

Python爬虫中的单线程、多线程问题(文末送书)

前言 在使用爬虫爬取数据的时候&#xff0c;当需要爬取的数据量比较大&#xff0c;且急需很快获取到数据的时候&#xff0c;可以考虑将单线程的爬虫写成多线程的爬虫。下面来学习一些它的基础知识和代码编写方法。 一、进程和线程 进程可以理解为是正在运行的程序的实例。进…

【沐风老师】3DMAX快速布尔插件使用方法讲解

3DMAX快速布尔插件FastBool使用教程 3DMAX快速布尔插件FastBool&#xff0c;是一个基于布尔运算的小型但功能非常强大的插件。工作方便快捷。 【版本要求】 3dMax2017-2024&#xff08;不仅限于此范围&#xff09; 【安装方法】 该插件无需安装&#xff0c;使用时直接拖动插件…

使用 Verilog 做一个可编程数字延迟定时器 LS7211-7212

今天的项目是在 Verilog HDL 中实现可编程数字延迟定时器。完整呈现了延迟定时器的 Verilog 代码。 所实现的数字延迟定时器是 CMOS IC LS7212&#xff0c;用于生成可编程延迟。延迟定时器的规格可以在这里轻松找到。基本上&#xff0c;延迟定时器有 4 种操作模式&#xff1a;…

深度学习目标检测】二十、基于深度学习的雾天行人车辆检测系统-含数据集、GUI和源码(python,yolov8)

雾天车辆行人检测在多种场景中扮演着至关重要的角色。以下是其作用的几个主要方面&#xff1a; 安全性提升&#xff1a;雾天能见度低&#xff0c;视线受阻&#xff0c;这使得驾驶者和行人在道路上的感知能力大大降低。通过车辆行人检测技术&#xff0c;可以在雾天条件下及时发现…

振弦采集仪在桥梁岩土工程中的应用与效果评价

振弦采集仪在桥梁岩土工程中的应用与效果评价 河北稳控科技振弦采集仪是一种用于结构动力测试的仪器&#xff0c;也可以应用于桥梁和岩土工程中。其主要作用是通过测量结构的振动特性&#xff0c;分析结构的动态行为&#xff0c;评估结构的健康状况和性能。 在桥梁工程中&…

【非比较排序】计算排序算法

目录 CountSort计数排序 整体思想 图解分析 代码实现 时间复杂度&优缺分析 CountSort计数排序 计数排序是一种非比较排序&#xff0c;不需要像前面的排序一样去比较。 计数排序的特性总结&#xff1a; 1. 计数排序在数据范围集中时&#xff0c;效率很高&#xff0c;但…

【element+vue】点击加号增加一行,点击减号删除一行

代码实现&#xff1a; 页面部分&#xff1a; vueelement 备注&#xff1a;v-if “i>0” &#xff08;保证第一行不出现减号&#xff09; <div v-for"(item,i) in studentList"><el-form-item label"学生:" prop"name"><el-i…
最新文章