Phobos Ransomware 系列擴充套件了新的 FAUST 變體

Mondo 科技 更新 2024-02-01

安全研究人員最近發現了臭名昭著的火衛一勒索軟體家族的一種新變種,稱為浮士德。

火衛一於 2019 年首次出現,它對受害者計算機上的檔案進行加密,並要求以加密貨幣支付解密金鑰的贖金。

根據 Fortiguard Labs 上周四發布的乙份報告,Faust 變體是在利用 VBA 指令碼傳播勒索軟體的 Office 文件中發現的。

作為攻擊活動的一部分,攻擊者使用 GITEA 服務來儲存 base64 編碼的惡意檔案。 當注入系統記憶體時,這些檔案會發起檔案加密攻擊。

Fortiguard Labs 的分析揭示了從 VBA 指令碼執行到 Faust 有效載荷部署的多階段攻擊流程。

Bambenek Consulting 總裁 John Bambenek 解釋說:“巨集仍然是惡意軟體傳播的乙個危險部分,因為 VBA 提供了許多公司在其日常應用程式中使用的功能。 ”

處理此威脅的最安全方法是在 Office 中完全禁用 VBA。 但是,如果這不起作用,組織至少可以使用 Windows 防禦攻擊面減少功能來禁用 VBA 中的高風險功能,例如阻止辦公應用程式建立子程序或建立可執行檔案。

從技術角度來看,Faust Ransomware 演示了一種永續性機制,該機制可以新增登錄檔項並將自身複製到特定的啟動資料夾。

它檢查互斥鎖以確保只有乙個程序在執行,並且它包含乙個排除列表,以避免對特定檔案進行雙重加密或加密其贖金訊息。 加密檔案附帶。 此外,受害者被指示通過電子郵件或 TOX 訊息聯絡攻擊者,以協商贖金。

該研究強調了無檔案攻擊的威脅,以及使用者在開啟不受信任的文件檔案時需要謹慎**。

Critical Start網路威脅情報研究分析師Sarah Jones警告說:“雖然使用者意識和謹慎是網路安全的關鍵方面,但多層次的防禦方法是必要的。 個人在使用附件和鏈結時應謹慎。 僅開啟附件或單擊來自受信任**的鏈結,並警惕意外電子郵件。 ”

此外,定期更新作業系統、應用程式和韌體以修補攻擊者可能利用的漏洞也很重要。 此外,個人需要確保他們的密碼強大且唯一,並盡可能啟用雙因素身份驗證以增加額外的安全層。

相關問題答案

    FBI 對 ALPHV 勒索軟體組織的遏制遭到反擊

    周二,美國司法部宣布,聯邦調查局已成功取締了ALPHV 黑貓 勒索軟體組織的伺服器,並通過預監控繳獲了大量解密金鑰。但ALPHV發起了 並聲稱聯邦調查局的包圍行動對數千名受害者造成了災難性的後果。繳獲個解密金鑰 月 日,ALPHV 的 突然停止工作 包括其 Tor 談判 和資料洩露網站 當時 Alp...

    模仿勒索軟體攻擊世界各地的 Microsoft SQL 伺服器

    最近,Securonix威脅研究團隊發現,一群出於經濟動機的土耳其黑客正在攻擊全球的Microsoft SQL MSSQL 伺服器,並使用Mimic NWWv 勒索軟體加密受害者的檔案。這些正在進行的攻擊代號為RE Turkey,主要針對歐盟 美國和拉丁美洲的目標。發現該活動的Securonix威脅...

    2023 年能源行業的主要勒索軟體攻擊和主要趨勢

    年,針對能源部門和關鍵基礎設施的勒索軟體攻擊激增,包括 Blackcat ALPHV Medica 和 Lockbit等十幾個知名勒索組織加大了對能源行業最有價值目標的攻擊力度,能源行業面臨的威脅形勢迅速惡化。 年能源行業的主要勒索軟體資料洩露事件如下 年 月,勒索軟體組織 Blackcat Alp...

    行業研究 勒索軟體和資料洩露正在席捲 OT 和工業部門

    根據網路物理系統保護公司Claroty發布的一項新研究, 的受訪者表示他們在過去一年中曾成為勒索軟體的目標。這份名為 年全球工業網路安全狀況 新技術 持續威脅和經過驗證的防禦 的新報告基於對 , 名資訊科技 IT 和運營技術 OT 安全專業人員的全球獨立調查,這些專業人員在過去一年中在行業的關鍵基礎...

    企業會遇到勒索軟體和威脅情報之間的關係

    在當前的數字時代,企業面臨著來自勒索軟體和威脅情報的嚴峻挑戰。兩者之間存在著密切的關係,理解和響應這種關係對於您的業務安全至關重要。首先,讓我們深入了解企業遇到勒索軟體和威脅情報時之間的關係。勒索軟體是一種惡意軟體,它對企業的資料訪問進行加密和限制,要求企業支付贖金才能解鎖其資料。另一方面,威脅情報...