目標式勒索:勒索病毒採 APT 攻擊手法再進化 , 某企業超過一百台伺服器被 SOREBRECT 加密

 

 某企業超過一百台的伺服器被勒索病毒加密

勒索病毒 Ransomware (勒索軟體/綁架病毒)攻擊頻傳,災情遍佈各地,在各資安防護廠商積極防禦勒索病毒之時,惡意攻擊者也更上一層樓,發展出新的攻擊手法。日前趨勢科技發現一波勒索病毒攻擊事件,攻擊目標是一般企業,其中某間遭駭的公司超過一百台的伺服器被勒索病毒加密,檔案遭到加密後的副檔名為「.Pr0tect」。趨勢科技產品可偵測此頗勒索病毒為 RANSOM_SOREBRECT.A 和 RANSOM_SOREBRECT.B 。

SOREBRECT起初僅存在於中東地區的黎巴嫩及科威特等等國家,但漸漸地擴散出去,加拿大、中國、克羅埃西亞、義大利、日本、墨西哥、俄羅斯、台灣、美國都能夠見到其蹤跡。

▍ 延伸閱讀:內建自我摧毀功能的無檔案式勒索病毒:SOREBRECT ▍

APT 攻擊手法:先取得管理者權限的帳號密碼資訊,再進行內網擴散

這起勒索病毒攻擊事件採用完全不同的新攻擊手法。以往受害者多是收到惡意電子郵件,或是瀏覽受駭網站或惡意廣告,遭到附加其中的勒索病毒攻擊,而這一起攻擊事件是駭客從外部入侵,取得內網具管理者權限的帳號密碼等機敏資訊,並進行內網擴散活動,將重要伺服器上的檔案加密,攻擊結束後它會刪除系統上的事件記錄(Event Log)和其他相關資訊,並且使用TOR洋蔥路由器來隱藏其通訊,使得資安部門無法有效調查攻擊事件。

 

繼續閱讀

《資安新聞周報》三招防 Petya 勒索病毒/ FBI:BEC 變臉詐騙讓企業損失最慘重 /駭入中情局,不為機密為甜食

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

內建自我摧毀功能的無檔案式勒索病毒:SOREBRECT 資安趨勢

《勒索病毒警訊》Petya 大規模爆發中,鎖定EternalBlue漏洞,三步驟防範感染 資安趨勢

又傳大規模勒索病毒災情 趨勢科技:這兩招可防範      台灣蘋果日報網

比Wannacry更想哭!肆虐政府企業的Petya病毒自救總整   東森新聞雲

10分鐘感染5000台電腦,比WannaCry速度更快更強的Petya病毒,運作原理是什麼?       T客邦

連奧美廣告也被網路勒索!專家4招防Petya勒索病毒 天下雜誌網

新勒索病毒來襲 網路安全概念「有戲」  新浪網(臺灣)

Petya肆虐歐洲 駭客收入卻這麼慘    台灣蘋果日報網

 


 

WannaCry 勒索病毒死灰復燃,攻擊日本本田工廠電腦、澳洲交通攝影機 科技新報網

【鍵盤政策見解】中了WannaCry病毒該找誰?檢察官?     台灣蘋果日報網

 

未採取足夠的資安防護導致資料外洩,英一家中小企業遭罰230萬元        iThome

英最大航母試航 傳用微軟XP恐被駭        台灣蘋果日報

FBI網路犯罪報告:小心假冒技術支援的詐騙手法,變臉詐騙讓企業損失最慘重      iThome

美樂透彩協會安全主管因在開獎程式埋Code可預測中獎結果,判決恐要坐牢25年        T客邦

【社群隱私防護設定術】Facebook 10大隱私防護設定總複習       T客邦

惡有惡報?駭客破解 adidas Confirmed App 怒買「80」雙 V2 斑馬,一出店門就被暴打一頓…        OVERDOPE.COM

趨勢安全達人推出「相片安心鎖 PhotoLock」服務 保護消費者的個人私密隱私 資安趨勢

前任復仇STOP! 這招讓你的手機私密照不會外洩 聯合新聞網


Gmail用戶安心 谷歌將不再「偷窺」你的郵件內容       台灣蘋果日報網

大量Windows數據疑似流出 系統安全再曝風險     今日新聞網

【資安周報第74期】臺灣老闆最怕的數位風險是IT中斷和資安漏洞  iThome 繼續閱讀

婦協會邀請你來參與「私密影像問卷調查」

劉行 dreamcast52

由「婦女救援基金會」與「趨勢科技安全達人」共同組成的研究團隊,希望能針對國內近年來因科技普及而興盛的「性私密影像」拍攝現況,以及因而衍伸出的相關問題(如遭到外流、被用以恐嚇威脅等),進行網路問卷調查。
您的寶貴意見對我們十分重要,能有助於我們瞭解此一問題在國內的狀況,並協助我們更積極有作為的進行倡議!

開始問卷

全球爆發 Petya 勒索病毒!請持續使用PC-cillin雲端版有效防範 (現有用戶免費升級)

請注意!Petya 勒索病毒正在全球肆虐,此病毒利用相同於WannaCry(想哭)勒索蠕蟲的微軟弱點攻擊電腦,並惡意加密檔案,藉以勒索高額贖金。。
PC-cillin已能成功阻擋此病毒!若您的 PC-cillin已經到期,建議您立即續約並免費更新至最新版PC-cillin2017,以防範此新型勒索病毒攻擊,保護電腦免於遭到駭客綁架,導致重大財損。
 
            ※適用於Windows 作業系統,且PC-cillin 序號開頭為”X”者
勒索病毒攻擊事件說明:
•  勒索病毒名稱: Ransom_PETYA
•  攻擊方式:攻擊微軟的安全性弱點:MS17-010 – Eternalblue。
•  防範方式:強烈建議盡速備份、更新PC-cillin並啟動勒索剋星、更新微軟系統
•  了解更多Petya勒索病毒

PC-cillin 封鎖惡意網站 主動偵測並預警來自網站、社群網路和電子郵件中的惡意連結,防範您的上網裝置感染病毒、勒索病毒或間諜程式等網路威脅》即刻免費下載