笔者近期观察到一款新型的勒索病毒变种样本Netwalker,这款勒索病毒传播变种迅速非常快,在短短的半个月时间里,已经发现了它的几个不同的变种版本,这些变种版本的核心代码基本一致,不过每个不同的变种都使用了不同的加载方式,主要通过VBS脚本、PS脚本、EXE外壳加载等方式,该勒索病毒在过去的两个月的时间里,一直在暗网论坛上非常活跃,根据其黑客组织公布的受害者数据,其感染的企业数量正在不断增长
Netwalker攻击活动
1.2020年1月,针对澳大利亚运输和物流公司Toll Group公司进行网络钓鱼攻击,加密了连接至公司网络的所有的Windows设备,高达1000台主机被感染加密,导致该公司关闭了公司的大部分IT系统
2.2020年3月,随着全球COVID-19冠状病毒的大流行,NetWalker勒索病毒黑客组织通过伪装成冠状病毒疫情的钓鱼邮件,对伊利诺伊州的香槟厄巴纳公共卫生区(CHUPD)机构网站发起攻击,导致该机构的网站下线,该网站为美国近四分之一的人口提供服务,包括该州最大的大学在内的21万名群众
Netwalker勒索服务



笔者此前捕获了一例通过EXE外壳程序加载这款勒索病毒核心代码的样本,通过分析会在内存中解密出该勒索病毒的核心代码,如下所示:




Netwalker勒索病毒在过去的两个月的时间里非常活跃,而且其黑客组织不断在更新自己的运营模式和病毒样本,同时因为其高额的回报,未来可能会有更多的黑客组织与他们进行合作,对目标企业发起网络渗透攻击,再通过勒索病毒快速获利,同时这些网络攻击活动还会盗取企业的重要数据,后期还可以通过公布这些企业的数据来逼迫受害者交付赎金
从NEMTY和Netwalker这两款勒索病毒的RAAS服务私有化可以看出,未来勒索病毒的攻击会越来越具有针对性,这提高了勒索病毒攻击的门槛,主要针对特定的企业,政府,组织机构等进行网络攻击,然后再通过勒索病毒快速获取暴利,未来不仅仅是勒索病毒攻击会越来越有针对性,目标性,会有越来越多的网络安全攻击行为向定向化攻击活动发展,也就是大家俗称的APT攻击,这种定向的攻击活动,目标性强,攻击手法多种多样,企业防不甚防
勒索病毒威胁情报收集
1.勒索病毒病毒样本
2.勒索病毒攻击案例
3.勒索病毒黑客组织信息
4.勒索病毒黑客钱包地址
5.勒索病毒提示信息文件
6.勒索病毒黑客服务器地址
7.勒索病毒地下黑客论坛地址
想了解更多勒索病毒相关信息,可以关注安全分析与研究,关注勒索病毒专题报告,获取勒索病毒的第一手资料,点击下面查看:
勒索病毒专题报告
- 赞助本站
- 微信扫一扫
-
- 加入Q群
- QQ扫一扫
-
评论