0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恶意软件将面临多国执法机构的打击

如意 ? 来源:安全客 ? 作者: LAWRENCE ABRAMS ? 2021-01-29 16:41 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

事件概述

根据国外媒体的最新报道,美国司法部在昨天宣布,执法人员将出手干涉Netwalker勒索软件的活动,并让Netwalker勒索软件强制下线。除此之外,美国执法部门还将起诉一名加拿大公民,因为他涉嫌参与了Netwalker勒索软件攻击活动中的文件加密勒索攻击。

与此同时,欧洲刑警组织也采取了行动。据了解,欧洲执法部门(欧洲刑警组织)已经开始向感染了Emotet勒索软件的设备分发一款Emotet模块,并且计划在2021年3月25日帮助所有受感染的设备彻底移除Emotet恶意软件。

美国执法部门将动手取缔Netwalker勒索软件

就在昨天,美国执法部门正式宣布将取缔Netwalker勒索软件活动,并计划将该勒索软件活动强制中断。与此同时,美国执法部门还会起诉一名涉嫌参与了Netwalker勒索软件文件加密勒索攻击活动的加拿大公民。

就在2021年1月27日,BleepingComputer报道称,美国和保加利亚的执法部门“查封”了暗网中的Netwalker网站。据了解,这个网站专门用于泄露未支付勒索软件赎金的目标用户数据,而且网络犯罪分子还会利用该网站来与受感染的用户协商数据解密所需的赎金费用。

在一份刚刚发布的新闻稿中,美国司法部门证实了此次与保加利亚国家调查局和打击有组织犯罪总局的合作,并且在此次网络犯罪打击活动中获得了非常大的成功。

NetWalker勒索软件于2019年出现,和其他热门勒索软件类似,该软件的运营向也将目标瞄准了全球。正如我们在Maze,Ragnar,REvil其他公司身上看到的那样,运营商通过数据威胁作为杠杆,迫使目标达到要求。截止目前,十二个不同 NetWalker受害者被盗数据已经被公开发布。Netwalker 活动背后的攻击者使用常见的实用程序、开发后工具包和living-off-The-land,LOTL策略来探索一个受到破坏的环境,并尽可能多地吸取数据。这些工具可以包括mimikatz(及其变体)、各种 PSTools、AnyDesk、TeamViewer、NLBrute等。

Netwalker背后的网络犯罪分子已被起诉

Netwalker勒索软件活动是在2019年底开始进行的,虽然时间并不算很长,但Netwalker已经给各大组织、机构和公司造成了数千万美元的经济损失。在2020年8月发布的一份报告指出,Netwalker背后的网络犯罪分子仅在短短的五个月时间里就利用勒索软件攻击活动赚取了2500万美元的非法收益。

美国司法部门表示,除了查封这些暗网中的网站之外,他们还将起诉一名来自加拿大加蒂诺市的加拿大公民,这个人名叫塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins),美国司法部门将指控他涉嫌参与了跟Netwalker勒索软件活动相关的网络黑客勒索软件攻击。

据了解,塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins)在勒索软件攻击活动中总共的非法盈利大约有2760万美元。根据执法人员的调查取证,他至少是在2020年4月份开始参与这项勒索软件攻击活动的,这表明他只是Netwalker背后的网络犯罪分子中的其中一员,而且应该不属于Netwalker勒索软件的开发人员。

根据美国执法部门针对他的起诉书内容来看,塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins)是一名加拿大公民,来自于加拿大的加蒂诺市,目前他已在美国佛罗里达州中部地区被起诉。

大多数勒索软件的开发人员会在勒索软件开发完成之后,招募一些类似塞巴斯蒂安·瓦肖恩·德斯贾尔丁斯(Sebastien Vachon Desjardins)这样的“中间商”,这些“中间商”可以帮助勒索软件的攻击者去找到更多更有攻击价值的目标用户,从而对这些目标用户实施勒索软件攻击,并在他们的计算机系统上部署Netwalker勒索软件。当目标用户支付了数据赎金之后,Netwalker勒索软件背后的攻击者将跟“中间商”进行利益分配,也就是分钱,而且“中间商”会拿大头。

2021年1月10日,美国执法部门查获了价值约45万美元的加密货币,而这些加密货币来自于三名不同的Netwalker勒索软件受害者。也就是说,这些加密货币就是这三名受害者所支付的数据赎金。

Netwalker勒索软件不仅攻击并加密过一些著名企业、组织和机构的计算机系统,比如说Equinix、Enel集团、阿根廷移民局、加州大学旧金山分校(UCSF)和K-Electric,而且还攻击过市政当局、医院、执法机构、紧急服务机构、学院和大学等等。

毫无疑问,此次执法部门采取的行动并不意味着Netwalker勒索软件将彻底消失,但这一天肯定会在不久之后便到来。不过,美国执法部门这一次只是抓到了他们其中的一名“中间商”,而Netwalker背后的网络犯罪分子肯定还招募了很多其他的“中间商”,因为这种非法业务确实能够让他们在短时间内赚到大量的钱。

欧洲刑警组织不甘示弱,已开始对Emotet恶意软件动手!

与此同时,欧洲刑警组织也采取了行动。据了解,欧洲执法部门(欧洲刑警组织)已经开始向感染了Emotet勒索软件的设备分发一款Emotet模块,并且计划在2021年3月25日帮助所有受感染的设备彻底移除Emotet恶意软件。

Emotet僵尸网络在2014年首次被发现,它主要使用自动化过程,通过受感染的Word文档电子邮件附件传播恶意软件。Emotet基础设施实际上充当了全球计算机网络入侵的主要后门,该僵尸网络依赖于世界各地的“数百”个服务器执行不同的任务,恶意软件本身经常通过在每次运行时修改代码来躲避杀毒软件检测。到目前为止,Emotet对网络攻击的抵抗能力非常强。

就在昨天,欧洲刑警组织正式宣布将对臭名昭著的Emotet电子邮件垃圾邮件僵尸网络动手,而这个僵尸网络主要功能就是分发用于安装TrickBot和Qbot等恶意软件的恶意垃圾邮件Word附件。

根据安全研究专家的介绍,这种类型的攻击通常导致受感染公司的网络系统遭到完全的网络入侵,并使网络系统内的计算机设备感染Ryuk、Conti、ProLock或Egregor。而Ryuk和Conti主要通过TrickBot部署,ProLock和Egregor则通过Qbot完成部署。

Emotet将在2021年3月25日自动被卸载

在感染了目标用户的计算机设备之后,Emotet会将不同的模块分发给执行不同恶意活动的受感染设备。

一位名叫Milkream的安全研究员表示,有关部门已经开始向受感染的设备推送一个新的模块了。这个模块将于2021年3月25日12:00从受感染的设备上卸载Emotet恶意软件。

根据Milkream透露的信息,Emotet现在正在使用下列IP地址作为其命令控制服务器,而这些所有的服务器地址都位于德国境内:

80.158.3[。]161:443

80.158.51[。]209:8080

80.158.35[。]51:80

80.158.63[。]78:443

80.158.53[。]167:80

80.158.62[。]194:443

80.158.59[。]174:8080

80.158.43[。]136:80

在与欧洲刑警组织新闻办公室的一次电话采访中,BleepingComputer被告知,德国联邦警察局(BKA)将对此次针对Emotet的行动负责。不过,欧洲刑警组织新闻办公室并不知道执法部门计划卸载Emotet恶意软件的具体日期和时间。

我们也不知道执法部门为什么要等两个月才去卸载这个恶意软件,为此BleepingComputer也在与德国联邦警察局(BKA)取得联系,并询问关于此次活动的更多信息。

随着执法部门接管了Emotet僵尸网络的控制权,他们目前正在分发一个新的功能模块, 并且将在今年的三月份卸载Emotet恶意软件,这也就意味着,Emotet很可能会退出历史舞台。

不过在此之前,也就是去年的十月份,美国政府和微软曾打击过TrickBot的恶意活动。当然了,所有的人都希望这一次打击活动能够有比较长的时间影响,但好景不长,TrickBot很快就恢复运行了。

总结

不管怎么说,这一次多国政府机构之间的通力合作杜宇安全研究人员和安全社区来说还是非常令人兴奋的。而且这种跨国跨机构的合作,也让大家对网络安全的未来更加抱有希望了,这毫无疑问是一件有百利而无一害的事情。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3364

    浏览量

    61701
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9176
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9652
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    铁路巡检升级:云翎智能高精度执法记录仪+指挥调度系统实现故障秒级响应

    数据实时回传;结合AI智能调度算法,动态优化响应路径,故障识别与资源调度效率提升至秒级。云翎智能高精度巡检执法记录仪一、系统核心架构与技术实现高精度执法记录仪硬件
    的头像 发表于 07-29 22:37 ?166次阅读
    铁路巡检升级:云翎智能高精度<b class='flag-5'>执法</b>记录仪+指挥调度系统实现故障秒级响应

    芯盾时代助力金融机构筑牢终端安全防线

    近年来,我国掀起了打击电信网络诈骗犯罪的高潮。金融机构在反电诈中承担主体责任,纷纷按照监管要求,建设、升级反欺诈平台,以识别风险账户、阻断可疑交易,保障自身的业务安全和客户的财产安全。
    的头像 发表于 06-09 10:02 ?592次阅读

    达辰威执法音视频管理平台全新升级

    在传统执法场景中,海量音视频数据的存储、分析和监管一直是难题——无效视频堆积如山、关键信息难以快速提取、执法规范性缺乏实时监督……在科技赋能执法的时代背景下,达辰威科技集团推出全新升级的执法
    的头像 发表于 05-20 15:06 ?484次阅读

    北斗赋能,云翎智能高精度单北斗执法记录仪助力行业效能升级

    云翎智能单北斗执法记录仪,以北斗高精度定位为核心,融合AI感知与多模通信,为智慧执法注入新动能。在城管巡查、应急救援、交通监管等领域,实现轨迹精准还原、证据链智能构建、指挥实时协同,推动行业效能跃升
    的头像 发表于 04-09 10:12 ?365次阅读
    北斗赋能,云翎智能高精度单北斗<b class='flag-5'>执法</b>记录仪助力行业效能升级

    云翎智能单北斗执法记录仪的AI智能识别与云端协同解决方案

    在智慧执法领域,云翎智能单北斗执法记录仪以AI智能识别技术赋能,结合北斗高精度定位与云端协同分析,实现设备缺陷秒级预警、巡检轨迹全程可视,使异常响应效率提升60%,为行业数字化管理提供“精准感知
    的头像 发表于 04-08 11:35 ?442次阅读
    云翎智能单北斗<b class='flag-5'>执法</b>记录仪的AI智能识别与云端协同解决方案

    中软国际推出DeepSeek生态环境综合执法大模型一体机

    近日,中软国际正式推出“DeepSeek生态环境综合执法大模型一体机”解决方案。该方案以DeepSeek大模型为驱动核心,深度融合昇腾算力,构建起生态环境综合执法智能体技术架构,覆盖生态环境执法全场景,形成智能Agent矩阵。
    的头像 发表于 03-07 16:51 ?755次阅读

    微软遭法国反垄断机构调查

    近日,据彭博社报道,微软公司正面临法国反垄断机构的深入调查。此次调查的核心关注点在于,微软是否在向较小竞争对手授权使用必应搜索技术时,存在故意降低搜索结果质量的行为。 据知情人士透露,法国监管机构
    的头像 发表于 02-12 11:07 ?642次阅读

    微软面临法国反垄断机构调查

    据媒体报道,微软目前正在接受法国反垄断机构的深入调查。此次调查的核心关注点在于,微软是否在搜索引擎联盟市场中滥用其市场支配地位。 知情人士透露,法国监管机构正在仔细评估微软的行为,特别是其是否向那些
    的头像 发表于 02-11 10:57 ?662次阅读

    不止于记录:AI赋能,顶坚单北斗移动执法终端迈向智能化新时代

    在科技日新月异的今天,智能化设备正在逐步改变我们的生活与工作方式。其中,执法记录仪作为执法过程中的重要工具,也在不断演进,从单纯的记录工具,逐渐转变为具备多种智能化功能的执法助手。顶坚单北斗移动
    的头像 发表于 02-10 12:02 ?454次阅读
    不止于记录:AI赋能,顶坚单北斗移动<b class='flag-5'>执法</b>终端迈向智能化新时代

    顶坚国产芯单北斗执法仪:精准定位铁路隐患,保障行车安全

    顶坚国产芯单北斗执法仪,是一款集成了北斗卫星导航系统和先进技术的执法设备,依托北斗卫星导航系统的高精度定位技术,精准捕捉铁路沿线隐患,为行车安全筑起坚实防线,确保铁路交通顺畅无阻,它在铁路安全监控
    的头像 发表于 01-09 15:25 ?485次阅读
    顶坚国产芯单北斗<b class='flag-5'>执法</b>仪:精准定位铁路隐患,保障行车安全

    飒特红外热像仪如何助力生态环境保护与执法工作

    随着科技的不断进步,热成像技术逐渐从军事、安防等领域扩展到环境保护和执法工作中。在2025年的今天,这项技术正在为我们的自然世界带来前所未有的改变。本文深入探讨热成像技术如何助力生态环境保护与执法工作,揭示其在生态保护和环境监
    的头像 发表于 01-08 09:09 ?615次阅读

    5G防爆执法终端如何助力危化环境下的通讯保障

    顶坚5G防爆执法终端在危化环境下的通讯保障中发挥着至关重要的作用。这些终端结合了5G通讯技术和防爆设计,能够在易燃易爆、高温高压等危险环境中提供稳定、高效的通讯服务,从而确保工作人员的安全和生产作业
    的头像 发表于 12-18 12:01 ?500次阅读
    5G防爆<b class='flag-5'>执法</b>终端如何助力危化环境下的通讯保障

    国联易安:“三个绝招”,让恶意代码辅助检测“稳准快全”

    随着黑客攻击技术的演变,恶意程序检测技术也得到了较快的发展。恶意代码/程序通常包括特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其技术发展极其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎
    的头像 发表于 11-22 15:47 ?644次阅读

    执法记录仪(穿戴式移动视频监控设备)|集群对讲|物联网接入

    执法仪大家都知道哈,其普遍运用在各类执法活动中,不仅帮助执法人员全面、准确的记录执法过程,还能在争议和纠纷中提供有力证据。 案例一: 湖南某地交警在处理一起机动车逆向行驶的违法行为时,
    的头像 发表于 09-19 17:10 ?946次阅读

    Meta面临巨额欧盟反垄断罚款

    Meta(原Facebook母公司)正面临欧盟反垄断调查的严峻挑战,因其被指控试图通过其Marketplace服务主导分类广告市场。布鲁塞尔方面正积极推动打击全球科技巨头的反竞争行为,Meta成为重点审查对象之一。
    的头像 发表于 09-19 16:16 ?592次阅读