您当前的位置:主页 > 网络数据安全知识 >

BlackMatter勒索攻击来袭,亚信安全TrustOne安全守护

2024-04-23 数据恢复工程师

浏览量:26

2024-04-23T14:24:25.png

漏洞、社交工程

远程桌面协议攻击

它的攻击方式多种多样

具备高隐蔽性

逃避检测能力优秀

善于攻击企业和政府机构

它就是恶贯满盈的BlackMatter勒索家族

何为BlackMatter?

BlackMatter勒索家族于2021年7月首次出现,因其专注于企业和政府机构作为攻击目标,并索要高额赎金而引起了广泛关注。该勒索家族使用的攻击方式和技术相对先进,具有高度的隐蔽性和逃避检测的能力,这使得它们对传统的安全防御机制构成了挑战。

BlackMatter使用的攻击方式通常涉及利用漏洞、社交工程、远程桌面协议(RDP)攻击,通过网络入侵和渗透,获得对目标系统的初始访问权限。一旦BlackMatter勒索软件成功进入系统,它会加密受害者的文件,并要求支付高额的赎金以获取解密密钥。该勒索家族还采用了反调试功能和反虚拟化技术来阻碍安全研究人员的分析。

2024-04-23T14:24:45.png

【BlackMatter勒索信】

BlackMatter勒索软件攻击流程

BlackMatter勒索家族的攻击方式和其他勒索软件家族类似,主要通过恶意邮件、漏洞攻击和远程桌面协议(RDP)攻击等方式进行传播。

攻击者采用社会工程学策略,向目标用户发送钓鱼邮件,诱导客户点击附件或者是恶意链接,下载恶意软件。

借助大规模的漏洞扫描行为来定位潜在目标,利用流行的应用程序漏洞提升权限,或者通过服务器部署服务的漏洞,突破防御设备,获得初始访问权限。

通过 RDP 暴力破解或者密码爆破的方式获得初始访问权限。

在获得对网络的初始访问权限后,其会利用系统上已开启的RDP服务,远程登录到受感染的主机,并将其作为跳板机,在内网横向传播。
2024-04-23T14:26:01.png

【BlackMatter勒索攻击流程】

亚信安全建议

全面部署安全产品,保持相关组件及时更新;

检查系统及应用软件是否存在高危漏洞,请及时修复漏洞或者升级版本;

关闭非必要对外服务,必须的对外服务加强安全防护;

尽量关闭不必要的默认共享,避免被横向传播;

尽量关闭不必要的端口;

采用高强度密码,避免使用弱口令,避免多个密码相同,定期更换密码;

请注意备份重要文档。备份的最佳做法是采取3-2-1规则,即至少做三个副本,用两种不同格式保存,并将副本放在异地存储。

亚信安全

产品解决方案

●亚信安全新一代终端安全TrustOne

亚信安全新一代终端安全TrustOne可持续不间断发现、评估组织类可被黑客利用的薄弱环节,并显性化、危险指数量化这些薄弱点,通过攻击面管理提供的各项缓解功能,在攻击发生前快速修复。此外,针对攻击链的每个阶段,不同的攻击手段,TrustOne融合了各种防护能力,通过威胁情报、攻防对抗、机器学习等方式,从终端文件、性能、进程、行为等多维度来评估网络中存在的已知、未知攻击风险。
2024-04-23T14:26:29.png

●亚信安全传统病毒码版本18.565.60,云病毒码版本18.565.71,全球码版本18.565.00已经可以检测,请用户及时升级病毒码版本;

2024-04-23T14:26:40.png

●亚信安全梦蝶防病毒引擎可以检测该类型病毒,可检测的病毒码版本为1.6.0.164;
2024-04-23T14:26:56.png
作者:亚信安全 https://www.bilibili.com/read/cv25787436/?from=search&spm_id_from=333.337.0.0 出处:bilibili

相关阅读

  • 刷脸支付真的安全吗?

    现在支付除了扫码支付之外,使用最多的就是刷脸支付了,但刷脸安全吗? “刷脸”支付系统是一款基于脸部识别系统的支付平台,该系统不需要钱包、信用卡或手机,支付时只需要面对POS机屏幕上的摄像头,系统会自动将消费者面部信息与个人账户相关联,整个交易过程十分便捷。 伴随着人脸识别技术的日渐成熟,“刷脸…

  • 常见的计算机网络攻击知识

    在网络快速发展的同时,网络安全威胁也越来越严重,网络攻击的规模和复杂性逐年上升,造成的影响越来越大,所以更需要重视网络安全问题。 网络攻击的种类有: 主动攻击,会导致某些数据流的篡改和虚假数据流的产生;这类攻击可分为篡改、伪造消息数据和终端,拒绝服务。被动攻击,通常包括窃听、流量分析、破解弱…

  • 企业和个人用户该如何应对勒索病毒?

    勒索病毒再度成为全球焦点。5月10日,美国最大的成品油管道运营商Colonial Pipeline受到勒索软件攻击,被迫关闭其美国东部沿海各州供油的关键燃油网络。事实上,这并不是偶然,自从2017年WannaCry席卷全球以来,勒索病毒已经成为全球性的安全难题。  尽管2021年上半年相比去年同时期,勒索病毒的攻击态势稍…

勒索病毒文件恢复,密钥破解,后续防御
数据恢复热线:15325986998
地址:山东省济南市市中区二环南路科创大厦
邮箱:solar@sierting.com
服务热线:15325986998
服务热线:17864099776
服务热线:18299173318