登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
研究人员发现一种新的加密勒索软件威胁,他们说该威胁至少有50个变体,且每安装一次就可从受害者那里获得150美元。
最近,Cryptolocker恶意软件因加密受害者文件后,勒索300美元作为解密费用而登上新闻头条,现在该恶意软件有了一个叫价更低的竞争对手,安全新创公司IntelCrawler的研究员称,新出现的勒索软件在12月5号已经呈现大规模传播的势头。
新的加密勒索软件先是通过调用adobe.com检测已感染的联网电脑,然后对受害者电脑中的文件做一个加密备份,再删除受害人的原始文件,继而添加一个.perfect扩展到文件中。攻击者会把一个CONTACT.TXT文件放到每个目录中,该文本文件为受害者提供了一个联系信息,供受害者购买密钥。
和9月份出现的Crytolocker勒索软件不同,新的勒索软件中不提供比特币支付的选项。相反,不法分子要求受害者使用端到端的支付密钥费或是通过俄罗斯的QIWI Visa公司的虚拟卡卡号支付。
新的勒索软件不使用很多僵尸网络常用的命令和控制(C&C)基础设施,而是通过特制的解密软件管理被感染的电脑。
“每种类似 ‘Decryptor’的勒索软件都有一个硬编码IP地址列表,该列表可助每个样本在无C&C的条件下实施操作,以起到隐蔽作用,因为无迹可寻,也没有电子商务交易细则,”IntelCrawler CEO Andrey Konarov告诉至顶网。
Komarov称,他发现了50个不同的恶意软件,这些恶意软件作为“按安装次数支付”程序被卖到黑市。其中一个已经感染6000台电脑,据Komarov透露,俄罗斯的感染率最高,紧随其后的是美国和荷兰。
和其他传播恶意软件的网络易于,不法分子正使用各种方式来感染电脑。有些是通过垃圾邮件,还有一些是使用登陆页面,如虚假的音乐文件。Tina Turner的歌曲babyBaby.mp3.exe就是个例子。
好消息是IntelCrawler称反病毒公司对此类软件的检测率较高。
该公司推荐受害者们不要对加密文件进行重命名,不要更改电脑的主机名。他们正想办法研究普遍适用的解密软件,以解决这个威胁。
据Komarov透露,此次威胁背后的犯罪团伙在一个免费的TurboPower LockBox库上创建了自己的工具,适用AES-CTR加密文件。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2月17日,民营企业座谈会在北京召开。全国政协委员、全国工商联副主席、奇安信科技集团股份有限公司董事长齐向东参加了此次座谈会。日前,齐向东接受了本报记者采访,阐述了他对民营经济高质量发展、人工智能、科技创新等方面的观点和建议。记者:作为来自网络和数据安全领域的企业家代表,您在今年全
编者按虚拟电厂(virtualpowerplant,VPP)在电源侧所占出力比例持续提升。VPP可由第三方企业运营,其业务系统、通信和数据平台普遍依托于公用互联网(后文以“公网”指“公用互联网”),导致公网与电力专用通信网(后文以“专网”指“电力专用通信网”)间的互动加大,网络攻击对原有相对封闭的专网
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
如何确保汽车安全有序运行,数据合规使用正成为社会关注的焦点。日前,工信部和公安部发布《关于开展智能网联汽车准入和上路通行试点工作的通知(征求意见稿)》(以下简称《征求意见稿》),在试点城市的限定公共道路区域内开展搭载自动驾驶功能的智能网联汽车上路通行试点,试点车企应具备汽车功能安
【编者按】“碳达峰、碳中和”目标下,能源需加快向清洁低碳转型。核能具有生产过程不排放温室气体、全寿期碳排放量小、能量密度高、无间歇性等优点,可通过规模替代化石能源助力能源系统高效化,激发能源清洁发展新动能。近期,国网能源院组织召开了核能发展智库业务分析会,对核能的发展现状及未来展
10月17日,光山县供电公司组织专业人员深入营业厅及部分基层班组,指导员工查找计算机网络安全漏洞,旨在提升员工网络安全防护技能,大力营造全员共筑网络安全防线的浓厚氛围,确保2021年网络安全宣传周活动取得实效。
美国当地时间5月7日,美国石油管道运营商Colonialpipeline受到病毒软件攻击。袭击发生后,超过5000英里(约合8000公里)的输油管道被关闭。Colonialpipeline是美国最大的管道运营商之一,管理着美国东海岸大量的石油运输通道,承载了美国东海岸45%的能源供应。
美国最高电网监督机构近日表示,新型冠状病毒危机对电力可靠性“没有具体威胁”,但如果疫情恶化,可能会有隐患。北美电力可靠性公司的一份报告提供了一种视角,展示美国电力公司在应对新型冠状病毒暴发对电网相关威胁时,在未来几个月的预期表现。美国国土安全部在4月23日发布的控制室操作员指南中表
日前,欧洲公用事业巨头、世界上最大的可再生能源开发商之一葡电新能源(EDPR)的大股东EDP遭受了一次网络攻击,面临着1000万欧元的勒索要求。黑客使用的勒索软件名为“RagnarLocker”。黑客声称,已经掌握了10TB机密信息,要求EDP在20日内以比特币的形式交付1000万欧元赎金,否则就将公开这些数据。不
ldquo;不积跬步,无以至千里;不积小流,无以成江海。rdquo;经过18年的发展,锐捷网络股份有限公司(以下简称:锐捷网络)在金融、能源、政府、企业、教育、医疗、交通等多场景实现了自我超越和全面突破,并取得令人瞩目的成绩。据内部统计,锐捷网络安全产品服务金融网点超过24000个、全国医疗卫生单位近
近期发生的勒索软件事件有力地说明了我们的信息和数据在网络攻击面前是多么地不堪一击。然而,面临安全风险的并不只是我们的信息,威胁已经延伸到了实体的电力网络世界。实际上,今天的电网在遇到网络攻击时非常脆弱。例如2015年乌克兰电网遭到网络攻击而发生大规模停电事故,23万人因此受到影响,此外
10月18日,中国测绘学会2021年学术大会在青岛开幕。大会发布的《中国测绘地理信息科技创新与产业发展研究报告(2021)》显示,我国测绘地理信息行业在科技创新能力上表现出较强的发展势头,测绘高新技术企业依然是产业创新的核心力量。恒华科技凭借在该领域的不断创新,连续4年荣获“科技创新型优秀单位奖”。
上海,2018年12月3日---作为浩亭MICAEdge计算系统相关的用户组织,MICA.network通过各种方式向国际工业自动化展览会(SPSIPCDrives)的访客展示(2018年11月27日至29日)数字化机器和系统的优势。网络合作伙伴akquinet、Assystem、Infotecs、PCO和PerFactInnovation在浩亭展位(10号展厅/140号展位)利
环保部要求,今年九月底以前,所有垃圾焚烧发电企业实施“装,树,联”;一是“装”,所有垃圾焚烧企业要依法安装污染源自动监控设备,督促企业加强环境管理,落实主体责任;二是“树”,在便于群众查看的显著位置树立显示屏,向全社会公开污染排放数据,鼓励群众监督,确保治理效果;三是“联”,企业自
电力行业,作为国家的基建行业,是保障国民生活的重要指标。随着信息时代和互联网的发展,电力行业信息化、网络化也成了与时俱进的要求。但信息化和网络化,在推动电力行业朝信息时代发展的同时,也带了很多隐患,尤其是数据与信息安全方面的隐患尤为突出。试想一下,如果一个国家的电力布局等重要信息被恐怖分子或者敌对国家获悉,将是一件多么可怕的事情啊,所以保障电力行业信息安全可谓是一件“迫在眉睫”的国家任务。而最近由国家能源部下发的《电力行业网络与信息安全管理办法》(以下简称《办法》),也正说明了这一点。下面就让信息安全领域的专家为您解读这个通知的
提起网络安全的威胁因素,大家第一时间会想到,病毒、木马这些令人深恶痛绝的黑客攻击互联网的手段,再加上杀毒软件厂商的大力引导,不少企业者认为,杀毒软件是保护企业网络安全,防止数据泄密的救世主。以为装入杀毒软件,布上防火墙便能高枕无忧了?其实不然。企业中“泄密贼”杀毒软件的无奈世界上最早的杀毒软件,是在1983年推出的Mcafee,几乎于微软同步。直至今日,杀毒软件走了已经有三十个年头了。然而日数据泄密事件依然层出不穷:雅虎45万用户信息泄密,苹果iOS应用的个人信息泄露等等。很多企业意识到了病毒的危害性,团购了杀毒软件,但不知道企
1.个人信息安全保护措施由于个人台式或便携式电脑的丢失难以避免,因此企业必须积极做好个人电脑的信息安全工作,因为大中型企业数据量大且较分散,数据的丢失会直接关系到企业的运行安全和效益,特别是一些机密文件或数据的丢失会给企业造成难以挽回的损失。这就要求企业网络管理员和员工除了要有一定的数据安全意识,还要积极采用必要的防范措施,目前保护个人电脑的安全措施主要包括:(1)采用强身份认证系统,例如指纹或USB Key等采用指纹验证是最安全的,能够确保特定人登录特定电脑,比如惠普公司出品的高端笔记本电脑很多都带有指纹识别功能。USB Key是一种近年来发展和利用
谈及云技术,稍微了解的人肯定对于它处理大数据和方便的数据储存交互印象深刻。而对于信息安全专家而言,云技术的安全问题也恰恰在于它的过度和交互。如果简单理解云技术,就是对于网络服务器(不管是私有还是公共)的集合运用。曾有云技术的专业人士这样表达,合理的云建设孕育出来的云计算甚至能超过专业的超级计算机,因为超级计算机的处理内核即使再多再高端,它也有数量的限制,而基于网络尤其是概念可以无限延伸的互联网,它的数量限制性能的瓶颈就被打破了。但理论毕竟是理论,现在的云技术大多只是被用作数据储存以及对于大数据的相对高效的处理方面。但是要解决云计算的数据安全隐患,限制网
如果放在以前或者说互联网和数据处理终端诞生的初期,人们肯定会以为信息安全的问题只是对于病毒木马的防护,只是保护自己辛苦处理过的数据不轻易丢失和破坏的手段。但随着信息安全防护对象——数据和信息的价值不断提高,信息安全依然已经成为一个国家战略。最主要的原因是全球正进入信息化的时代,而在这个时代下,保证国家安全的第一步就是保证信息安全。那么信息安全的国家战略到底该如何制定,它的核心又是什么呢?信息安全是国家安全的基础条件国家安全以国民安全为核心,以领土、政治、军事、经济等多方面安全为保障条件,而随着计算机技术的广泛使用,信息化渗透到国
说起数据安全的争斗史,那几乎是一场恶意软件和数据终端的战争。信息技术的发展带来了处理终端更新——从电脑、笔记本、到平板还有智能机,也带来了传输的平台——服务器与网络。但同样的,信息技术也催生了一个善恶难辨的产物那就是软件,好的软件可以帮助数据快速的处理与流通,甚至有的数据处理终端软件才是它能完成数据处理这项工作的关键。但同时软件的阴暗面,或者说带有恶意的人也会利用软件来散播恶意——试图破坏和窃取那些敏感和有价值的数据。随着现代备份和恢复技术的完善,数据甚至是系统数据被破坏已经不是个
随着移动互联网技术的快速发展和海量数据的应用,加上“棱镜门”事件,正将中国本土信息安全技术创新和产业化推向“爆发”前沿。国家发改委下发《关于组织实施2013年国家信息安全专项有关事项的通知》,这一政策的颁布对于相关企业来说无疑是“福音”的存在。重点围绕四大领域此次专项会议主要针对金融、云计算与大数据、信息系统保密管理、工业控制等领域面临的信息安全实际需要而来,重点支持领域包括金融信息安全领域、云计算与大数据信息安全领域、信息安全分级保护领域、工业控制信息安全等四大领域。该专项会议还
最近,国网江苏电力交易公司组织召开交易平台网络安全专项研讨会,围绕交易平台网络安全防护体系,进一步提升进行技术交流,彰显出其对网络安全高度重视,全力以赴筑牢网络安全防线,为电力交易的新征程保驾护航。在数字化浪潮席卷而来的当下,电力交易领域的数字化转型进程不断加速,网络安全已然成为
为进一步提升网络安全综合防护、监测发现和应急处置能力,确保关键信息基础设施安全稳定运行,近期,国能龙岩发电公司通过健全完善网络安全制度、强化网络安全意识教育、加强网络安全日常管理等措施,促进全面提升网络安全管控水平。该公司健全完善网络安全制度,进一步明确网络安全管理机构及职责,规
编者按虚拟电厂(virtualpowerplant,VPP)在电源侧所占出力比例持续提升。VPP可由第三方企业运营,其业务系统、通信和数据平台普遍依托于公用互联网(后文以“公网”指“公用互联网”),导致公网与电力专用通信网(后文以“专网”指“电力专用通信网”)间的互动加大,网络攻击对原有相对封闭的专网
趋势一:数智技术生态协同、业务精简敏捷迭代、推进数字化业务网络构建。能源数字化转型在业务数据化、流程数字化、规则数字化等方面完成数字化基础建设。数智技术能够在一定程度上解决传统决策中信息不对称、决策效率低下等难题,并形成了数据采集、数据质量管理、人工智能分析、优化决策相配合的数字
北极星电力软件网获悉,1月30日,工业和信息化部印发工业控制系统网络安全防护指南,在安全管理中,包括资产管理、配置管理、供应链安全、宣传教育;在技术防护中包括主机与终端安全、架构与边界安全、上云安全、应用安全、系统数据安全。原文如下:工业和信息化部关于印发工业控制系统网络安全防护指
12月6日,受工业和信息化部委托,浙江省经济与信息化厅组织召开2020年工业互联网创新发展工程项目验收会议,国网浙江省电力有限公司牵头承担的工业企业网络安全综合防护平台项目顺利通过专家组评审验收。据了解,工业互联网创新发展工程项目是工信部支持《工业互联网创新发展行动计划(2021~2023年)
美国当地时间5月7日,美国石油管道运营商Colonialpipeline受到病毒软件攻击。袭击发生后,超过5000英里(约合8000公里)的输油管道被关闭。Colonialpipeline是美国最大的管道运营商之一,管理着美国东海岸大量的石油运输通道,承载了美国东海岸45%的能源供应。
4月12日一早,浙江杭州供电公司员工徐李冰在网络安全风控室开展网络安全日常巡检工作。他敲击几下键盘,监控屏幕上显示出该公司网络安全各项相关信息。5分钟后,当天第一轮网络安全巡检工作完成。
2017年6月1日《中华人民共和国网络安全法》正式颁布实施,明确指出针对城市水务公共服务等关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。网络安全是智慧水务健康、长久发展的重要保障。
根据印度新能源与可再生能源部(MNRE)举行的一次行业会议,原定于8月1日开始实施的有关从中国进口的太阳能的基本关税将再推迟两至三周。可再生能源部已经就关税问题与财政部进行了近三个星期的谈判。与会人员表示,已经签署的购电协议(PPAs)仍然是各部之间最大的问题。上个月,联邦电力和可再生能源
继上月封禁59款中国App后,印度电力部门近日出台了一项新规,要求印度企业从中国进口电力设备及相关部件时须取得印政府的许可。印度电力部部长辛格对此态度强硬:“我们已经决定不允许从中国和巴基斯坦进口任何(电力)设备。因为其中(电力设备)可能存在恶意软件或特洛伊木马,它们可以被远程控制进
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!