9 月 29 日消息,數(shù)據(jù)加密勒索惡意軟件 LockBit 在 2023~2024 年曾入侵一系列全球重要系統(tǒng),名古屋港、波音、賽百味等機(jī)構(gòu)與企業(yè)都深受其害,累計造成數(shù)十億美元損失,開發(fā)運(yùn)營 LockBit 的黑客組織也因此受到了多國執(zhí)法機(jī)構(gòu)的聯(lián)合打擊。
不過根據(jù)網(wǎng)絡(luò)安全企業(yè)趨勢科技 Trend Micro 當(dāng)?shù)貢r間 25 日發(fā)布的一份報告,在官方的一系列行動后 LockBit 黑客組織并未消停,還將這一惡意軟件迭代出了 5.0 版本和一系列派生變體,對 Windows、Linux 和博通 VMware 的 ESXi 操作系統(tǒng)都有威脅性。
Trend Micro 提到,LockBit 5.0 是在今年 9 月初發(fā)布的,使用了大量的混淆和打包技術(shù),加大了分析取證難度。這一版本為被加密文件添加隨機(jī)十六位擴(kuò)展名以加大解密難度,還擁有更好的用戶界面和更簡潔的格式。
Trend Micro 表示:
Windows、Linux 和 ESXi 變體的存在證實了 LockBit 持續(xù)的跨平臺戰(zhàn)略。這使得整個企業(yè)網(wǎng)絡(luò)(從工作站到托管數(shù)據(jù)庫和虛擬化平臺的關(guān)鍵服務(wù)器)能夠同時進(jìn)行攻擊,而 ESXi 變體旨在削弱整個虛擬基礎(chǔ)設(shè)施。
……
組織必須確保全面的跨平臺防御到位,特別注意保護(hù)虛擬化基礎(chǔ)設(shè)施。LockBit 5.0 的 Windows、Linux 和 ESXi 變體強(qiáng)化了任何操作系統(tǒng)或平臺都不能被認(rèn)為免受現(xiàn)代勒索軟件活動的影響。
本文鏈接:http://m.rrqrq.com/showinfo-26-184832-0.html惡意軟件 LockBit“升級”至 5.0 版本,同時針對 Windows、Linux 和 ESXi 環(huán)境
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com
上一篇: 引爆“蓉”耀狂歡,王者榮耀發(fā)來十周年城市嘉年華邀請函
下一篇: 華瑞指數(shù)云亮相四川商投信息信創(chuàng)交流會,深度解讀國產(chǎn)存儲架構(gòu)創(chuàng)新與 AI 數(shù)據(jù)平臺前瞻實踐