#勒索病毒家族

共找到 6 条相关内容

#
案例2025-01-14

【案例介绍】赎金提高,防御失效:某上市企业两年内两度陷入同一勒索团伙之手

Hunters International是一种基于RaaS(勒索软件即服务)模式运营的勒索病毒组织,起源于2023年,可能是Hive勒索病毒的演变版本。通过DLS(数据泄露网站)公开受害者数据,猎物包括企业和上市公司,如Exela Technologies,其数据泄露案例引发广泛关注。本文详细解析Hunters组织的攻击模式、技术特点及其对企业的威胁,并提供暗网泄露平台的访问方式与界面展示。了解此类勒索病毒家族有助于提升网络安全意识和保护企业关键数据。

#
文章2024-12-15

【攻击手法分析】勒索病毒如何轻松绕过安全设备防线:第一篇-驱动漏洞一击致命

深入解析RansomHub勒索病毒家族的技术特点及攻击流程,全面分析其绕过杀软的BYOVD漏洞驱动技术,以及对主流防病毒软件的对抗能力。结合详细的勒索病毒防护方案、安全设备调优和企业安全意识提升策略,提供专业的数据恢复服务流程,涵盖从感染诊断到数据恢复的全过程,助力企业提升网络安全防护水平。了解勒索病毒最新发展趋势及solar应急响应团队的服务详情,为您提供最优的安全防护方案与支持。

#
文章2024-12-07

【病毒分析】Fx9家族首次现身!使用中文勒索信,熟练勒索谈判

Fx9勒索病毒家族使用中文勒索信并展现专业化服务,具备文件加密、数据窃取、卷影备份删除和内网传播能力。本报告详解其通过RSA与ChaCha20算法的加密机制、威胁特征和感染路径,并提供风险消减措施、安全设备调优和数据恢复服务方案,帮助企业和用户应对勒索病毒威胁。Solar安全团队专注网络安全防护与勒索病毒修复,提供全方位技术支持。

#
文章2024-11-22

【病毒分析】使用中文勒索信及沟通:MoneyIsTime 勒索家族的本地化语言转变及其样本分析

MoneyIsTime是一个新兴的勒索病毒家族,采用ChaCha20加密算法对Windows系统文件进行加密,并生成带有唯一标识的后缀和勒索信文件“README.TXT”。病毒通过关闭防火墙和防护程序增强感染效果,并使用Skiff隐私邮箱和加密通信工具进行联络,增加追踪难度。SolarSecurity深入分析了该病毒的传播特点、加密机制和安全防护建议,帮助企业和个人有效应对此类勒索威胁,保障数据安全。

#
文章2024-10-17

【病毒分析】BeijingCrypt 勒索病毒家族加密器分析

文章详细分析了BeijingCrypt勒索病毒家族及其最新变种.halo病毒的加密机制和传播方式。SolarSecurity团队通过深入研究该病毒的加密特征和恶意文件行为,为网络安全提供有力的应急响应和防护建议。

#
文章2024-10-17

【病毒分析】独家揭秘LIVE勒索病毒家族之1.0(全版本可解密)

SolarSecurity团队深入分析了LIVE勒索病毒家族1.0版本,揭示其加密方式、漏洞利用与勒索信特征。该家族通过利用IP-Guard漏洞进行攻击,主要针对高价值企业。团队还提供了全版本解密工具,帮助受害者恢复被加密的数据并提供有效的防护策略。