首页 > 业界 > 关键词  > aes加密最新资讯  > 正文

FBI与USSS警告BlackByte勒索软件正在卷土重来

2022-02-15 08:45 · 稿源: cnbeta

美国联邦调查局(FBI)和特勤局(USSS)指出:在针对该国至少三个关键基础设施部门发起攻击过后,BlackByte 勒索软件团队又开始了兴风作浪。作为所谓的“勒索软件即服务”(RaaS),该团伙于 2021 年 7 月开始冒头,并针对全球企业发起了基于租赁制的勒索软件漏洞攻击。

图 1:JScript 执行流程(来自:Trustwave)

起初,BlackByte 对美国、欧洲、澳大利亚等地区的制造 / 医疗保健 / 建筑行业发起了攻击。

19 Site.png

图 19:BlackByte 站点

几个月后,网络安全公司 Trustwave 发布了一款免费的解密工具,以帮助受害者恢复他们的文件。

2 Code.png

图 2:经过处理和“美化”后的代码

鉴于该组织使用了相对简单的加密技术,一些人猜测 BlackByte 乃“业余爱好作品”。此外勒索软件会下载并执行相同的 AES 加密密钥,而不是给每个会话都分配唯一密钥。

3 DLL.png

图 3 - .NET 中的 DLL 文件

在消停了一阵子后,BlackByte 似乎又开始冒头。在周五发布的新警报中,FBI 与 USSS 声称:

4 GOor.PVT5.png

图 4 - GOor.PVT5 文件解析

“该勒索软件团伙已危害多家美国和外国企业,且包括至少三起针对该国关键基础设施的攻击 —— 尤其是政府设施、金融服务、以及食品和农业行业”。

5 CSCRIPT.EXE.png

图 5 - CSCRIPT.EXE 脚本

新公告还分享了一些迹象指标,以帮助网络防御者识别 BlackByte 入侵。最新消息是,旧金山 49 人队也在超级碗前遭到了攻击,导致少量文件被盗。

6 decrypted .NET assemblies.png

图 6 - 解开后的 .NET 资源

EMSIsoft 勒索软件专家兼威胁分析师 Brett Callow 指出:尽管 BlackByte 不是最活跃的 RaaS,但其受害者数量在过去数月一直在稳步增加。

7 language codes.png

图 7 - 语言代码

欣慰的是,随着美国政府近期加大了对勒索软件攻击的打击力度,该团伙或许会变得相对收敛一些。

举报

  • 相关推荐
  • 2025 年 3 月头号恶意软件:FakeUpdates 和 RansomHub 勒索软件组织主导网络威胁

    网络犯罪分子利用 FakeUpdates 和 RansomHub 作为主要工具扩大攻击面2025 年 4 月-网络安全解决方案先驱者和全球领导者Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)发布了其 2025 年 23 月《全球威胁指数》报告,突出显示了FakeUpdates下载恶意软件的持续主导地位,它仍然是全球最普遍的网络威胁。本月,研究人员发现了一种新的入侵活动,它传播最流行的恶意软件FakeUpdates

  • 英伟达将首次在美制造 AI 超算、及 Blackwell 芯片

    站长之家(ChinaZ.com) 4月15日 消息:随着 AI 行业的蓬勃发展,英伟达位于美国的人工智能芯片和超 级计算机工厂将创造数千个就业机会。科技巨头英伟达(NVIDIA)宣布,其 AI 超 级计算机将完全在美国本土生产。在全球贸易战的背景下,英伟达这一举动是为了减少对海外市场的依赖,并促进美国国内的生产。英伟达确认,他们已开始在台积电位于美国亚利桑那州凤凰城的工厂生产�

  • 京东官宣无畏、MISSING、PARABOY“外卖刺客联盟” 喊话发力品质外卖

    快科技4月17日消息,今日早间,京东外卖在微博官宣了其外卖刺客联盟”,JDG无畏、北京JDG-Paraboy、JDG_Missing 三人成为了京东外卖星推官,京东外卖喊话称一起上京东,点品质外卖!”据其介绍,用户现在打开京东App搜索JDG外卖”,可即刻领取10元JDG粉丝专属券,更有京东外卖百亿补贴,最高能领20元外卖百亿补贴券,每月18号的京东超级18,还能额外领18元无门槛红包。值得注意�

  • 马斯克游戏直播太菜被骂下播:玩《流放之路2》打不过低级boss

    科技界风云人物埃隆·马斯克在其私人飞机上开启了一场别开生面的直播,内容是畅玩热门游戏《流放之路2》,意图向观众展现其作为“硬核玩家”的实力。这场直播并未如预期般顺利,反意外演变成了一场“翻车”现场。此次直播中的表现却与之前的吹嘘大相径庭,不仅未能展现其高超技艺,反暴露了游戏操作上的诸多不足。

  • 雷克沙microSD Express存储卡上市:1TB首发1999元 适配Switch 2

    雷克沙全球首款1TBmicroSDExpress存储卡雷克沙PLAYPROmicroSDXCExpress已经上市,首发1999元,适配Switch2。这款存储卡基于PCIe3.0x1接口与NVMe1.3标准,采用全新的SD7.1存储卡规范,顺序读取速率可达900MB/s,顺序写入速率更是高达600MB/s,并且能向下兼容UHS-I、UHS-II主机设备,在UHS-I速率下正常运行。用户购买雷克沙PLAYPROmicroSDXCExpress存储卡,即可终身免费使用LexarRecoveryTool数据恢复软件,快速找回因误操作删除的文件资料。

  • Meta重组仍在继续,Reality Labs部门裁员超百人

    “提高绩效管理的标准,让绩效低下的员工尽快下岗”,扎克伯格在此前的备忘录中如是写道。同时,还敦促员工要提高积极性……

  • CertiK发布Hack3D报告:盘点一季度安全事件,Web3.0被盗金额环比上升300%

    【纽约,2025年4月1日】据官方消息,Web3.0头部安全公司CertiK最新发布了《Hack3d:2025年第一季度安全报告》,报告指出,2025年第一季度,黑客共发动197起安全攻击,盗取金额约16.7亿美元,较上一季度增长约303.4%。值得注意的是,这一增长主要源于Bybit遭遇的安全事件,该事件造成14.5亿美元的损失,冲击席卷整个Web3.0行业,引发了关于中心化交易所安全性的讨论。该报告可从CertiK的微信公众号上免费下载。

  • 2998元 GoPro HERO 13 Black限定版开卖:史上首款极域白

    运动相机厂商GoPro宣布,史上首款极域白配色HERO13Black限定版开卖。这款运动相机全球限量,售完即止,售价2998元,赠送白色长杆。它也是市面上唯一内置GPS的运动相机,可以显示速度、地形、海拔、重力等详细信息。

  • 轻巧便携 大有乾坤 三星Galaxy Tab S10 FE正式上市

    三星Galaxy Tab S10 FE系列平板电脑4月26日国内上市,包含标准版和Plus版两款机型。新品采用轻薄大屏设计,分别搭载不同尺寸显示屏,支持90Hz刷新率,配备Exynos 1580处理器。Plus版采用13.1英寸超大屏,可视面积较上代提升12%。全系支持S Pen触控笔、AI智能功能及多任务处理,具备IP68防护等级。提供12GB+256GB和8GB+128GB两种存储规格,售价3499元起,支持5G网络版本可选。购买可享国家补贴政策,用户可通过线上线下渠道选购。

  • 三星Galaxy Tab S10 FE火热预约中 轻薄大屏值得你拥有

    便携大屏让使用更便利,S Pen为学习与工作赋能,一直以来,三星Galaxy FE系列平板都以多元化功能和对消费者需求的深入洞察,成为用户的好伙伴。而随着人工智能时代的到来,新一代三星Galaxy Tab S10 FE系列也同样焕新而至,将高效、强悍、稳定的体验与丰富实用的三星智能功能带给更多年轻用户。高亮绚丽大屏 宽广视野不受限作为主打大屏体验的三星GalaxyFE系列新品,三星Gala