首页 > 业界 > 关键词  > aes加密最新资讯  > 正文

FBI与USSS警告BlackByte勒索软件正在卷土重来

2022-02-15 08:45 · 稿源: cnbeta

美国联邦调查局(FBI)和特勤局(USSS)指出:在针对该国至少三个关键基础设施部门发起攻击过后,BlackByte 勒索软件团队又开始了兴风作浪。作为所谓的“勒索软件即服务”(RaaS),该团伙于 2021 年 7 月开始冒头,并针对全球企业发起了基于租赁制的勒索软件漏洞攻击。

图 1:JScript 执行流程(来自:Trustwave)

起初,BlackByte 对美国、欧洲、澳大利亚等地区的制造 / 医疗保健 / 建筑行业发起了攻击。

19 Site.png

图 19:BlackByte 站点

几个月后,网络安全公司 Trustwave 发布了一款免费的解密工具,以帮助受害者恢复他们的文件。

2 Code.png

图 2:经过处理和“美化”后的代码

鉴于该组织使用了相对简单的加密技术,一些人猜测 BlackByte 乃“业余爱好作品”。此外勒索软件会下载并执行相同的 AES 加密密钥,而不是给每个会话都分配唯一密钥。

3 DLL.png

图 3 - .NET 中的 DLL 文件

在消停了一阵子后,BlackByte 似乎又开始冒头。在周五发布的新警报中,FBI 与 USSS 声称:

4 GOor.PVT5.png

图 4 - GOor.PVT5 文件解析

“该勒索软件团伙已危害多家美国和外国企业,且包括至少三起针对该国关键基础设施的攻击 —— 尤其是政府设施、金融服务、以及食品和农业行业”。

5 CSCRIPT.EXE.png

图 5 - CSCRIPT.EXE 脚本

新公告还分享了一些迹象指标,以帮助网络防御者识别 BlackByte 入侵。最新消息是,旧金山 49 人队也在超级碗前遭到了攻击,导致少量文件被盗。

6 decrypted .NET assemblies.png

图 6 - 解开后的 .NET 资源

EMSIsoft 勒索软件专家兼威胁分析师 Brett Callow 指出:尽管 BlackByte 不是最活跃的 RaaS,但其受害者数量在过去数月一直在稳步增加。

7 language codes.png

图 7 - 语言代码

欣慰的是,随着美国政府近期加大了对勒索软件攻击的打击力度,该团伙或许会变得相对收敛一些。

举报

  • 相关推荐
  • 低代码赋能:中小企业信息化建设的高效破局之道

    在数字经济加速渗透的背景下,中小企业面临前所未有的转型压力与机遇。传统信息化建设模式因定制周期长、成本高、依赖专业团队,使企业难以快速响应市场变化。如今,低代码平台以“标准功能+低代码拓展”的组合,通过可视化配置和拖拽组件,帮助企业灵活搭建覆盖项目管理、库存管理、合同管理及预算管理等系统,显著降低技术门槛与成本。这种模式不仅满足基础需求,更以高效、低成本优势成为数字化转型的核心驱动力,助力中小企业在竞争中脱颖而出。

  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 海尔智慧楼宇与中建三局深化战略合作

    在2025世界智能产业博览会上,海尔展示智慧楼宇"软硬一体化"方案,实现设备节能50%与AI算法节能20%的双重突破。通过磁悬浮中央空调、AI多联机等核心技术,结合人流、天气等数据优化运行,已在郑州地铁、成都轨交等项目中验证节能效果。该方案推动建筑从"钢铁混凝土"向可呼吸、能思考的"生命体"进化,重新定义人与建筑关系,开启绿色智慧建筑新篇章。

  • 小家电步入价值重构,从三季报看小熊电器的“增长密码”

    2025年,在消费疲软背景下,小家电行业从“增量竞争”转向“存量博弈”。小熊电器以品质升级驱动创新,前三季度营收369亿元、净利润2.46亿元,分别增长17.6%和36.49%。其通过可拆洗破壁机、养生壶等产品精准满足用户需求,构建“厨房+生活+个护+母婴”全场景解决方案,实现从“家电制造商”向“生活方式品牌”转型。行业竞争核心已从价格转向价值,小熊以持续研发投入(前三季度1.62亿元)和智能制造体系,为高质量发展提供样本。

  • 品牌在AI时代“隐形”?用GEO指数破解AI搜索曝光密码

    文章探讨AI搜索时代品牌曝光新指标GEO指数,指出其通过可见度(品牌在AI回答中的出现概率)和曝光度(被提及总次数)衡量品牌在豆包、文心一言等主流AI模型中的存在感。以徕芬为例,其GEO得分仅33分,反映在AI搜索中存在感薄弱。随着超60%消费者决策参考AI推荐,GEO指数直接影响品牌流量获取。文章建议通过AIBase工具分三步优化:绑定品牌信息锚定监控范围、分析关键词关联度与竞品表现、针对性补充官网内容强化核心词布局,将AI搜索流量转化为品牌增长新引擎。

  • 从“小家电制造商”到“生活方式品牌” 小熊电器三季报中的进化密码

    文章分析小熊电器从传统家电制造商向“生活方式”品牌转型的战略路径。通过产品创新(如叠叠锅3.0、便携消毒盒)、全场景解决方案(如小熊喂养台)和数字化制造,公司以用户需求为导向重构估值逻辑。其2025年三季报显示营收利润双增长,非厨房品类占比提升至33.98%,海外业务增速达138.84%。资本市场上,泡泡玛特、老铺黄金等高估值案例印证新消费企业正获得价值重估,小熊电器凭借“研发+智造+检测”体系,在行业价格战中日渐凸显韧性成长优势。

  • 君乐宝奶粉解码母源营养 产学研专家联合见证人乳低聚糖科学白皮书发布

    11月7日,君乐宝乳业集团举办营养专家研讨会暨《人乳低聚糖功能与应用白皮书》发布仪式。会议聚焦人乳低聚糖(HMOs)等前沿技术,探讨其在婴幼儿营养中的应用。白皮书作为国内首个HMOs权威指南,系统梳理了HMOs功能,为优化婴幼儿营养策略提供科学参考。君乐宝以“脑体双优”科研模型为核心,推出优萃宝贝奶粉,通过添加活性免疫球蛋白、新一代DHA等成分,支持婴幼儿认知力、自护力等“五力”全面发展。会议汇聚行业专家,强调HMOs研究对产业转型的重要性,推动婴幼儿营养从成分叠加转向功能机制创新。

今日大家都在搜的词: