7 月 23 日消息,微軟在今年 5 月與多國(guó)執(zhí)法機(jī)構(gòu)及網(wǎng)絡(luò)安全廠商聯(lián)手打擊 Lumma Stealer 勒索軟件背后黑客團(tuán)隊(duì)的基礎(chǔ)設(shè)施,合計(jì)查封 / 屏蔽約 2300 個(gè)惡意域名,使超過(guò) 39 萬(wàn)臺(tái)受感染的計(jì)算機(jī)擺脫勒索軟件控制。
不過(guò)安全公司趨勢(shì)科技發(fā)文,透露目前 Lumma Stealer 勒索軟件背后的黑客團(tuán)隊(duì)又卷土重來(lái),相應(yīng)黑客團(tuán)隊(duì)在地下論壇 XSS 披露了他們所遭受的損失,聲稱執(zhí)法機(jī)構(gòu)設(shè)法通過(guò)漏洞進(jìn)入了他們的服務(wù)器,成功格式化了相應(yīng)服務(wù)器的硬盤(pán)。但黑客團(tuán)隊(duì)同時(shí)表示他們的服務(wù)器實(shí)際上部署在“執(zhí)法機(jī)構(gòu)難以介入的地區(qū)”,因此執(zhí)法機(jī)構(gòu)實(shí)際上只能查封 / 屏蔽黑客的域名或通過(guò)網(wǎng)絡(luò)手段入侵服務(wù)器,而無(wú)法物理查封服務(wù)器實(shí)機(jī)。
趨勢(shì)科技表示,在執(zhí)法部門(mén)打擊 Lumma Stealer 勒索軟件后數(shù)周內(nèi),黑客們又“死灰復(fù)燃”重新開(kāi)啟惡意活動(dòng),今年 6 月至 7 月時(shí),相應(yīng)活動(dòng)規(guī)模已基本恢復(fù)到此前水平。
目前,該黑客主要通過(guò)四種方式傳播惡意程序:一是冒充破解軟件或序列號(hào)生成器;二是利用 ClickFix 進(jìn)行釣魚(yú)攻擊;三是濫用 GitHub 倉(cāng)庫(kù)存儲(chǔ)惡意程序;四是在海外社交平臺(tái)上投放釣魚(yú)鏈接。這些跡象表明,盡管遭遇執(zhí)法打擊,但當(dāng)下 Lumma Stealer 仍在不斷對(duì)外發(fā)動(dòng)攻擊,試圖擴(kuò)大其影響力。
本文鏈接:http://www.www897cc.com/showinfo-26-172605-0.htmlLumma Stealer 勒索軟件死灰復(fù)燃,黑客團(tuán)隊(duì)透露執(zhí)法部門(mén)打擊“未傷及根本”
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com