回到首頁
個人.家庭.數位化 - 數位之牆



產業動態 Sophos發表BlackMatter和DarkSide相關性研究
Wordtech 本新聞稿發佈於2021/08/09,由發布之企業承擔內容之立場與責任,與本站無關

BlackMatter 被多方懷疑與最近退役的 DarkSide 勒索軟體即服務 (攻擊美國油管公司 Colonial Pipeline 的幕後黑手) 有關,並且引起了部分知名媒體的興趣。

 
■ 發布/輪播新聞稿 新聞稿直達14萬電子報訂戶刊登新聞稿:按此
 
Sophos 發表了一篇最新研究文章《BlackMatter 從 DarkSide 的陰影中出現》,除了提供 BlackMatter 和 DarkSide 勒索軟體之間相似之處的技術細節,內文中還列出 REvil 和 LockBit 2.0 勒索軟體群組的相似之處。

調查結果是根據 SophosLabs 對 BlackMatter 惡意軟體的深入分析,以及 Sophos Rapid Response 對 BlackMatter 勒索軟體相關事件的調查。

除其他資訊外,該研究詳細說明:

 新發現的 BlackMatter 勒索軟體功能:
。 BlackMatter 如何重置被加密文件的檔案權限,提供「完全控制」權限給「所有人」群組
。 BlackMatter 勒索軟體如何在網路中部署的技術細節
。 在部署勒索軟體之前會先終止哪些處理程序的詳細資訊

 BlackMatter 勒索軟體使用的策略、技術和程序 (TTP) 與 DarkSide、REvil 和 LockBit 2.0 中的一者或多者類似,包括:
。 將桌布「重設」成勒索註記,這一點在技術上與 DarkSide 非常類似 (勒索註記也是)
。 使用類似於 DarkSide 的多執行緒檔案加密方法
。 使用類似於 REvil 濫用「安全模式」的做法
。 提升使用者帳戶控制 (UAC) 權限,如同 DarkSide 和 LockBit 2.0 攻擊一樣
。 加密程式碼字串使靜態偵測更難以發覺,類似於 DarkSide 和 REvil

Sophos 工程總監 Mark Loman 表示:

「我們的研究支持以下假設:BlackMatter 和 DarkSide 勒索軟體之間有關聯。不過,這可不是一個簡單的重新包裝案例。我們對惡意軟體的分析表明,雖然 BlackMatter 與 DarkSide 勒索軟體相似,但程式碼並不一樣。正如勒索軟體背後的操作者所聲稱的,REvil 和 LockBit 2.0 勒索軟體也有相似之處。我們還發現了一些 BlackMatter 獨特的特徵,其中之一是它能夠重置檔案權限,讓每個人都可以檢視文件─在檔案復原後,IT 管理員務必重置這個設定才行。

「對於這個新的勒索軟體即服務家族來說,現在任何定論都還為時過早。但我們的研究結果表明,在經驗豐富的攻擊者手中,這種勒索軟體可以造成很大的破壞而不會觸發過多警報。對於防禦人員來說,及時調查端點保護警示非常重要,因為它們能預警即將發生的攻擊將帶來災難性的後果。」

如需了解 BlackMatter 的更多資訊,請閱讀 SophosLabs Uncut 的文章。

Sophos 端點產品 (例如 Intercept X) 可透過偵測勒索軟體和其他攻擊的動作和行為來保護使用者。CryptoGuard 功能可阻止試圖加密檔案的行為。

- 新聞稿有效日期,至2021/09/09為止


聯絡人 :MalicHuang
聯絡電話:+88627311307
電子郵件:malic@wordtech.com.tw

上一篇:2021台新銀行兩廳院夏日爵士全面ONLINE 齊心防疫好夥伴
下一篇:嘉惠電廠採用GE HA 技術 驅動台灣能源政策向前躍進



 
搜尋本站


最新科技評論

我在中國工作的日子(十四)阿里巴巴敢給股票 - 2023/07/02

我在中國工作的日子(十三)上億會員怎麼管理 - 2023/06/25

我在中國工作的日子(十二)最好的公司支付寶 - 2023/06/18

我在中國工作的日子(十一)兩個女人一個男人 - 2023/06/11

我在中國工作的日子(十)千團大戰影音帶貨 - 2023/06/04

我在中國工作的日子(九)電視購物轉型電商 - 2023/05/28

我在中國工作的日子(八)那些從台灣來的人 - 2023/05/21

我在中國工作的日子(七)嘉丰資本擦身而過 - 2023/05/14

我在中國工作的日子(六)跟阿福有關的人們 - 2023/05/07

■ 訂閱每日更新產業動態
RSS
RSS

當月產業動態

Information

 

 


個人.家庭.數位化 - 數位之牆

欲引用本站圖文,請先取得授權。本站保留一切權利 ©Copyright 2023, DigitalWall.COM. All Rights Reserved.
Question ? Please mail to service@digitalwall.com

歡迎與本站連結!