勒索軟件
後悔莫及 - Colonial Pipeline 高價贖款換來效能極低的解密工具,最終還是要以備份檔恢復
上星期,美國最大燃油管道系統 Pipeline 遭到勒索軟件 DarkSide 攻擊,並引發燃油輸送系統停擺。據 Bloomberg 引述的多個消息來源指,Colonial Pipeline 在意識到被攻擊後數個小時內,已支付了近 500 萬美元的贖金。據了解 DarkSide 過往要求的贖金範圍通常介於 20 至 200 萬美元間,報導屬實,那 Colonial Pipeline 所支付贖款很可能創下 DarkSide 的贖金紀錄。
黑客在取得贖金後,就提供了解密工具,不過據稱該工具的運
進入緊急狀態 !! 美國燃油管道系統 Colonial Pipeline 被勒索軟件攻擊
美國最大燃油管道系統 Colonial Pipeline 於 5 月 7 日受到勒索軟件攻擊,並造成所負責的美國東岸管道運作停止。而因此事亦使美國政府宣佈進入緊急狀態,准許以車輛於一般道路上運送燃油。
而 FBI 在本月 10 號證實,Colonial Pipeline 是遭到勒索軟件組織 DarkSide 的攻擊,並正與 Colonial Pipeline 及其它政府合作夥伴展開調查。而 DarkSide 為 RaaS (Ransomware-as-a-Service) 的供應商
爽賺 26 萬美金 !!! Qlocker 幕後駭客鑽漏洞入侵 QNAP NAS,五天成功勒索巨額贖金
近期知名 NAS 廠商 QNAP 的 NAS 遭受大規模駭客攻擊,主要透過勒索軟件 eCh0raix (暴力密碼破解) 及 Qlocker (漏洞攻擊) 進行攻擊,被成功入侵的 QNAP 用戶,其 NAS 內的檔案將分別被加密成 .encrypt 或 .7z 尾綴的副檔名。目前只有 Qlocker 勒索軟件於加密未完成時,被 QNAP 支援人員 / Malware Remover 中止加密並找到密鑰的案件才能被救回檔案外,其餘的案件只能交付贖金或等待解密工具推出。
據悉,若被 Qlock
廣達與 Apple 被勒索 5 千萬美金 !! 勒索軟件 REvil 入侵盜取大量 Apple 設計圖及機密資料
據外媒 BleepingComputer 的報導指出,為 Apple 代工生產的台灣廣達受到勒索軟件 REvil 攻擊。當中包括有 Apple 產品的機密資料被盜取。不過廣達拒絕為此「找數」後,黑客更公開多份 Apple 的產品設計圖,並轉向威脅 Apple 支付贖金,否則將公開更多機密文件。
目前廣達的客戶有 Apple、HP、Dell、Cisco 等等,而為 Apple 代工的產品包括 Apple Watch、MacBook Pro 以及 MacBook Air 等。據黑客要求
受害者雙重傷害 !! 勒索軟件 Zorab 偽冒另一個勒索軟件的解密工具
近日,ID Ransomware 創辦人 Michael Gillespie 在 Twitter 帖文指出:一款聲稱可為勒索軟件 Stop (又稱 Djvu) 解密的工具,背後實為另一款勒索軟件 Zorab。這個偽冒的解密工具看中了受害人急於解密的心情,再次對這些受害人作出二度傷害 - 再次進行加密。
據悉,勒索軟件 STOP 在過去一年登上了最活躍勒索軟件榜,且單是上年已有至少有 160 種變種。而 Emsisoft 和 Michael Gillespie 亦已發佈了較舊版的 S