返回

乌克兰警方抓获与诺彼亚网络攻击有关的软件公司服务器

发布时间:2022-08-26 23:33:14 272
# 漏洞# 研究# 恶意软件# 攻击# 软件
notpetya-ransomware-attack-police-raid.png


7月4日,乌克兰反网络犯罪部门的蒙面警察,携带猎枪和突击步枪,突袭了软件开发公司“智力服务“在首都基辅扣押了他们的服务器,据报道这些服务器被黑客入侵以传播(ExPetr、PetrWrap、Petya、NotPetya)勒索软件。
 
ESET安全公司的研究人员在M.E.Doc软件更新中发现了一个非常隐蔽的恶意代码,该代码是由一名未知黑客或一群黑客在4月中旬利用一个漏洞注入的。

该恶意软件升级旨在安装后门,并让攻击者进行未经授权的远程访问,然后作为更新发送给其客户公司的近100万台计算机。
 
研究人员解释说,安装在终端计算机中的后门被设计成允许黑客远程执行各种命令,并进一步安装其他恶意程序,最终用于进行类似恶意软件的全球勒索软件攻击。

这家软件公司此前否认其服务器遭到了破坏,但几名研究人员甚至微软都指责该公司对诺彼佳攻击“零病人”。

乌克兰当局还表示,该公司可能面临指控。
 
此外,上周,当研究人员发现NotPetya不是勒索软件时,Petya的调查发生了有趣的转变;相反,它是一个破坏性的“雨刷”恶意软件,旨在销毁目标系统中的所有记录,迫使组织关闭其业务。
intellect-service-police-raid

乌克兰当局建议M.E.Doc客户停止使用其会计软件,直至另行通知。因此,如果安装了M.E.Doc软件,你应该关闭电脑,并更改密码。

乌克兰认为,俄罗斯是诺佩提亚网络攻击的幕后黑手,诺佩提亚网络攻击关闭了该国的关键业务,包括机场、当地地铁、医院和政府,但当局仍在调查此案。

NotPetya黑客要求解密密钥使用100比特币

petya-ransomware-decryption-key
今天还有报道称,与NotPetya勒索软件有关的黑客将价值1万美元的比特币从他们用来接收受害者付款的在线钱包转移到了另一个钱包。

之后,有人声称与NotPetya有联系,在DeepPaste和Pastebin上发布了一条公告,要求获得100比特币(约合25.6万美元)作为私钥,该私钥可以解密任何使用NotPetya加密的文件。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线