每周安全速遞333 LCRYX 勒索軟件再次針對(duì) Windows 系統(tǒng)發(fā)起攻擊
發(fā)布時(shí)間:2025-03-10
閱讀次數(shù): 837 次
LCRYX勒索軟件再次針對(duì)Windows系統(tǒng)發(fā)起攻擊
LCRYX勒索軟件是一種使用VBScript編寫的惡意程序,于2024年11月首次出現(xiàn),并于2025年2月再次活躍。該勒索軟件通過(guò)加密用戶文件并添加“.lcryx”擴(kuò)展名,要求受害者支付500美元的比特幣贖金以換取解密工具。LCRYX在執(zhí)行過(guò)程中會(huì)獲取管理員權(quán)限,修改系統(tǒng)注冊(cè)表,禁用任務(wù)管理器、命令提示符和防病毒軟件,以確保其持久性和隱蔽性。此外,它還會(huì)通過(guò)加密文件、刪除卷影副本和修改文件屬性來(lái)阻礙用戶恢復(fù)數(shù)據(jù)。
https://labs.k7computing.com/index.php/lcryx-ransomware-how-a-vb-ransomware-locks-your-system/
塔塔技術(shù)公司遭到 Hunters International 勒索組織攻擊
Hunters International勒索組織聲稱對(duì)塔塔技術(shù)公司1月份的網(wǎng)絡(luò)攻擊負(fù)責(zé),并表示他們從該公司竊取了1.4TB數(shù)據(jù),其中包括730000個(gè)文件。然而,Hunters International沒(méi)有發(fā)布任何相關(guān)數(shù)據(jù)樣本,也沒(méi)有說(shuō)明這些文件包含哪些類型的文檔。塔塔技術(shù)公司在2025年1月報(bào)告稱,其部分IT系統(tǒng)遭受了勒索軟件攻擊。該公司指出,該事件對(duì)其運(yùn)營(yíng)的影響微乎其微,客戶交付服務(wù)沒(méi)有受到影響。
https://www.bleepingcomputer.com/news/security/hunters-international-ransomware-claims-attack-on-tata-technologies/
太平洋島國(guó)帕勞的衛(wèi)生部已經(jīng)從一次勒索軟件攻擊中恢復(fù)。帕勞官員稱,2月17日Qilin勒索組織發(fā)起了勒索軟件攻擊,攻擊者從衛(wèi)生和人類服務(wù)部 (MHHS) 使用的IT系統(tǒng)中竊取文件。Qilin勒索組織威脅要發(fā)布他們竊取的數(shù)據(jù),但帕勞官員表示沒(méi)有與攻擊者進(jìn)行任何談判,除了勒索信之外也沒(méi)有其他直接溝通。該勒索組織發(fā)布了一些竊取的信息。在一份聲明中,衛(wèi)生部確認(rèn)患者數(shù)據(jù)因此次事件而泄露,可能包括2018年至2022年間Belau國(guó)家醫(yī)院患者的賬單摘要。姓名、地址、電話號(hào)碼以及診斷和手術(shù)數(shù)據(jù)等個(gè)人信息很可能遭到泄露。根據(jù)泄露信息的種類,MHHS及其網(wǎng)絡(luò)顧問(wèn)認(rèn)為此次事件對(duì)帕勞個(gè)人安全沒(méi)有重大影響。然而,MHHS建議所有帕勞人民對(duì)可能試圖利用此事件進(jìn)行的潛在欺詐或網(wǎng)絡(luò)釣魚電子郵件保持警惕。
https://therecord.media/palau-health-ministry-ransomware-recover
Qilin勒索組織聲稱對(duì)Lee Enterprises進(jìn)行攻擊
Qilin勒索組織2月3日對(duì)Lee Enterprises進(jìn)行攻擊,此次攻擊中斷了其運(yùn)營(yíng),并且該勒索組織聲稱從該公司竊取了數(shù)據(jù)。該勒索組織威脅受害者支付贖金,否則將于2025年3月5日泄露所有竊取的數(shù)據(jù)。勒索組織聲稱竊取了12萬(wàn)個(gè)文件,總計(jì)350GB。該公司披露稱其在2025年2月3日遭受了網(wǎng)絡(luò)攻擊,導(dǎo)致重大運(yùn)營(yíng)中斷。此次中斷造成了嚴(yán)重問(wèn)題,例如該公司失去了對(duì)內(nèi)部系統(tǒng)和云存儲(chǔ)的訪問(wèn)權(quán)限,以及公司VPN無(wú)法工作。該公司在提交的一份新文件中明確指出攻擊者加密了關(guān)鍵應(yīng)用程序并竊取了某些文件,表明他們?cè)獾搅死账鬈浖簟?/span>
https://www.bleepingcomputer.com/news/security/qilin-ransomware-claims-attack-at-lee-enterprises-leaks-stolen-data/
法國(guó)電信運(yùn)營(yíng)商Orange集團(tuán)證實(shí)數(shù)據(jù)遭到泄露
Orange集團(tuán)已確認(rèn)遭受網(wǎng)絡(luò)攻擊,但表示仍在調(diào)查是否有重要的數(shù)據(jù)泄露。HellCat勒索組織中一名昵稱為“Rey”的成員稱獲取了380000個(gè)電子郵件地址、源代碼、發(fā)票、合同以及客戶和員工信息,總共獲得了大約12000個(gè)文件,大小約6.5GB。雖然這不是一次勒索軟件攻擊,但攻擊者留下了一份勒索信,并試圖向該公司勒索錢財(cái)。Orange集團(tuán)確認(rèn)其遭受了網(wǎng)絡(luò)攻擊,并正在調(diào)查此事。該公司的一位代表表示,Orange集團(tuán)可以確認(rèn)其在羅馬尼亞的分公司成為網(wǎng)絡(luò)攻擊的目標(biāo),客戶的運(yùn)營(yíng)沒(méi)有受到影響,并且發(fā)現(xiàn)漏洞在非關(guān)鍵的后臺(tái)應(yīng)用程序上。Orange集團(tuán)沒(méi)有與攻擊者進(jìn)行談判,后來(lái)攻擊者在黑客論壇中發(fā)布了數(shù)據(jù)。雖然其中的一份數(shù)據(jù)樣本得到驗(yàn)證,但這些數(shù)據(jù)較為古老。
https://www.techradar.com/pro/security/orange-confirms-it-suffered-breach-after-hacker-leaks-company-documents