公告:九九网站目录为广大站长提供免费收录网站服务,会员可在线完成投稿无需添加友情链接。只收录内容正规合法的网站;快审网站软文10元

点击这里在线咨询客服
新站提交
  • 网站:8453
  • 待审:20
  • 小程序:9
  • 文章:3601
  • 会员:2183

 

近日,360安全大脑监测发现多起Mallox勒索病毒攻击事件。该病毒主要针对企业的Web应用发起攻击,包括Spring Boot、Weblogic、通达OA等,在拿下目标设备权限后还会尝试在内网中横向移动,获取更多设备的权限,危害性极大。360提醒用户加强防护,并建议使用360终端安全产品提供的安全补丁,防御查杀该病毒。

360安全大脑监测历史显示,Mallox(又被称作Target Company)于2021年10月进入中国,早期主要通过SQLGlobeImposter渠道进行传播(通过获取到数据库口令后,远程下发勒索病毒。该渠道曾长期被GlobeImposter勒索病毒使用)。而今年GlobeImposter勒索病毒的传播量逐渐下降,Mallox就逐渐占据了这一渠道。

除了传播渠道之外,360通过分析近期攻击案例发现,攻击者会向Web应用中植入大量的WebShell,而这些文件的文件名中会包含kk的特征字符。一旦成功入侵目标设备,攻击者会尝试释放PowerCat、lCX、AnyDesk等黑客工具控制目标机器、创建账户,并尝试远程登录目标机器。此外,攻击者还会使用fscan工具扫描设备所在内网,并尝试攻击内网中的其它机器。在获取到最多设备权限后开始部署勒索病毒。

而Mallox勒索病毒的狡猾程度不止于此。调查发现,Mallox家族经历了三个发展阶段,每个阶段都会通过改变一些特征来区分受害者并躲避安全人员的追踪。第一阶段,攻击者在部署Mallox勒索病毒时,会将扩展名命名为被攻击企业的名称或其所属的行业名,如tohnichi、artiis、herrco、architek等,同时在勒索信息中提供暗网地址和ID用以与黑客联系。

第二阶段,为了混淆安全研究人员对该家族攻击事件的跟踪,攻击者修改了之前包含目标企业名字的扩展名,变为周期性更换固定通用扩展名,同时攻击者开始停止提供暗网网址和ID,转为提供邮件地址供受害者进行联系。历经两次改变后,第三阶段攻击者再次改变其特点,将被加密文件扩展名修改为类似acookies-xxxxxxxx格式对受害者进行区分。

不过,Mallox勒索病毒不断变换特征的伎俩,并不能骗过360安全大脑。在发现病毒后,360终端安全产品快速进行了响应,通过上新安全补丁帮助政企客户保护财产安全。在此,360郑重提示,存在相应风险的用户,应尽快部署360终端安全产品,以应对此类攻击问题。

分享到:

  admin

注册时间:

网站:0 个   小程序:3 个  文章:0 篇

  • 453

    网站

  • 9

    小程序

  • 3601

    文章

  • 83

    会员

赶快注册账号,推广您的网站吧!
热门网站
最新入驻小程序

跳一跳2022-08-22

跳一跳是微信开发的一款小游戏,有

数独大挑战2018-06-03

数独一种数学游戏,玩家需要根据9

答题星2018-06-03

您可以通过答题星轻松地创建试卷

全阶人生考试2018-06-03

各种考试题,题库,初中,高中,大学四六

运动步数有氧达人2018-06-03

记录运动步数,积累氧气值。还可偷

每日养生app2018-06-03

每日养生,天天健康