9 月 29 日消息,數(shù)據(jù)加密勒索惡意軟件 LockBit 在 2023~2024 年曾入侵一系列全球重要系統(tǒng),名古屋港、波音、賽百味等機(jī)構(gòu)與企業(yè)都深受其害,累計(jì)造成數(shù)十億美元損失,開發(fā)運(yùn)營 LockBit 的黑客組織也因此受到了多國執(zhí)法機(jī)構(gòu)的聯(lián)合打擊。
不過根據(jù)網(wǎng)絡(luò)安全企業(yè)趨勢(shì)科技 Trend Micro 當(dāng)?shù)貢r(shí)間 25 日發(fā)布的一份報(bào)告,在官方的一系列行動(dòng)后 LockBit 黑客組織并未消停,還將這一惡意軟件迭代出了 5.0 版本和一系列派生變體,對(duì) Windows、Linux 和博通 VMware 的 ESXi 操作系統(tǒng)都有威脅性。
Trend Micro 提到,LockBit 5.0 是在今年 9 月初發(fā)布的,使用了大量的混淆和打包技術(shù),加大了分析取證難度。這一版本為被加密文件添加隨機(jī)十六位擴(kuò)展名以加大解密難度,還擁有更好的用戶界面和更簡(jiǎn)潔的格式。
Trend Micro 表示:
Windows、Linux 和 ESXi 變體的存在證實(shí)了 LockBit 持續(xù)的跨平臺(tái)戰(zhàn)略。這使得整個(gè)企業(yè)網(wǎng)絡(luò)(從工作站到托管數(shù)據(jù)庫和虛擬化平臺(tái)的關(guān)鍵服務(wù)器)能夠同時(shí)進(jìn)行攻擊,而 ESXi 變體旨在削弱整個(gè)虛擬基礎(chǔ)設(shè)施。
……
組織必須確保全面的跨平臺(tái)防御到位,特別注意保護(hù)虛擬化基礎(chǔ)設(shè)施。LockBit 5.0 的 Windows、Linux 和 ESXi 變體強(qiáng)化了任何操作系統(tǒng)或平臺(tái)都不能被認(rèn)為免受現(xiàn)代勒索軟件活動(dòng)的影響。
本文鏈接:http://www.yifxia.cn/showinfo-26-184832-0.html惡意軟件 LockBit“升級(jí)”至 5.0 版本,同時(shí)針對(duì) Windows、Linux 和 ESXi 環(huán)境
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com