勒索软件示例:最近的攻击以及如何防止它们

勒索软件攻击正在上升,黑客将重点从企业转移到MSP和MSP客户端。仅在2019年第三季度,勒索软件攻击增加了37%,小企业报告了64%的攻击,而24%的攻击袭击了IT供应商或MSP。这只是最近在全球困扰业务和政府的一些勒索软件示例。

来源:Vade _恶意软件-勒索软件
勒索软件攻击正在上升,黑客将重点从企业转移到MSP和MSP客户端。仅在2019年第三季度,勒索软件攻击增加了37%,小企业报告了64%的攻击,而24%的攻击袭击了IT供应商或MSP。这只是最近在全球困扰着业务和政府的一些勒索软件示例。Ryukryuk lansomware是2019年许多最大的赎金攻击中的罪魁祸首。网站。安装了一个漏洞机套件,通常是Trickbot或Emotet。每个人都能通过网络传播并收集数据ryuk需要效率运行。一旦Trickbot或Emotet完成了工作,Ryuk就会部署。然后,它将其代码注入过程中,并瘫痪关键系统,包括反病毒软件和数据库。加密开始,一旦完成,赎金的需求就会触发。2019年,瑞克(Ryuk)袭击了湖城(Lake City),里维埃拉海滩(Riviera Beach)和佛罗里达州彭萨科拉(Pensacola)的城市。林肯市;至少五所美国学校。 2019年12月,Ryuk通过其MSP Cyrusone袭击了德克萨斯州达拉斯的数据中心。佛罗里达州支付了超过100万美元的比特币赎金付款,以恢复瑞克(Ryuk)离线撞倒的关键系统。新奥尔良市在11月的RYUK袭击事件发生后,于2019年12月宣布了紧急状态,在11月的雷克(Ryuk)袭击之后,已花费超过700万美元从袭击中康复。这次袭击紧随其后,于2020年1月对在巴吞鲁日的ITI学院进行了攻击。迷宫迷宫勒索软件,负责2019年对德国政府机构和美国总部公司的大量攻击,是Cha-cha lansomware的一种变体。迷宫是由辐射利用套件分发的,该套件可以通过在网站上下载计算机感染计算机,通常是malvertisin