您的打印机现在也可以传递坏消息。卡巴斯基揭示了一种新的勒索方法

专家分析了一次攻击,黑客加密了 BitLocker 驱动器并打印了 3,000 美元的发票。

来源:安全实验室新闻频道

您的打印机现在也可以传递坏消息。卡巴斯基揭示了一种新的勒索方法

专家分析了一次攻击,黑客加密了 BitLocker 驱动器并打印了 3,000 美元的发票。

普通办公打印机已成为数据加密攻击的最新环节。攻击者使用标准 Windows 功能阻止公司驱动器,然后将赎金要求直接打印到受影响公司的办公室。

专家调查了 5 月在墨西哥和 6 月在哥伦比亚发生的两起类似事件。在这两种情况下,员工首先注意到 Windows 资源管理器中驱动器旁边有一个关闭的挂锁图标。尝试打开文件时,系统提示输入 BitLocker 恢复密钥。

在哥伦比亚,攻击者通过向互联网开放的远程桌面协议渗透了计算机。包含重要财务信息的 8 TB 驱动器已连接到该机器。获得系统控制权后,攻击者更改凭据,仅在所需驱动器上启用 BitLocker,并阻止对文件的访问。

加密后,攻击者向该公司的打印机发送赎金要求。他们索要 3,000 美元来恢复数据。管理层考虑付款,但该公司在全面调查开始之前就急于恢复系统。结果,专家们丢失了攻击的大部分数字痕迹。

你的秘密在暗网上受到喜欢。

打开网络端口和错误配置的远程访问有助于渗透。此外,由于与工作程序的兼容性问题,端点保护在计算机上被禁用。攻击者能够自由探测系统、运行命令并检查连接的驱动器,而不会触发中央监控系统中的警报。

当计算机开始显示蓝屏并显示“被 XEntry 团队黑客攻击”消息并且他们之前的密码不再有效时,员工意识到发生了什么。几个小时内,办公室打印机就打印出了赎金要求。