最近,针对 VMware ESXi 环境的攻击袭来,这些攻击使用了一种 Linux 变种的 TargetCompany 勒索软件,也被称为 FARGO、Mallox 和 Tohnichi,相关信息由BleepingComputer报道。
据报道,这类入侵被归因于一个名为 vampire 的 TargetCompany 勒索软件关联方,该方可能负责针对脆弱的 Microsoft SQL 服务器进行的攻击。这些攻击采用了一种特制的 Shell 脚本,该脚本不仅可以确保攻击者获取管理员权限,还能创建一个名为 TargetInfotxt 的文件,文件中包含受害者的信息。随后,勒索软件开始加密与虚拟机VM相关的文件。根据 Trend Micro 的报告,攻击者在发送一份包含付款说明的赎金通知后,利用脚本通过“rm f x”命令删除 TargetCompany 勒索软件的痕迹。
在对最新的 TargetCompany 勒索软件攻击进行更深入的分析时发现,一些中国 ISP 提供的 IP 地址被用来传输恶意载荷和接收文本文件。然而,攻击者的具体来源仍然没有明确的结论。
通过这种攻击模式,企业需要加倍小心,确保系统的安全性和备份措施,以防止勒索软件侵害。
快连vqn官网在当前网络安全形势下,组织必须采取有效的网络安全防护措施,预防此类新型攻击。
08-18
隐秘更新的曼德拉克安卓间谍软件被发现 媒体
Android 应用潜在间谍软件危机关键要点五款在 Google Play 商店中下载超过 32000 次的 Android 应用被用于传播隐秘的 Mandrake 间谍软件,从 2022 年开始活跃...
08-18
远程加密正被勒索软件操作越来越广泛地采用 媒体
网络勒索攻击新趋势:远程加密关键要点越来越多的勒索病毒组织使用远程加密技术,导致网络大规模被攻击。这些攻击手法已被多个勒索病毒团伙采用,包括 ALPHV/BlackCat、Akira、LockBit、...
08-18
苹果发布修复方案,修复黑客竞赛中发现的Safari零日漏洞 媒体
苹果发布安全更新修复Safari零日漏洞关键要点苹果针对Safari浏览器发布了安全更新,修复了在近期Pwn2Own温哥华黑客竞赛中被利用的零日漏洞。漏洞编号为CVE202427834,影响macOS...
08-18
网络攻击 disrupts Eagers Automotive
澳大利亚汽车零售集团Eagers Automotive遭遇网络攻击关键要点Eagers Automotive因网络攻击导致部分交易延迟。受影响的业务单位包括澳大利亚和新西兰。该事件主要影响了今年最后五...