Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

Black Basta 勒索软件攻击:威胁行为者滥用 Windows Quick Assist 发起网络钓鱼计划

  • 2024-05-16
  • Elinore

网络犯罪分子通过滥用 Windows 快速协助功能找到了勒索软件攻击的新载体。这些出于经济动机的攻击者(称为 Storm-1811)利用社会工程策略在受害者的网络上部署 Black Basta 勒索软件。

以下是他们的做法以及您可以采取哪些措施来保护自己。

Storm-1811 的策略:电子邮件轰炸和冒充

具有社会工程专业知识的网络犯罪分子在最新的 Black Basta 勒索软件攻击中滥用了 Windows Quick Assist 功能。 来自 Unsplash 的 Philipp Katzenberger

这些攻击通常从电子邮件轰炸活动开始。网络犯罪分子向他们的目标订阅大量电子邮件服务,使他们的收件箱充满垃圾邮件。

在这种混乱中,他们冒充 Microsoft 技术支持人员或目标公司的 IT 员工,给受害者打电话,主动提出帮助解决垃圾邮件问题。

在这些语音网络钓鱼(钓鱼)通话中,攻击者说服受害者使用 Windows Quick Assist(一种用于远程控制和屏幕共享的内置工具)授予对其计算机的远程访问权限。

“在一些情况下,微软威胁情报发现此类活动会导致下载 Qakbot、ScreenConnect 和 NetSupport Manager 等 RMM 工具以及 Cobalt Strike,”微软表示。

一旦获得访问权限,攻击者就会运行脚本化的 cURL 命令来下载恶意批处理或 ZIP 文件。电脑发出嘟嘟声。

Black Basta 勒索软件的部署

建立控制权后,Storm-1811 会安装各种恶意工具。他们使用 Windows PsExec 工具在网络上执行域枚举和横向移动。最终,他们部署了 Black Basta 勒索软件,加密关键数据并索要赎金。

凭证收集

网络安全公司快速7观察到攻击者使用批处理脚本通过 PowerShell 获取受害者凭据。这些凭据通常以要求用户登录的更新为幌子收集。然后,被盗凭据通过安全复制协议 (SCP) 泄露到攻击者的服务器。

预防措施和建议

阻止快速辅助

微软建议网络防御者阻止或卸载快速助手和类似的远程管理工具(如果它们不是必需的)。这可以防止攻击者利用这些工具获得未经授权的访问。

员工培训

培训员工识别技术支持诈骗至关重要。员工应警惕主动提供的帮助,并且仅在主动联系 IT 支持或 Microsoft 支持时才允许远程访问。应立即断开任何可疑的快速协助会话。

起源和引人注目的攻击

Black Basta 于 2022 年 4 月作为勒索软件即服务 (RaaS) 行动出现,可能是已不复存在的 Conti 网络犯罪组织的一个派系。此后,它针对了众多知名组织,包括德国国防承包商莱茵金属公司、英国科技公司 Capita、现代汽车欧洲分部和美国牙科协会。

对关键基础设施的影响

据 CISA 和 FBI 称,Black Basta 附属机构已侵入 500 多个组织,影响了 16 个关键基础设施部门中的 12 个。勒索软件团伙加速了对医疗保健行业的攻击,迫使美国医疗保健巨头 Ascension 等一些机构将救护车转移到未受影响的地点。

财务影响

网络安全公司 Elliptic 和 Corvus Insurance 的研究显示,截至 2023 年 11 月,Black Basta 已从 90 多名受害者那里收取了至少 1 亿美元的赎金。这凸显了该勒索软件团伙的经济动机和构成的重大威胁。

网络犯罪分子滥用 Windows Quick Assist 凸显了对更有效的网络安全实践的需求。通过了解这些攻击媒介并实施预防措施,组织可以更好地保护自己免受 Black Basta 等勒索软件攻击。

与此同时,《科技时报》报道称,美国打算向 通过对他们产生偏执。

科技时报

相關貼文

Netflix“蓝队”游戏工作室关闭,并取消了 AAA 级开发项目

Netflix“蓝队”游戏工作室关闭,并取消了 AAA 级开发项目

英国政府的“谋杀预测”计划对隐私问题,偏见指控面临反对

英国政府的“谋杀预测”计划对隐私问题,偏见指控面临反对

Evolv Technology 的 AI 扫描仪对其功能做出虚假声明,现已与 FTC 达成和解

Evolv Technology 的 AI 扫描仪对其功能做出虚假声明,现已与 FTC 达成和解

比特币估值接近 10 万美元,创历史新高,稳坐 9 万美元

比特币估值接近 10 万美元,创历史新高,稳坐 9 万美元

韩国因滥用敏感用户数据对 Meta 处以 1567 万美元罚款

韩国因滥用敏感用户数据对 Meta 处以 1567 万美元罚款

云游戏如何改变视频游戏行业:“Play Anywhere”平台的兴起

云游戏如何改变视频游戏行业:“Play Anywhere”平台的兴起

亚马逊黑色星期五特惠:PS5 数字版 NBA 2K25 捆绑包仅需 374 美元

亚马逊黑色星期五特惠:PS5 数字版 NBA 2K25 捆绑包仅需 374 美元

微软AI召回终于来了,截图你的生活,实现更智能的搜索

微软AI召回终于来了,截图你的生活,实现更智能的搜索

您的 ChatGPT 宕机了吗?数千用户报告他们无法访问聊天机器人

您的 ChatGPT 宕机了吗?数千用户报告他们无法访问聊天机器人

熱門閱讀

  • 删除 iPhone 上健康应用程序中收藏夹的 2 种方法 2024-09-18
  • 如何使用 Microsoft Excel 中的快速分析工具 2024-04-20
  • 为什么 Genshin Impact 的发行商必须支付 2000 万美元的罚款 2025-01-20
  • 如何配置 wifi 范围扩展器中继器 2024-01-23
  • 受欺诈执法控制的影响者中近一半存在违规行为 2024-04-04
  • 160万个Android TVS被VO1D僵尸网络入侵和感染了全球 2025-02-28
  • Apple 发布配备 M4 处理器、4.5K 显示屏和 32GB 内存选项的 24 英寸 iMac 2024-10-21
  • 三星 Galaxy Note 10 可能支持 45W 快速充电,但放弃 microSD 扩展 2024-09-18
  • 你应该使用 Sneakapp 吗?或者有类似的服务吗? 2024-09-18
  • 热水箱:这6个技巧将帮助你节省大量电费 2024-01-29

上升趨勢

  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18

最近發布

  • 特斯拉召回超70万辆汽车:召回潮中质量受到严格审查,可靠性面临风险吗? 2024-12-21
  • 杰西卡·阿尔芭分享了一段拍摄家庭度假的搞笑幕后视频 2021-11-11
  • 如何将文件从 Android 传输到 Mac 2024-04-14
  • 租赁房屋,尤其是在Randstad出售的 2025-03-26
  • 如何修复 iOS 17 中的 iPhone 上的返回点击不起作用的问题 2023-11-05
  • RAM墨西哥与RAM自行车的合作伙伴关系为2024 2024-04-29
  • DHS S&T Speed Screening 旨在改善 TSA 乘客体验 2025-01-08
  • .NET 运行时优化服务高 CPU Windows 11/10 2024-04-26
  • G7增长最弱:国际货币基金组织再次下调德国经济预期 2025-01-17
  • 如何在 Mac 上关闭 iPhone 通知 2025-01-17

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜