问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

看Darktrace如何对抗ALPHV BlackCat勒索软件

发布网友 发布时间:2024-10-24 16:32

我来回答

1个回答

热心网友 时间:2024-11-14 11:57

2023年10月,Darktrace检测到客户网络遭受ALPHV(黑猫)勒索软件攻击。攻击与Nitrogen恶意软件相关,通过发布恶意广告、分发恶意Python包进行传播。

2023年,威胁趋势显示“恶意软件即服务”是最主要威胁,恶意软件和勒索软件变得通用化、可定制化。2024年,应关注恶意软件即服务(MaaS)和勒索软件即服务(RaaS)威胁。

ALPHV,又称“BlackCat(黑猫)”或“Noberus”,是一种使用Rust编写的勒索软件。样本由RaaS运营商出售给网络犯罪分子,后者进入目标单位网络,植入勒索软件并要求支付赎金。该勒索软件于2021年11月首次被发现,成为最活跃的勒索软件病毒之一。截至2023年9月,ALPHV赎金总额接近3亿美元。

2023年12月,FBI和美国司法部成功打击ALPHV组织,包括关闭其数据泄露网站,发布解密工具。2024年2月,美国国务院悬赏1000万美元,寻求关键领导人情报。ALPHV的破坏活动似乎减少,但组织可能以新形式回归。

ALPHV勒索软件通过恶意广告在用户设备上植入名为“Nitrogen”的Python后门。用户点击广告,下载并安装后门恶意软件。该后门将多种C2植入程序植入设备,包括Cobalt Strike Beacon和Sliver C2。犯罪分子利用这些C2植入程序进行侦察和横向移动,准备执行ALPHV勒索软件payload。

面对ALPHV攻击,Darktrace在客户网络遭受攻击时迅速识别入侵指标(IoC),并通过Cyber AI Analyst自主调查各种入侵后活动,帮助客户全面还原攻击过程,启动整改和恢复工作。

2023年10月,Darktrace发现ALPHV下游组织通过恶意广告渗透客户网络,引导客户从假冒网站下载并安装Nitrogen。Darktrace DETECT在第一时间识别异常流量模式,加上Cyber AI Analyst自主调查,帮助客户全面了解攻击过程并迅速启动修复。

攻击者通过用户与恶意广告交互,重定向至假冒Wireshark网站,引导用户下载并安装Nitrogen后门恶意软件。犯罪分子利用该后门进行侦察和横向移动,准备执行ALPHV勒索软件payload。

Darktrace DETECT发现异常文件写入峰值,文件存在伪装行为,难以被传统安全工具检测。AI分析师对异常行为展开自主调查,将横向移动事件汇总,帮助客户发现受影响设备并开始修复。

攻击者通过横向移动访问内部域控制器,利用SMB和WMI服务传播恶意payload。Darktrace发现攻击者在内部SQL服务器和域控制器进行人为权限提升、网络侦察、数据窃取和payload传输。

攻击者在用户VMware环境中执行勒索软件,加密客户VMware vCenter服务器和虚拟机。整个攻击过程耗时约24小时。

Darktrace主动威胁通知(PTN)服务及时通知客户可疑活动,帮助快速发现受感染设备并在入侵升级前阻断。面对高危告警,Darktrace RESPOND立即响应中断入侵活动,降低横向移动风险。AI分析师综合分析多个事件,还原攻击过程,提高事后调查效率。

ALPHV勒索软件攻击凸显了网络犯罪趋势,犯罪团伙不断升级装备以躲避安全措施。Darktrace成功检测和响应证明了自学习AI在异常检测和攻击响应中的独特价值。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
如何做淘宝优惠券推广?能赚钱吗? 抖音商品如何上架优惠卷?优惠券怎么做? 我想问一下我有个店铺,法人不是我经营者是我,得怎么打官司? ug是什么(关于ug是什么的基本详情介绍) ug是什么意思(ug是什么) 超越前端Beyond Frontend — 吉密斯/gMIS 增加点选/PickUp概览功能_百 ... 最好用的 5 个 Vue select 单选多选下拉组件 - 卡拉云 web前端对表格某一字段进行万能查询包括(>,<,=)。字段的选值使用复合... 公司装修除甲醛除味 桑蚕丝领带怎么洗 真丝领带清洗注意事项 这个联通陌陌冰激凌是否可以办理炫铃、手机邮箱、沃邮箱吗? 有没有清楚联通陌陌冰激凌可以办理炫铃、手机邮箱、沃邮箱吗? 立元什么意思 韩愈十大经典名句,韩愈经典代表名言名句 “乱杂而无章”的出处是哪里 数学日记150以上的三年级别 IESEG最新开设的项目—网络安全管理硕士 跪求从珠海校区暨大北门到航展中心的路线~ e租宝最新进展如何了? 查克·贝里个人资料 查克·贝里人物简介 ESXi 勒索病毒ESXiArgs 其 CVE-2021-21974 漏洞分析 查克·贝瑞是个天才吗? 别再偷逛色网了,黄色网站病毒爆发 这个骄傲而难以相处的男人去世了,享年90岁 在珠海金湾机场上班住哪里好呢? 水峪村基本情况 信阳市的归属问题 小狗不吃,精神不好,老是睡觉,还有点拉!请问该怎么办? 桃树施什么肥料桃子甜如何施肥效果好 喝茶养胃还是伤胃,不能一概定论 网络一线牵 珍惜这段缘是什么意思 打火机充气一般充多久 打火机充气需要多长时间 ...语调提高了说话,算不算骂人啊?谢谢了,大神帮忙啊 Vb中如何点击按钮,打开exe文件如题 谢谢了 ...语调提高了说话,算不算骂人啊?谢谢了,大神帮忙啊 高压细水雾灭火装置生产厂家 我是高二的一名文科学生,现在想学美术小三门,家里条件也不是太好... 快分科了,我自己都不知咋办了,选哪科都有问题啊! 我是高二学生,我现在学着学校小三门的美术,以后能不能读导演专业,是不... 不是艺术生可以考美院吗 他平时很骄傲,有一点成绩,就到处张扬,真是 (用歇后语) 融资租赁合同争议怎么处理 ...∥BC(如图).E是射线BC上的动点(点E与点B不重合),M是线段DE的中点... 拍过古装的女明星 ...AB⊥BC,AD=CD=5,AB=4,点P在BC上运动(点P不与B、C重合),点E在射线C... ...AB垂直于BC AD=CD=5 AB=4 点P在边BC上运动(点P不与点B,C重合) 点... 在矩形ABCD中,AB=4,BC=2,点M为边BC的中点,点P为边CD上的动点(点P异于... 潜水气瓶可以用多久 潜水检查步骤 ...‖BC(如图).E是射线BC上的动点(点E与点B不重合),M是线段DE的中点...