当前位置:首页 > 报告详情

天际友盟:勒索软件系列报告之二-新兴的勒索软件 BianLian(13页).pdf

上传人: 卢*** 编号:109546 2022-12-14 13页 771.84KB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了2022年活跃的勒索软件之一BianLian勒索软件系列报告。BianLian勒索软件最早出现在2021年12月,2022年8月份开始大规模活跃,主要针对美国和欧洲多个国家,攻击目标行业包括教育、制造、金融、医疗、娱乐、建筑、云服务等。BianLian勒索软件基于GoLang自主开发,利用ProxyShell漏洞链等初始访问受害者网络,然后部署webshell或利用其它远程访问方案。BianLian勒索软件的加密过程使用GoLang加密软件包进行AES和RSA加密,并使用“.bianlian”扩展名重命名加密文件。BianLian勒索软件团伙在攻击的初始阶段非常谨慎,尽量避免引起目标的注意。他们一般不会直接ping目标,而是使用arp命令。BianLian勒索软件的受害者主要来自美国、英国、澳大利亚、印度、瑞士等国家,行业分布也比较广泛。
BianLian勒索软件如何运作? BianLian勒索软件攻击哪些行业? 如何防范BianLian勒索软件攻击?
客服
商务合作
小程序
服务号
折叠