PCDIY!業界新聞
Nefilim 勒索病毒攻擊營收超過 10 億美元的企業,趨勢科技報告深入探討當今最強網路犯罪集團之一
(本資訊由廠商提供,不代表PCDIY!立場) 2021-06-10 15:06:34
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一份關於 Nefilim 勒索病毒集團的研究報告,報告中詳細說明最新勒索病毒攻擊的深入分析與洞見,包含勒索病毒集團的最新發展、他們如何躲避偵測,以及企業如何利用進階多層式偵測及回應為核心的威脅防禦平台來攔截這類威脅。
最新勒索病毒家族的犯案手法,讓原本就已疲於奔命的資安營運中心 (SOC) 和 IT 資安團隊,更難偵測及回應這類威脅。這不僅影響到企業的獲利能力和商譽,更影響到 SOC 團隊日常維運。
趨勢科技網路犯罪研究總監 Bob McArdle 表示:「最新勒索病毒攻擊運用了進階持續性滲透攻擊 (APT) 集團長期磨練出來的方法,因此非常具針對性、適應性及隱密性。像 Nefilim 這樣的集團會藉由竊取資料與鎖住企業關鍵系統來勒索一些獲利頂尖的全球企業。這份最新的報告對於每位想要徹底了解這急速成長的地下經濟,以及想知道 Trend Micro Vision One 如何協助企業加以反擊的企業人員來說,都是一份必讀資料。」
在該報告從 2020 年 3 月至 2021 年 1 月所研究的 16 個勒索病毒集團當中,已知受害者數量最多的四大集團分別為:Conti、Doppelpaymer、Egregor 及 REvil。而竊取資料最多的是 Cl0p集團,前後共 5TB 資料存放上線上。
Nefilim 專門攻擊營收 10 億美元以上的企業,是勒贖獲利中位數最高的勒索病毒集團。 如報告中指出,Nefilim 的攻擊通常包含以下幾個步驟:
l 突破防線:利用登入憑證強度上的弱點,攻擊暴露在外的 RDP 服務,或對外的 HTTP 服務。
l 一旦潛入企業,就利用合法工具在網路內部橫向移動,尋找高價值系統,然後竊取資料並將資料加密。
l 利用 Cobalt Strike 以及一些可穿越企業防火牆的網路通訊協定 (HTTP、HTTPS、DNS) 來建立回傳及掌控機制。
l 採用防彈主機代管服務來架設幕後操縱 (C&C) 伺服器。
l 竊取重要資料,並威脅將資料公布至 TOR 網路的網站上,以此勒索受害者。Nefilim 去年大概發布了 2TB 的資料。
l 當竊取資料累積到一定數量,駭客就會手動啟動勒索病毒程式並加密檔案。
趨勢科技先前就曾提出警告,一些合法的工具將廣泛遭到駭客利用,如:AdFind、Cobalt Strike、Mimikatz、Process Hacker、PsExec 以及 MegaSync,這些工具不僅將成為勒索病毒攻擊的幫兇,更會讓駭客不容易被發現。而這對於通常各自負責不同環境的SOC分析師來說更是個挑戰,由於看到的事件記錄不同,很難掌握威脅的全貌並察覺攻擊的存在。
Trend Micro Vision One 可監控並交叉關聯多個防護層上的可疑行為,涵蓋端點、電子郵件、伺服器及雲端工作負載,不讓駭客躲在任何死角。如此一來,資安團隊就能提升事件回應速度,在對企業造成嚴重影響之前能迅速阻斷攻擊。
最新勒索病毒家族的犯案手法,讓原本就已疲於奔命的資安營運中心 (SOC) 和 IT 資安團隊,更難偵測及回應這類威脅。這不僅影響到企業的獲利能力和商譽,更影響到 SOC 團隊日常維運。
趨勢科技網路犯罪研究總監 Bob McArdle 表示:「最新勒索病毒攻擊運用了進階持續性滲透攻擊 (APT) 集團長期磨練出來的方法,因此非常具針對性、適應性及隱密性。像 Nefilim 這樣的集團會藉由竊取資料與鎖住企業關鍵系統來勒索一些獲利頂尖的全球企業。這份最新的報告對於每位想要徹底了解這急速成長的地下經濟,以及想知道 Trend Micro Vision One 如何協助企業加以反擊的企業人員來說,都是一份必讀資料。」
在該報告從 2020 年 3 月至 2021 年 1 月所研究的 16 個勒索病毒集團當中,已知受害者數量最多的四大集團分別為:Conti、Doppelpaymer、Egregor 及 REvil。而竊取資料最多的是 Cl0p集團,前後共 5TB 資料存放上線上。
Nefilim 專門攻擊營收 10 億美元以上的企業,是勒贖獲利中位數最高的勒索病毒集團。 如報告中指出,Nefilim 的攻擊通常包含以下幾個步驟:
l 突破防線:利用登入憑證強度上的弱點,攻擊暴露在外的 RDP 服務,或對外的 HTTP 服務。
l 一旦潛入企業,就利用合法工具在網路內部橫向移動,尋找高價值系統,然後竊取資料並將資料加密。
l 利用 Cobalt Strike 以及一些可穿越企業防火牆的網路通訊協定 (HTTP、HTTPS、DNS) 來建立回傳及掌控機制。
l 採用防彈主機代管服務來架設幕後操縱 (C&C) 伺服器。
l 竊取重要資料,並威脅將資料公布至 TOR 網路的網站上,以此勒索受害者。Nefilim 去年大概發布了 2TB 的資料。
l 當竊取資料累積到一定數量,駭客就會手動啟動勒索病毒程式並加密檔案。
趨勢科技先前就曾提出警告,一些合法的工具將廣泛遭到駭客利用,如:AdFind、Cobalt Strike、Mimikatz、Process Hacker、PsExec 以及 MegaSync,這些工具不僅將成為勒索病毒攻擊的幫兇,更會讓駭客不容易被發現。而這對於通常各自負責不同環境的SOC分析師來說更是個挑戰,由於看到的事件記錄不同,很難掌握威脅的全貌並察覺攻擊的存在。
Trend Micro Vision One 可監控並交叉關聯多個防護層上的可疑行為,涵蓋端點、電子郵件、伺服器及雲端工作負載,不讓駭客躲在任何死角。如此一來,資安團隊就能提升事件回應速度,在對企業造成嚴重影響之前能迅速阻斷攻擊。
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- Lenovo Tab Plus Gen 2 登場! AI 智慧升級實現身歷其境的沉浸式娛樂體驗
- NVIDIA 與 CrowdStrike 共同強化代理型資安前沿 採用 NVIDIA Nemotron 開放式模型打造全新 CrowdStrike SafeMind 代理型資安系統, 降低成本並為網路防禦提供更強大的防護
- 首屆OVO快樂科技品牌展盛大開幕!AI 4K閨蜜機、雷射劇院、戶外輕劇院、K歌音響四大新品亮相 多項全球首創及視聽唱技術突破,黑五級大促四大展館開跑
- 海外爆紅,台灣上市!喬思伯 D34 全方位數位顯示海景機殼,精緻工業美學桌面型 m-ATX
- 芝奇推出 Flare X5X 系列 DDR5 記憶體 支援最新 AMD EXPO ULL 超頻技術
- 威剛科技旗下電競品牌XPG跨足遊戲IP版圖 攜手4Divinity結成策略聯盟 德國Gamescom首度亮相 啟動遊戲IP實體化與全球市場合作
- 威剛七度蟬聯《HR Asia》亞洲最佳企業雇主獎 再添「永續職場獎」殊榮
- 2026 台北國際自動化工業大展 Moxa 打造工業 AI 網路底座 從控制網路到資安治理全面布局
- 千人齊聚 Synopsys Converge 大會 SNUG 與 Simulation World 兩大盛會攜手登場 鏈結台灣關鍵產業生態系,驅動 AI 工程創新
- 為何擴展 AI 運算效能需要全新電力架構 NVIDIA 800 VDC 協助現有及未來的 AI 工廠突破傳統配電限制,進一步擴展運算效能
- 根本強!ROG Tandem RGB OLED電競螢幕再創玩家新視界
- 《七大罪:Origin》迎來首位可遊玩十誡角色「德里艾利」
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- Canon全新PowerShot SX740 HS高倍變焦旅遊類單眼,超高40倍光學變焦及新增4K錄影功能 口袋型輕巧機身 遠近皆宜,以高畫質細膩相片及短片輕鬆捕捉旅途美麗時刻