世界上著名且危险的APT恶意软件清单
第一个是WannaCry勒索软件,由朝鲜黑客开发,其唯一目的是感染受害者并收集平壤政权的赎金,因为当时该政权受到严厉的经济制裁,为了减轻制裁的影响,该政权就利用国家黑客抢劫银行,开采加密货币或运行勒索软件来收集资金。 然而,WannaCry代码中存在的问题使得它不仅仅传播到本地网络,勒索软件的内部自我复制(蠕虫)组件还变得混乱并且感染了所有可见的东西,导致了全球的爆发。 十六、NotPetya 在WannaCry事件两个月后,第二次勒索软件爆发席卷全世界。这个勒索软件被称为NotPetya,由俄罗斯的Fancy Bear(APT28)组织编码,最初只在乌克兰部署。 然而,由于共享网络和企业VPN导致了NotPetya在全球范围内传播,和WannaCry类似,造成了数十亿美元的损失。NotPetya也是使用EternalBlue漏洞作为其蠕虫组件的核心部分。 十七、Bad Rabbit 2017年的最后一次全球勒索软件爆发,也是国家黑客带来的。就像NotPetya一样,Bad Rabbit也是俄罗斯黑客的作品,他们同样在乌克兰部署了它,随后在全球范围内传播,尽管和WannaCry、NotPetya相比,影响较小。 Bad Rabbit与NotPetya不同,它没有使用EternalBlue作为其主要传播机制,并且还包括许多权力的游戏参考。 十八、EternalBlue (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |