Royal勒索软件攻击瞄准美国医疗系统

安全
Royal勒索软件对美国医疗保健系统发起攻击,赎金要求从25万美元到200万美元不等。

美国卫生与公众服务部(HHS)发出警告称:名为Royal的勒索软件组织正对国家医疗保健系统发起攻击。

该机构的卫生部门网络安全协调中心(HC3)说:"虽然大多数已知的勒索软件运营商都提供勒索软件服务,但Royal似乎是一个没有任何附属机构的私人团体,同时对于攻击的目标也一直出于经济目的。

目前,该组织声称要窃取数据进行双重勒索攻击,他们也会渗出敏感数据。

Royal勒索软件攻击瞄准美国医疗系统

据Fortinet FortiGuard实验室称,Royal勒索软件至少从2022年开始活跃。该恶意软件是一个用C++编写的64位Windows可执行文件,通过命令行启动,这也表明它需要人工操作来触发在进入目标环境后感染。

除了删除系统中的卷影副本外,Royal还利用OpenSSL加密库对文件进行AES标准的加密,并在文件后缀上".royal"。

上个月微软披露,它正在跟踪的一个名为DEV-0569的团体被观察到通过各种方法部署勒索软件。

这包括通过恶意广告、假的论坛页面、博客评论,或通过钓鱼邮件将恶意链接传递给受害者,导致合法的应用程序(如Microsoft Teams或Zoom)被安装流氓程序文件。

据了解,这些文件藏有一个被称为BATLOADER的恶意软件下载器,然后被用来提供各种各样的有效载荷,如Gozi、Vidar、BumbleBee,此外还滥用远程管理工具(如Syncro)来安装Cobalt Strike,以便后续部署勒索软件。

这个勒索软件团伙尽管今年才出现,但据了解该组织是由来自其他组织的有经验的攻击者组成,这表明了攻击方式在不断进化。

目前Royal勒索软件对医疗保健系统的攻击主要集中在美国,赎金要求从25万美元到200万美元不等。

参考来源:https://thehackernews.com/2022/12/royal-ransomware-threat-takes-aim-at-us.html

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2022-01-26 09:48:49

勒索软件网络攻击数据泄露

2021-05-26 05:42:37

勒索软件攻击数据泄露

2020-10-30 12:39:24

勒索软件网络攻击网络安全

2021-11-10 15:01:38

勒索攻击数据泄露网络攻击

2013-11-01 09:37:57

大数据美国医疗保健系统

2013-07-24 18:14:25

2020-04-10 20:39:18

安全 网络攻击医疗保健

2020-08-29 18:54:49

勒索软件网络攻击网络安全

2022-01-24 07:27:31

勒索软件网络攻击

2021-09-15 18:39:52

勒索软件攻击网络安全

2023-11-15 16:48:32

2021-11-02 12:15:17

勒索软件攻击网络安全

2022-04-27 13:55:22

网络攻击勒索软件

2014-04-18 15:31:42

2024-01-09 15:09:22

2022-11-29 14:34:35

2011-03-31 16:41:28

医疗行业信息化惠普解决方案

2021-05-10 09:59:54

勒索软件攻击数据泄露

2021-06-15 06:20:22

勒索软件美国网络攻击

2021-06-15 13:59:52

勒索软件攻击数据泄露
点赞
收藏

51CTO技术栈公众号