草庐IT

$IceFire

全部标签

IceFire勒索软件针对Linux企业系统推出新变体

网络安全服务商SentinelOne公司的研究部门SentinelLabs发现了一种新型的Linux版IceFire勒索软件,该勒索软件利用IBM公司的AsperaFaspex文件共享软件的一个漏洞。该漏洞是最近修补的AsperaFaspex漏洞CVE-2022-47986。到目前为止,SentinelLabs检测到的IceFire恶意软件只针对Windows系统进行攻击,它使用了iFire扩展,这与MalwareHunterTeam(分析和跟踪威胁的独立网络安全研究人员的组织)在今年2月发布的研究报告一致,该报告称IceFire正在将重点转移到Linux企业系统。与以往攻击科技公司的行为不同

警惕!IceFire 勒索软件开始针对Linux系统了

最近发现基于Windows的勒索软件IceFire现在开始针对多个领域的Linux企业网络。SentinelLabs的研究人员发现了IceFire勒索软件新的Linux版本。该勒索软件最初只针对基于Windows的系统,主要是针对技术公司。IceFire于2022年3月首次被MalwareHunterTeam的研究人员发现,但该组织自2022年8月起便开始活跃在暗网上。专家们观察到IceFire利用IBMAsperaFaspex文件共享软件(CVE-2022-47986,CVSS评分:9.8)的反序列化漏洞来部署勒索软件。大多数IceFire攻击事件主要发生在土耳其、伊朗、巴基斯坦和阿拉伯联合

已对 Linux 服务器发起攻击,针对 Windows 10 / Windows 11 的勒索软件 IceFire 出现新变种

3月11日消息,IceFire是针对Windows平台的一款知名勒索软件。根据SentinelLabs公布的最新报告,该勒索软件出现了新的变种,也可以对Linux平台发起勒索攻击。攻击者利用IBMAsperaFaspex文件共享软件中的反序列化漏洞,通过传播IceFire变种攻击了全球多个媒体和娱乐部门的服务器。Linux设备和服务器一旦感染IceFire变种,将会加密数据,对文件添加“.ifire”扩展名。从报告中获悉,IceFire变种并不会感染设备上的所有文件,而是绕过了系统的关键部分,可以让系统正常运行,但加密了用户数据。一旦勒索软件完成数据加密,它就会发出勒索通知,要求受害者在五天内

IceFire勒索软件针对Linux企业系统推出新变体

网络安全服务商SentinelOne公司的研究部门SentinelLabs发现了一种新型的Linux版IceFire勒索软件,该勒索软件利用IBM公司的AsperaFaspex文件共享软件的一个漏洞。该漏洞是最近修补的AsperaFaspex漏洞CVE-2022-47986。到目前为止,SentinelLabs检测到的IceFire恶意软件只针对Windows系统进行攻击,它使用了iFire扩展,这与MalwareHunterTeam(分析和跟踪威胁的独立网络安全研究人员的组织)在今年2月发布的研究报告一致,该报告称IceFire正在将重点转移到Linux企业系统。与以往攻击科技公司的行为不同

警惕!IceFire 勒索软件开始针对Linux系统了

最近发现基于Windows的勒索软件IceFire现在开始针对多个领域的Linux企业网络。SentinelLabs的研究人员发现了IceFire勒索软件新的Linux版本。该勒索软件最初只针对基于Windows的系统,主要是针对技术公司。IceFire于2022年3月首次被MalwareHunterTeam的研究人员发现,但该组织自2022年8月起便开始活跃在暗网上。专家们观察到IceFire利用IBMAsperaFaspex文件共享软件(CVE-2022-47986,CVSS评分:9.8)的反序列化漏洞来部署勒索软件。大多数IceFire攻击事件主要发生在土耳其、伊朗、巴基斯坦和阿拉伯联合

已对 Linux 服务器发起攻击,针对 Windows 10 / Windows 11 的勒索软件 IceFire 出现新变种

3月11日消息,IceFire是针对Windows平台的一款知名勒索软件。根据SentinelLabs公布的最新报告,该勒索软件出现了新的变种,也可以对Linux平台发起勒索攻击。攻击者利用IBMAsperaFaspex文件共享软件中的反序列化漏洞,通过传播IceFire变种攻击了全球多个媒体和娱乐部门的服务器。Linux设备和服务器一旦感染IceFire变种,将会加密数据,对文件添加“.ifire”扩展名。从报告中获悉,IceFire变种并不会感染设备上的所有文件,而是绕过了系统的关键部分,可以让系统正常运行,但加密了用户数据。一旦勒索软件完成数据加密,它就会发出勒索通知,要求受害者在五天内