IT资讯

Royal勒索软件攻击瞄准美国医疗系统

字号+作者:创站实验室来源:物联网2025-11-26 18:33:16我要评论(0)

美国卫生与公众服务部HHS)发出警告称:名为Royal的勒索软件组织正对国家医疗保健系统发起攻击。该机构的卫生部门网络安全协调中心HC3)说:"虽然大多数已知的勒索软件运营商都提供勒索软件服务,但Ro

美国卫生与公众服务部(HHS)发出警告称:名为Royal的勒疗系勒索软件组织正对国家医疗保健系统发起攻击 。

该机构的索软卫生部门网络安全协调中心(HC3)说:"虽然大多数已知的勒索软件运营商都提供勒索软件服务 ,但Royal似乎是攻击瞄一个没有任何附属机构的私人团体,同时对于攻击的准美目标也一直出于经济目的建站模板 。

目前,国医该组织声称要窃取数据进行双重勒索攻击,勒疗系他们也会渗出敏感数据。索软

据Fortinet FortiGuard实验室称,攻击瞄Royal勒索软件至少从2022年开始活跃 。准美该恶意软件是国医一个用C++编写的64位Windows可执行文件 ,高防服务器通过命令行启动 ,勒疗系这也表明它需要人工操作来触发在进入目标环境后感染。索软

除了删除系统中的攻击瞄卷影副本外,Royal还利用OpenSSL加密库对文件进行AES标准的准美加密 ,并在文件后缀上".royal"。国医

上个月微软披露,它正在跟踪的源码下载一个名为DEV-0569的团体被观察到通过各种方法部署勒索软件 。

这包括通过恶意广告 、假的论坛页面、博客评论 ,或通过钓鱼邮件将恶意链接传递给受害者  ,导致合法的应用程序(如Microsoft Teams或Zoom)被安装流氓程序文件 。模板下载

据了解,这些文件藏有一个被称为BATLOADER的恶意软件下载器,然后被用来提供各种各样的有效载荷 ,如Gozi、Vidar  、BumbleBee,此外还滥用远程管理工具(如Syncro)来安装Cobalt Strike,免费模板以便后续部署勒索软件 。

这个勒索软件团伙尽管今年才出现 ,但据了解该组织是由来自其他组织的有经验的攻击者组成 ,这表明了攻击方式在不断进化。

目前Royal勒索软件对医疗保健系统的攻击主要集中在美国,源码库赎金要求从25万美元到200万美元不等。

参考来源 :https://thehackernews.com/2022/12/royal-ransomware-threat-takes-aim-at-us.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 2022 Gartner安全运营技术成熟度曲线发布,XDR登顶受争议

    2022 Gartner安全运营技术成熟度曲线发布,XDR登顶受争议

    2025-11-26 17:58

  • 从XP升级到Windows7的完整安装教程(如何使用XP进行安装Windows7的详细步骤指南)

    从XP升级到Windows7的完整安装教程(如何使用XP进行安装Windows7的详细步骤指南)

    2025-11-26 17:41

  • 以诺必行蓝牙耳机的性能与用户体验(揭秘以诺必行蓝牙耳机的卓越音质和智能功能)

    以诺必行蓝牙耳机的性能与用户体验(揭秘以诺必行蓝牙耳机的卓越音质和智能功能)

    2025-11-26 17:06

  • 努比亚Z9Mini怎么装SIM卡

    努比亚Z9Mini怎么装SIM卡

    2025-11-26 16:50

网友点评