Royal勒索软件攻击瞄准美国医疗系统
美国卫生与公众服务部(HHS)发出警告称 :名为Royal的勒疗系勒索软件组织正对国家医疗保健系统发起攻击 。
该机构的索软卫生部门网络安全协调中心(HC3)说:"虽然大多数已知的勒索软件运营商都提供勒索软件服务 ,但Royal似乎是攻击瞄一个没有任何附属机构的私人团体,同时对于攻击的准美目标也一直出于经济目的模板下载。
目前,国医该组织声称要窃取数据进行双重勒索攻击,勒疗系他们也会渗出敏感数据 。索软

据Fortinet FortiGuard实验室称,攻击瞄Royal勒索软件至少从2022年开始活跃。准美该恶意软件是国医一个用C++编写的64位Windows可执行文件,香港云服务器通过命令行启动,勒疗系这也表明它需要人工操作来触发在进入目标环境后感染。索软
除了删除系统中的攻击瞄卷影副本外,Royal还利用OpenSSL加密库对文件进行AES标准的准美加密 ,并在文件后缀上".royal"。国医
上个月微软披露 ,它正在跟踪的亿华云一个名为DEV-0569的团体被观察到通过各种方法部署勒索软件。
这包括通过恶意广告 、假的论坛页面 、博客评论,或通过钓鱼邮件将恶意链接传递给受害者,导致合法的应用程序(如Microsoft Teams或Zoom)被安装流氓程序文件。源码库
据了解 ,这些文件藏有一个被称为BATLOADER的恶意软件下载器,然后被用来提供各种各样的有效载荷 ,如Gozi 、Vidar 、BumbleBee,此外还滥用远程管理工具(如Syncro)来安装Cobalt Strike,服务器租用以便后续部署勒索软件。
这个勒索软件团伙尽管今年才出现,但据了解该组织是由来自其他组织的有经验的攻击者组成 ,这表明了攻击方式在不断进化 。
目前Royal勒索软件对医疗保健系统的攻击主要集中在美国,免费模板赎金要求从25万美元到200万美元不等 。
参考来源 :https://thehackernews.com/2022/12/royal-ransomware-threat-takes-aim-at-us.html
相关文章

Windows用户注意!LokiBot恶意软件正通过Office文档传播
Windows用户再次成为被称为LokiBot恶意软件的攻击目标,该恶意软件通过Office文档进行传播。根据Fortinet安全研究员Cara Lin的最新报告,攻击者利用已知漏洞,如CVE-2022025-12-07
FDroid是一个基于开源的应用商店平台,为用户提供了大量免费、开源的应用程序。它的独特之处在于,所有应用程序都经过审查,确保其开源和安全性,为用户提供了可信赖的应用下载渠道。本文将探讨FDroid在2025-12-07
力高LG2000音质深度评测(揭秘力高LG2000音质真相)
力高LG2000是一款备受关注的耳机产品,其音质成为众多消费者关注的焦点。本文将对力高LG2000的音质进行深度评测,探究其真正的音质表现。低频表现:让音乐更有沉浸感在低频表现方面,力高LG2000展2025-12-07
随着科技的进步,笔记本电脑已经成为现代人工作、学习和娱乐的必备工具。其中,东芝C40以其强劲的性能、多功能的设计和出色的用户体验,成为了一款备受关注的笔记本电脑。本文将详细介绍东芝C40的特点和优势,2025-12-07
当我们谈论密码学时,大多数人经常会联想到秘密组织或地下深层布局。其实,从本质上讲,密码学只是保护和加密信息的一种手段。例如,网站链接左侧挂锁符号的图标,这个图标表示该站点正在使用HTTPS协议对出入站2025-12-07
ZUKZ2外放音质(一款出色的音质体验,让你沉浸在音乐的海洋中)
音乐对于我们的生活而言,有着无法忽视的重要性。一款手机的外放音质能否让我们沉浸在音乐的世界中是评判其优劣的关键因素之一。而ZUKZ2作为一款注重用户体验的手机,其外放音质将是值得我们关注的焦点。1.全2025-12-07

最新评论