ESET披露首個(gè)由人工智能驅(qū)動(dòng)的勒索軟件“PromptLock”,該程序基于OpenAI新發(fā)布的開源模型gpt-oss:20b,通過(guò)Ollama API在本地實(shí)時(shí)生成Lua腳本,用于文件枚舉、數(shù)據(jù)竊取與加密。該勒索軟件由Golang編寫,具備跨平臺(tái)能力,可運(yùn)行在Windows、Linux及macOS系統(tǒng)上,并使用SPECK 128位加密算法。與傳統(tǒng)勒索軟件不同,PromptLock生成的Lua腳本在每次執(zhí)行時(shí)可能不同,極大增加了檢測(cè)與防御難度。目前分析認(rèn)為其為概念驗(yàn)證(PoC),但已能編寫針對(duì)受害文件定制的勒索信。ESET指出,攻擊者無(wú)需下載完整模型,只需通過(guò)代理連接遠(yuǎn)程運(yùn)行的API即可操作。研究者警告,此類AI賦能的工具或使技術(shù)門檻較低的威脅行為者也能迅速構(gòu)建惡意活動(dòng),加劇未來(lái)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

https://www.welivesecurity.com/en/ransomware/first-known-ai-powered-ransomware-uncovered-eset-research/
3、HOOK銀行木馬新增勒索功能擴(kuò)展指令集
研究人員發(fā)現(xiàn)Android銀行木馬HOOK出現(xiàn)新變種,新增全屏勒索覆蓋功能,可向受害者顯示動(dòng)態(tài)生成的錢包地址與贖金金額,強(qiáng)迫其付款。該功能由C2命令“ransome”觸發(fā),“delete_ransome”可移除覆蓋。HOOK源自ERMAC木馬,具備竊取憑證、濫用輔助功能、遠(yuǎn)程操控、竊取加密貨幣錢包數(shù)據(jù)等能力。最新版本已支持107個(gè)遠(yuǎn)程指令,其中38個(gè)為新增,包括偽造NFC掃描、假冒解鎖界面竊取PIN碼、仿冒Google Pay采集銀行卡信息,以及透明覆蓋記錄用戶手勢(shì)。該木馬通過(guò)釣魚網(wǎng)站和偽造GitHub倉(cāng)庫(kù)分發(fā),顯示銀行木馬正向間諜軟件與勒索軟件特性融合,威脅范圍顯著擴(kuò)大。同時(shí),另一銀行木馬Anatsa亦在進(jìn)化,目標(biāo)應(yīng)用已增至831個(gè),涉及全球金融與加密服務(wù),顯示Android生態(tài)的金融惡意軟件風(fēng)險(xiǎn)持續(xù)上升。

https://zimperium.com/blog/hook-version-3-the-banking-trojan-with-the-most-advanced-capabilities
4、DaVita遭勒索攻擊近270萬(wàn)患者信息泄露
美國(guó)知名腎臟透析公司DaVita確認(rèn),其網(wǎng)絡(luò)在今年3月至4月間遭勒索軟件攻擊,約268萬(wàn)名患者的個(gè)人及健康數(shù)據(jù)被竊取。泄露信息包括姓名、住址、社保號(hào)、健康保險(xiǎn)資料及透析實(shí)驗(yàn)室結(jié)果,部分受害者還涉及稅號(hào)及支票影像。事件最初導(dǎo)致系統(tǒng)加密并干擾運(yùn)營(yíng),隨后發(fā)現(xiàn)黑客已竊取約1.5TB數(shù)據(jù)。盡管公司未公開指認(rèn)攻擊方,但勒索組織Interlock已聲稱負(fù)責(zé),并在暗網(wǎng)泄露部分文件。DaVita表示正通知受影響患者,并提供免費(fèi)信用監(jiān)控服務(wù)。此次事件凸顯醫(yī)療行業(yè)仍是勒索軟件攻擊的高危目標(biāo)。

https://www.bleepingcomputer.com/news/security/davita-ransomware-attack-exposed-data-of-nearly-27-million-people/
5、Qilin勒索團(tuán)伙聲稱竊取日產(chǎn)4TB數(shù)據(jù)
Qilin勒索軟件組織近日在暗網(wǎng)聲稱攻破日產(chǎn)汽車旗下東京設(shè)計(jì)子公司Creative Box Inc.(CBI),竊取逾4TB數(shù)據(jù)(約40萬(wàn)份文件),并以此威脅公司滿足其要求。泄露樣本顯示,數(shù)據(jù)涵蓋汽車3D設(shè)計(jì)文件、財(cái)務(wù)與運(yùn)營(yíng)文檔、照片視頻及VR設(shè)計(jì)資料,其中包括車輛內(nèi)飾高精度渲染圖和虛擬現(xiàn)實(shí)設(shè)計(jì)流程。若消息屬實(shí),這些敏感信息一旦外泄,或?qū)楦?jìng)爭(zhēng)對(duì)手及造假者提供重要參考,給日產(chǎn)研發(fā)及商業(yè)機(jī)密帶來(lái)重大風(fēng)險(xiǎn)。

https://hackread.com/qilin-ransomware-gang-4tb-data-breach-nissan-cbi/