¼øºÚµ£±£Íø

¹¤Òµ»¥ÁªÍøÇ徲רÌâ > Çå¾²×ÊѶ

Æû³µÖÆÔìÉ̱¾ÌïÔâÊÜÀÕË÷Èí¼þ¹¥»÷

×÷ÕߣºË»ºðRoarTalk 2020-06-18

1.png

Ó¢¹ú¹ã²¥¹«Ë¾£¨BBC£©Ðû²¼µÄÒ»·Ý±¨¸æ³Æ£¬£¬£¬£¬£¬£¬£¬Æû³µÖÆÔìÉ̱¾ÌïÔâÊÜÁËÍøÂç¹¥»÷£¬£¬£¬£¬£¬£¬£¬Ëæºó¸Ã¹«Ë¾ÔÚTwitterÉÏ֤ʵÁËÕâÒ»ÐÂÎÅ¡£¡£¡£¡£¡£¡£¡£ÁíÒ»¸öͬÑùÔÚTwitterÉÏÅû¶µÄÀàËÆ¹¥»÷ÊÂÎñÊÇÏ®»÷ÁËEdesur SA£¬£¬£¬£¬£¬£¬£¬ÕâÊǰ¢¸ùÍ¢EnelÆìϵÄÒ»¼Ò¹«Ë¾£¬£¬£¬£¬£¬£¬£¬¸Ã¹«Ë¾ÔÚ²¼ÒËŵ˹°¬Àû˹ÊдÓÊÂÄÜÔ´·ÖÅÉÓªÒµ¡£¡£¡£¡£¡£¡£¡£

Æ¾Ö¤ÍøÉÏÐû²¼µÄÑù±¾£¬£¬£¬£¬£¬£¬£¬ÕâЩÊÂÎñ¿ÉÄÜÓëEKANS / SNAKEÀÕË÷Èí¼þ¼Ò×åÓйØ¡£¡£¡£¡£¡£¡£¡£ÔÚÕâÆªÎÄÕÂÖУ¬£¬£¬£¬£¬£¬£¬ÎÒÃÇ»ØÊ×ÁËÓйØÕâÖÖÀÕË÷Èí¼þµÄÏà¹ØÐÅÏ¢ÒÔ¼°µ½ÏÖÔÚΪֹÎÒÃÇÄܹ»¾ÙÐÐµÄÆÊÎö¡£¡£¡£¡£¡£¡£¡£

ÀÕË÷Èí¼þµÄÄ¿µÄ

Çå¾²Ñо¿Ö°Ô±Vitali KremezÊ״ιûÕæÌá¼°EKANSÀÕË÷Èí¼þµÄʱ¼ä¿ÉÒÔ×·Ëݵ½2020Äê1Ô£¬£¬£¬£¬£¬£¬£¬ÄÇʱVitali Kremez ·ÖÏíÁËÓйØÊ¹ÓÃGOLANG±àдµÄÐÂÐÍÀÕË÷Èí¼þµÄÐÅÏ¢¡£¡£¡£¡£¡£¡£¡£

Çå¾²¹«Ë¾Dragos Ôڴ˲©¿ÍÖÐ×ö³öÏêϸÏÈÈÝ¡£¡£¡£¡£¡£¡£¡£

2.png

ͼ1£ºEKANSÊê½ð¼Í¼

6ÔÂ8ÈÕ£¬£¬£¬£¬£¬£¬£¬Ò»Î»Ñо¿Ö°Ô±·ÖÏíÁËÀÕË÷Èí¼þµÄÑù±¾£¬£¬£¬£¬£¬£¬£¬ÕâЩÑù±¾Ìý˵ÊÇÕë¶Ô±¾ÌïºÍEnelµÄ¡£¡£¡£¡£¡£¡£¡£ÔÚÎÒÃÇ×îÏÈÉó²é´úÂëʱ£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇÓÐÁËһЩ·¢Ã÷£¬£¬£¬£¬£¬£¬£¬Ö¤ÊµÁËÕâÖÖ¿ÉÄÜÐÔ¡£¡£¡£¡£¡£¡£¡£

3.png

ͼ2£º»¥³â¼ì²é

4.png

ͼ3£ºÈÏÕæÖ´ÐÐDNSÅÌÎʵĹ¦Ð§

Ä¿µÄ£º±¾Ìï

¡ñ Êê½ðµç×ÓÓʼþ£ºCarrolBidell @ tutanota [¡£¡£¡£¡£¡£¡£¡£] com

Ä¿µÄ£ºEnel

¡ñ ÆÊÎöÄÚ²¿Óò£ºenelint.global

¡ñ Êê½ðµç×ÓÓʼþ£ºCarrolBidell @ tutanota [¡£¡£¡£¡£¡£¡£¡£] com

Ô¶³Ì×ÀÃæÐ­Ò飨RDP£©¿ÉÄÜÊǹ¥»÷µÄǰÑÔ

Á½¼Ò¹«Ë¾¶¼ÓÐһЩ´øÓÐÔ¶³Ì×ÀÃæÐ­Ò飨RDP£©»á¼ûȨÏÞµÄÅÌËã»ú¹ûÕæ£¨Çë²ÎÔÄ´Ë´¦£©¡£¡£¡£¡£¡£¡£¡£RDP¹¥»÷ÊÇÀÕË÷Èí¼þ²Ù×÷µÄÖ÷ÒªÇÐÈëµãÖ®Ò»¡£¡£¡£¡£¡£¡£¡£

²»¹ý£¬£¬£¬£¬£¬£¬£¬ÕâЩ½ö½öÊÇÍÆ²â£¬£¬£¬£¬£¬£¬£¬²»¿ÉÍêÈ«¿Ï¶¨Õâ¾ÍÊÇÍþвÐÐΪÕß¹¥»÷µÄ·½·¨¡£¡£¡£¡£¡£¡£¡£Ö»ÓоÙÐÐÊʵ±µÄÄÚ²¿ÊӲ죬£¬£¬£¬£¬£¬£¬²Å»ªÈ·ÇмòÖ±¶¨¹¥»÷ÕßÊÇÔõÑùÆÆËðÍøÂçµÄ¡£¡£¡£¡£¡£¡£¡£

¼ì²â

ÎÒÃÇͨ¹ý½¨ÉèÒ»¸öαÔìµÄÄÚ²¿Ð§ÀÍÆ÷À´²âÊÔÔÚʵÑéÊÒÖйûÕæÌṩµÄÀÕË÷Èí¼þÑù±¾£¬£¬£¬£¬£¬£¬£¬¸ÃЧÀÍÆ÷½«ÏìÓ¦¶ñÒâÈí¼þ´úÂëʹÓÃÔ¤ÆÚµÄIPµØµã¾ÙÐеÄDNSÅÌÎÊ¡£¡£¡£¡£¡£¡£¡£È»ºó£¬£¬£¬£¬£¬£¬£¬ÎÒÃǶÔMalwarebytes Nebula£¨ÎÒÃÇÃæÏòÆóÒµµÄ»ùÓÚÔÆµÄ¶Ëµã±£»£»£»£»£»£»£»¤£©¾ÙÐÐÁ˾ݳÆÓë±¾ÌïÏà¹ØµÄÑù±¾²âÊÔ¡£¡£¡£¡£¡£¡£¡£

5.png

ͼ4£ºMalwarebytes NebulaÒDZí°åÏÔʾ¼ì²âЧ¹û

ʵÑéÖ´ÐÐʱ£¬£¬£¬£¬£¬£¬£¬ÎÒÃǼì²âÓÐÓøºÔØÎª¡° Ransom.Ekans¡±¡£¡£¡£¡£¡£¡£¡£ÎªÁ˲âÊÔ¼øºÚµ£±£ÍøÁíÒ»¸ö±£»£»£»£»£»£»£»¤²ã£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇ»¹½ûÓÃÁË£¨²»½¨Ò飩¶ñÒâÈí¼þ±£»£»£»£»£»£»£»¤£¬£¬£¬£¬£¬£¬£¬ÒÔʹÐÐΪÒýÇæÊ©Õ¹×÷Óᣡ£¡£¡£¡£¡£¡£¼øºÚµ£±£Íø·´ÀÕË÷Èí¼þÊÖÒÕÄܹ»ÔÚ²»Ê¹ÓÃÈκÎÊðÃûµÄÇéÐÎϸôÀë¶ñÒâÎļþ¡£¡£¡£¡£¡£¡£¡£

ÀÕË÷Èí¼þÍÅ»ïË¿ºÁûÓÐÁ¯ÃõÖ®ÐÄ£¬£¬£¬£¬£¬£¬£¬×ÝÈ»ÔÚÕâ¸öÓ¦¶ÔйÚÒßÇéµÄÌØÊâʱÆÚ£¬£¬£¬£¬£¬£¬£¬ËûÃÇÈÓ¼ÌÐøÒÔ´óÐ͹«Ë¾ÎªÄ¿µÄ£¬£¬£¬£¬£¬£¬£¬´Ó¶øÀÕË÷¾Þ¶î×ʽ𡣡£¡£¡£¡£¡£¡£

ÏÖÔÚ£¬£¬£¬£¬£¬£¬£¬Ô¶³Ì×ÀÃæÐ­Ò飨RDP£©Òѱ»ÈËÃdzÆÎªÊǹ¥»÷Õß×îϲ»¶µÄÍ»ÆÆµã¡£¡£¡£¡£¡£¡£¡£¿ÉÊÇ£¬£¬£¬£¬£¬£¬£¬ÎÒÃÇ×î½ü»¹Ïàʶµ½Ò»¸öÔÊÐíÔ¶³ÌÖ´ÐеÄеÄSMBÎó²î¡£¡£¡£¡£¡£¡£¡£¹ØÓÚ·ÀÓùÕß¶øÑÔ£¬£¬£¬£¬£¬£¬£¬Ö÷ÒªµÄÊÇҪ׼ȷ±£»£»£»£»£»£»£»¤ËùÓÐ×ʲú£¬£¬£¬£¬£¬£¬£¬¶ÔÆäÎó²îʵʱÐÞ²¹£¬£¬£¬£¬£¬£¬£¬¶Å¾øÆä¹ûÕæÌ»Â¶¡£¡£¡£¡£¡£¡£¡£

ÈôÊÇÎÒÃÇ·¢Ã÷еÄÏà¹ØÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬ÎÒÃǽ«¸üд˲©¿ÍÎÄÕ¡£¡£¡£¡£¡£¡£¡££¨Ò»Á¬±¨µÀÇë²ÎÕÕÔ­ÎÄ£©

IOCs

±¾ÌïÏà¹ØÑùÆ·£º

EnelÏà¹ØµÄÑù±¾£º

enelint.global

²Î¿¼¼°ÈªÔ´£ºhttps://blog.malwarebytes.com/threat-analysis/2020/06/honda-and-enel-impacted-by-cyber-attack-suspected-to-be-ransomware/


£¨×ªÔØÀ´×Ô£ºÌÚÑ¶Íø£©

ÉÏһƪ ÏÂһƪ

7*24СʱЧÀÍÈÈÏß

400-624-3900


¡¾ÍøÕ¾µØÍ¼¡¿¡¾sitemap¡¿