Ͷ×ÊÕß¹ØÏµ

Ó¢¹ú¹ã²¥¹«Ë¾£¨BBC£©Ðû²¼µÄÒ»·Ý±¨¸æ³Æ£¬£¬£¬£¬Æû³µÖÆÔìÉ̱¾ÌïÔâÊÜÁËÍøÂç¹¥»÷£¬£¬£¬£¬Ëæºó¸Ã¹«Ë¾ÔÚTwitterÉÏ֤ʵÁËÕâÒ»ÐÂÎÅ¡£¡£¡£¡£¡£¡£ÁíÒ»¸öͬÑùÔÚTwitterÉÏÅû¶µÄÀàËÆ¹¥»÷ÊÂÎñÊÇÏ®»÷ÁËEdesur SA£¬£¬£¬£¬ÕâÊǰ¢¸ùÍ¢EnelÆìϵÄÒ»¼Ò¹«Ë¾£¬£¬£¬£¬¸Ã¹«Ë¾ÔÚ²¼ÒËŵ˹°¬Àû˹ÊдÓÊÂÄÜÔ´·ÖÅÉÓªÒµ¡£¡£¡£¡£¡£¡£
Æ¾Ö¤ÍøÉÏÐû²¼µÄÑù±¾£¬£¬£¬£¬ÕâЩÊÂÎñ¿ÉÄÜÓëEKANS / SNAKEÀÕË÷Èí¼þ¼Ò×åÓйء£¡£¡£¡£¡£¡£ÔÚÕâÆªÎÄÕÂÖУ¬£¬£¬£¬ÎÒÃÇ»ØÊ×ÁËÓйØÕâÖÖÀÕË÷Èí¼þµÄÏà¹ØÐÅÏ¢ÒÔ¼°µ½ÏÖÔÚΪֹÎÒÃÇÄܹ»¾ÙÐÐµÄÆÊÎö¡£¡£¡£¡£¡£¡£
ÀÕË÷Èí¼þµÄÄ¿µÄ
Çå¾²Ñо¿Ö°Ô±Vitali KremezÊ״ιûÕæÌá¼°EKANSÀÕË÷Èí¼þµÄʱ¼ä¿ÉÒÔ×·Ëݵ½2020Äê1Ô£¬£¬£¬£¬ÄÇʱVitali Kremez ·ÖÏíÁËÓйØÊ¹ÓÃGOLANG±àдµÄÐÂÐÍÀÕË÷Èí¼þµÄÐÅÏ¢¡£¡£¡£¡£¡£¡£
Çå¾²¹«Ë¾Dragos Ôڴ˲©¿ÍÖÐ×ö³öÏêϸÏÈÈÝ¡£¡£¡£¡£¡£¡£

ͼ1£ºEKANSÊê½ð¼Í¼
6ÔÂ8ÈÕ£¬£¬£¬£¬Ò»Î»Ñо¿Ö°Ô±·ÖÏíÁËÀÕË÷Èí¼þµÄÑù±¾£¬£¬£¬£¬ÕâЩÑù±¾Ìý˵ÊÇÕë¶Ô±¾ÌïºÍEnelµÄ¡£¡£¡£¡£¡£¡£ÔÚÎÒÃÇ×îÏÈÉó²é´úÂëʱ£¬£¬£¬£¬ÎÒÃÇÓÐÁËһЩ·¢Ã÷£¬£¬£¬£¬Ö¤ÊµÁËÕâÖÖ¿ÉÄÜÐÔ¡£¡£¡£¡£¡£¡£

ͼ2£º»¥³â¼ì²é

ͼ3£ºÈÏÕæÖ´ÐÐDNSÅÌÎʵĹ¦Ð§
Ä¿µÄ£º±¾Ìï
¡ñ Êê½ðµç×ÓÓʼþ£ºCarrolBidell @ tutanota [¡£¡£¡£¡£¡£¡£] com
Ä¿µÄ£ºEnel
¡ñ ÆÊÎöÄÚ²¿Óò£ºenelint.global
¡ñ Êê½ðµç×ÓÓʼþ£ºCarrolBidell @ tutanota [¡£¡£¡£¡£¡£¡£] com
Ô¶³Ì×ÀÃæÐÒ飨RDP£©¿ÉÄÜÊǹ¥»÷µÄǰÑÔ
Á½¼Ò¹«Ë¾¶¼ÓÐһЩ´øÓÐÔ¶³Ì×ÀÃæÐÒ飨RDP£©»á¼ûȨÏÞµÄÅÌËã»ú¹ûÕæ£¨Çë²ÎÔÄ´Ë´¦£©¡£¡£¡£¡£¡£¡£RDP¹¥»÷ÊÇÀÕË÷Èí¼þ²Ù×÷µÄÖ÷ÒªÇÐÈëµãÖ®Ò»¡£¡£¡£¡£¡£¡£
²»¹ý£¬£¬£¬£¬ÕâЩ½ö½öÊÇÍÆ²â£¬£¬£¬£¬²»¿ÉÍêÈ«¿Ï¶¨Õâ¾ÍÊÇÍþвÐÐΪÕß¹¥»÷µÄ·½·¨¡£¡£¡£¡£¡£¡£Ö»ÓоÙÐÐÊʵ±µÄÄÚ²¿ÊӲ죬£¬£¬£¬²Å»ªÈ·ÇмòÖ±¶¨¹¥»÷ÕßÊÇÔõÑùÆÆËðÍøÂçµÄ¡£¡£¡£¡£¡£¡£
¼ì²â
ÎÒÃÇͨ¹ý½¨ÉèÒ»¸öαÔìµÄÄÚ²¿Ð§ÀÍÆ÷À´²âÊÔÔÚʵÑéÊÒÖйûÕæÌṩµÄÀÕË÷Èí¼þÑù±¾£¬£¬£¬£¬¸ÃЧÀÍÆ÷½«ÏìÓ¦¶ñÒâÈí¼þ´úÂëʹÓÃÔ¤ÆÚµÄIPµØµã¾ÙÐеÄDNSÅÌÎÊ¡£¡£¡£¡£¡£¡£È»ºó£¬£¬£¬£¬ÎÒÃǶÔMalwarebytes Nebula£¨ÎÒÃÇÃæÏòÆóÒµµÄ»ùÓÚÔÆµÄ¶Ëµã±£»£»£»£»£»¤£©¾ÙÐÐÁ˾ݳÆÓë±¾ÌïÏà¹ØµÄÑù±¾²âÊÔ¡£¡£¡£¡£¡£¡£

ͼ4£ºMalwarebytes NebulaÒDZí°åÏÔʾ¼ì²âЧ¹û
ʵÑéÖ´ÐÐʱ£¬£¬£¬£¬ÎÒÃǼì²âÓÐÓøºÔØÎª¡° Ransom.Ekans¡±¡£¡£¡£¡£¡£¡£ÎªÁ˲âÊÔÄϹ¬NGÓéÀÖÁíÒ»¸ö±£»£»£»£»£»¤²ã£¬£¬£¬£¬ÎÒÃÇ»¹½ûÓÃÁË£¨²»½¨Ò飩¶ñÒâÈí¼þ±£»£»£»£»£»¤£¬£¬£¬£¬ÒÔʹÐÐΪÒýÇæÊ©Õ¹×÷Óᣡ£¡£¡£¡£¡£ÄϹ¬NGÓéÀÖ·´ÀÕË÷Èí¼þÊÖÒÕÄܹ»ÔÚ²»Ê¹ÓÃÈκÎÊðÃûµÄÇéÐÎϸôÀë¶ñÒâÎļþ¡£¡£¡£¡£¡£¡£
ÀÕË÷Èí¼þÍÅ»ïË¿ºÁûÓÐÁ¯ÃõÖ®ÐÄ£¬£¬£¬£¬×ÝÈ»ÔÚÕâ¸öÓ¦¶ÔйÚÒßÇéµÄÌØÊâʱÆÚ£¬£¬£¬£¬ËûÃÇÈÓ¼ÌÐøÒÔ´óÐ͹«Ë¾ÎªÄ¿µÄ£¬£¬£¬£¬´Ó¶øÀÕË÷¾Þ¶î×ʽ𡣡£¡£¡£¡£¡£
ÏÖÔÚ£¬£¬£¬£¬Ô¶³Ì×ÀÃæÐÒ飨RDP£©Òѱ»ÈËÃdzÆÎªÊǹ¥»÷Õß×îϲ»¶µÄÍ»ÆÆµã¡£¡£¡£¡£¡£¡£¿ÉÊÇ£¬£¬£¬£¬ÎÒÃÇ×î½ü»¹Ïàʶµ½Ò»¸öÔÊÐíÔ¶³ÌÖ´ÐеÄеÄSMBÎó²î¡£¡£¡£¡£¡£¡£¹ØÓÚ·ÀÓùÕß¶øÑÔ£¬£¬£¬£¬Ö÷ÒªµÄÊÇҪ׼ȷ±£»£»£»£»£»¤ËùÓÐ×ʲú£¬£¬£¬£¬¶ÔÆäÎó²îʵʱÐÞ²¹£¬£¬£¬£¬¶Å¾øÆä¹ûÕæÌ»Â¶¡£¡£¡£¡£¡£¡£
ÈôÊÇÎÒÃÇ·¢Ã÷еÄÏà¹ØÐÅÏ¢£¬£¬£¬£¬ÎÒÃǽ«¸üд˲©¿ÍÎÄÕ¡£¡£¡£¡£¡£¡££¨Ò»Á¬±¨µÀÇë²ÎÕÕÔÎÄ£©
IOCs
±¾ÌïÏà¹ØÑùÆ·£º
EnelÏà¹ØµÄÑù±¾£º
enelint.global
²Î¿¼¼°ÈªÔ´£ºhttps://blog.malwarebytes.com/threat-analysis/2020/06/honda-and-enel-impacted-by-cyber-attack-suspected-to-be-ransomware/
£¨×ªÔØÀ´×Ô£ºÌÚÑ¶Íø£©
400-624-3900
Copyright ? ÄϹ¬NGÓéÀÖ °æÈ¨ËùÓÐ ¾©ICP±¸05032414ºÅ
¾©¹«Íø°²±¸11010802024551ºÅ

