摘要:2025年最凶残的勒索软件来了!麒麟组织用Linux+漏洞驱动组合拳,将Linux加密有效负载与Windows的BYOVD漏洞相结合,进行混合攻击,58个国家企业遭殃。攻击三步走:
混合双打!麒麟勒索软件的新杀招。
2025年最凶残的勒索软件来了!麒麟组织用Linux+漏洞驱动组合拳,将Linux加密有效负载与Windows的BYOVD漏洞相结合,进行混合攻击,58个国家企业遭殃。攻击三步走:
·1、钓鱼开局伪造验证码页面,偷走你的账号密码。
·2、驱动开路用游戏漏洞驱动,如eskle、sys关掉杀毒软件,再通过AnyDesk远程控制。
·3、跨平台轰炸在Windows电脑上,直接运行Linux病毒,加密VMware虚拟机删光你的备份快照。
58个国家中招,制造业、医院、科技公司全沦陷,日本朝日集团被勒索数百万,27GB员工护照泄露。怎么防?别用弱密码,别乱装远程工具,备份3份+离线存,虚拟机关掉快照权限,驱动加载要审批,零信任架构拉满。麒麟已来,你的数据安全够硬吗?
关注铭冠网安,了解相关解决方案。
来源:小橘喵科技
