新型 NailaoLocker 勒索软件攻击欧洲医疗行业

首页 / 快讯 /  正文
发布于:2025-02-21
据Cybersecuritynews消息,欧洲医疗组织正遭受新型 NailaoLocker 勒索软件的复杂网络威胁,该攻击活动被 Orange Cyberdefense CERT 追踪为 “Green Nailao”。攻击最早在 2024 年 6 月至 10 月被检测到,利用 Check Point VPN 设备漏洞,借助 ShadowPad 和 PlugX 等高级后门渗透网络,将网络间谍工具与勒索软件有效载荷结合。 攻击流程是利用 CVE - 2024 - 24919 漏洞获取 VPN 凭证,通过 RDP 横向移动,部署含合法二进制文件、恶意 DLL 和加密有效载荷的三级执行链。