<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件集團多次更名以逃避檢測

    VSole2021-12-01 09:10:50

    據威脅情報公司Mandiant稱,一家以醫療保健和教育部門組織為目標的中型勒索軟件組織在過去一年中多次更名,以避免受到審查。

    Mandiant表示,“54BB47h”(安息日)組織在9月份為附屬合作伙伴做廣告時首次出現在雷達上。

    對于勒索軟件組織來說,不同尋常的是,它為這些附屬機構提供了他們自己預先配置的Cobalt Strike Beacon后門負載。雖然這對Mandiant的歸因工作構成了挑戰,但也為其調查提供了一個起點。

    “Mandiant Advanced Practices開始主動識別過去Mandiant Consulting的類似Beacon基礎設施、Advanced Practices 外部對手發現程序和商用惡意軟件存儲庫。”它解釋說。

    “通過這項分析,Advanced Practices將新的Sabbath組織與以前使用的名稱(包括Arcane和Eruption)下的贖金活動聯系起來。”

    進一步調查顯示,安息日公開披露的勒索博客與奧術相關的博客幾乎完全相同,只是語法錯誤相同。重新命名后,附屬Beacon樣本和基礎設施也保持不變。

    Sabbath、Arcane和Eruption被追溯到威脅組織 UNC2190,該組織“使用多方面的勒索模型,其中勒索軟件的部署范圍可能非常有限,大量數據被竊取作為杠桿,并且威脅行為者積極嘗試破壞備份。”

    該組織過去甚至向其目標的美國學區的教職員工、學生和家長發送電子郵件,以強制付款。

    有趣的是,在系統語言中,為避免感染某些國家的受害者而進行的代碼檢查不僅是前蘇聯國家,還有瑞典語、泰語、土耳其語、烏爾都語、印度尼西亞語和越南語。

    這似乎表明勒索軟件運營商會竭盡全力避免不必要的警察注意。

    Mandiant總結道:“UNC2190在過去一年中繼續運營,同時只對他們的戰略和工具進行了微小的改變,包括引入商業包裝機和重新命名他們的服務產品。”

    “這凸顯了Beacon等知名工具如何導致有影響力且有利可圖的事件,即使是在鮮為人知的團體利用的情況下。”

    軟件beacon
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    勒索軟件組織在過去一年中多次更名,以避免受到審查。
    Conti勒索軟件團伙對客戶進行了加密。在對攻擊進行分析后,Sophos發現,威脅參與者使用最近披露的Microsoft Exchange ProxyShell漏洞入侵網絡。攻擊者首先投放Web shell來執行命令、下載軟件并進一步破壞服務器。一旦完全控制了服務器,攻擊者就會獲取域管理員和計算機的列表,轉儲LSASS以獲得對管理員憑據的訪問權,以及在整個網絡中橫向傳播到其他服務器。隨著攻擊者入侵
    在4月15日的每日Breach Pulse報告中,AdvIntel詳細描述了一項證實的Conti針對哥斯達黎加財政部的行動,作為他們整個攻擊的初始登陸點。在2022年4月11日感染后,威脅行為者開始進一步發展對哥斯達黎加的攻擊,導致全國各地的系統癱瘓。
    整個2020年,勒索軟件活動變得越來越多,依賴于一個由不同但共同啟用的操作組成的生態系統,以便在進行敲詐勒索之前獲得對感興趣目標的訪問權限。Mandiant威脅情報部門已經追蹤了數個加載程序和后門活動,這些活動導...
    美國安全廠商SentinelOne公司的研究員Alex Delamotte表示,“這些變體在2022年下半年至2023年上半年開始出現,表明對Babuk源代碼的利用呈現出上升趨勢。”許多大大小小的網絡犯罪團伙都將目光投向ESXi管理程序。
    安全內參5月12日消息,多個惡意黑客團伙利用2021年9月Babuk 勒索軟件泄露的源代碼,構建了多達9個針對VMware ESXi系統的不同勒索軟件家族。許多大大小小的網絡犯罪團伙都將目光投向ESXi管理程序。自2022年9月出現以來,Royal勒索軟件已在其泄露網站上宣稱對157家組織的事件負責,其中大多數攻擊針對美國、加拿大和德國的制造、零售、法律服務、教育、建筑及醫療服務組織。
    在大多數勒索軟件攻擊活動中,網絡犯罪分子都會花大量的時間在目標用戶的網絡系統上尋找需要竊取的高價值數據。但現在又出現了一個網絡犯罪組織,他們能夠使用高效的惡意軟件,快速精準地尋找到目標系統中的敏感數據以及高價值目標。
    充分的了解是打擊網絡犯罪的最佳武器。了解不同團伙的運作方式及其使用的工具有助于建立有效的防御和取證流程。本報告詳細介紹了Cuba組織的歷史,以及他們的攻擊戰術、技術和程序(TTP),旨在幫助組織在類似的威脅面前領先一步。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类