<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客利用Conti泄露的勒索軟件攻擊俄羅斯公司

    VSole2022-04-10 17:56:59

    然而,現在情況發生了變化,一個被稱為NB65的黑客組織現在專門以俄羅斯組織為目標進行勒索軟件攻擊。

    過去一個月,一個名為NB65的黑客組織一直在入侵俄羅斯實體,竊取他們的數據,并將其泄露到網上,并警告說這些攻擊是由于俄羅斯入侵烏克蘭。

    據稱被該黑客組織攻擊的俄羅斯實體包括文件管理運營商Tensor,俄羅斯航天局,以及國有的俄羅斯電視和廣播公司VGTRK。

    對VGTRK的攻擊尤其重要,它導致了據稱786.2GB的數據被盜,其中包括90萬封電子郵件和4000個文件,這些數據被公布在DDoS Secrets網站上。

    最近,NB65黑客轉向了一種新的戰術--自3月底以來以俄羅斯組織為目標進行勒索軟件攻擊。

    更有趣的是,該黑客組織使用泄露的Conti勒索軟件操作的源代碼創建了他們定制版本的勒索軟件,這些來自俄羅斯的網絡安全威脅行為始作俑者通常禁止其成員攻擊俄羅斯的實體。

    Conti的源代碼是在他們在攻擊烏克蘭的問題上與俄羅斯站在一起之后泄露的,一位安全研究員泄露了17萬條內部聊天信息和他們行動的源代碼。

    BleepingComputer首先通過威脅分析師Tom Malka了解到NB65的攻擊,但我們找不到勒索軟件的樣本,而且該黑客組織也不愿意分享它。

    然而,這種情況在昨天發生了變化,NB65修改過的Conti勒索軟件可執行文件的樣本被上傳到VirusTotal,讓我們得以一窺它的運作方式。

    幾乎所有的殺毒軟件供應商都將VirusTotal上的這個樣本檢測為Conti,Intezer Analyze還確定它使用的代碼與通常的Conti勒索軟件樣本有66%相同。

    BleepingComputer給NB65的勒索軟件做了一個測試,當加密文件時,它會在被加密文件的名稱后加上.NB65的擴展名。

    該勒索軟件還將在整個加密設備中創建名為R3ADM3.txt的勒索信文本,威脅者將網絡攻擊歸咎于總統弗拉基米爾·普京入侵烏克蘭。

    "我們正在密切關注。 你們的總統不應該犯下戰爭罪。"NB65勒索軟件顯示的說明中寫道。

    NB65黑客組織的一名代表表示,他們的加密器是基于第一個Conti源代碼的泄漏,但因為改變了算法,所以現有的解密器將無法工作。

    "它被修改后,所有版本的Conti解密器都無法工作。每次部署都會根據我們為每個目標改變的幾個變量產生一個隨機的密鑰。如果不與我們聯系,真的沒有辦法解密。"

    目前,NB65還沒有收到他們的受害者的任何通信,并告訴我們他們不期待任何通信。

    至于NB65攻擊俄羅斯組織的原因:

    "在布查屠殺事件后之后,我們選擇了針對某些公司,這些公司可能看上去是服務于民用市場的,但仍然會對俄羅斯的正常運作能力產生影響。 俄羅斯民眾對普京的戰爭罪行的支持是壓倒性的。 從一開始我們就明確表示。 我們在支持烏克蘭。 我們將兌現我們的承諾。 當俄羅斯停止在烏克蘭的所有敵對行動并結束這場荒謬的戰爭時,NB65將停止攻擊俄羅斯互聯網上的資產和公司。"

    "我們將不會攻擊俄羅斯以外的任何目標。 像Conti和Sandworm這樣的組織,以及其他俄羅斯APT多年來一直通過勒索軟件、供應鏈攻擊(Solarwinds或國防承包商)來打擊西方。我們認為現在是他們自己處理這個問題的時候了。"

    軟件俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022 年俄烏網絡戰相較于俄羅斯此前兩次網絡行動表現出了參與方更多元、認知戰更激烈、破壞性更強 3 個重要特征,但此次網絡戰的發展卻與主流預期并不相符。
    名叫 NB65 的黑客組織過去一個月使用 Conti 泄露的勒索軟件源代碼創建自己的勒索軟件去攻擊俄羅斯公司。俄羅斯機構很少受到勒索軟件攻擊,這種情況被認為是出于一種默契,俄羅斯黑客通過不攻擊本國機構而讓執法機構對外國的攻擊視而不見。NB65 攻擊的機構包括了 Tensor、俄羅斯宇航局、電視廣播公司 VGTRK 等。其中對 VGTRK 的攻擊最引人注目,黑客竊取了 786.2 GB 數據,包括
    去年,一個名為DarkSide的獨立俄羅斯黑客組織聲稱對殖民地襲擊負責。美國公開指責克里姆林宮準備入侵烏克蘭,并為采取此類行動制造借口。俄指控8名涉嫌REvil勒索軟件團伙成員被俄羅斯官員拘留的8名REvil勒索軟件操作成員目前因其非法活動而面臨刑事指控。在美國當局報告了該組織的領導人并要求對居住在俄羅斯的網絡犯罪分子采取行動后,該行動是與俄羅斯內政部合作完成的。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    蘋果(AAPL.O)和谷歌(GOOGL.O) 在線商店中的數千個智能手機應用程序包含由科技公司Pushwoosh開發的計算機代碼,開發該代碼公司看似位于美國,但實際上卻屬于俄羅斯
    美軍前高官分析對非國家黑客開展網絡攻擊的三大挑戰。
    現實熱戰爭外,俄烏之間的網絡戰其實早已拉開序幕,兩國乃至更大范圍內的網絡沖突也隨之成為此次戰爭的一大焦點。
    今年5月下旬,俄羅斯勒索軟件組織Clop利用美國Progress Software公司旗下產品MOVEit的一個安全漏洞,從易受攻擊網絡中竊取大批文件。Clop團伙在其泄露網站上列出該公司信息。據網絡安全廠商Emsisoft統計,截至7月19日,共有383家組織和超過2千萬個人遭受這次攻擊。Progress Software公司目前面臨多起指控,控方認為MOVEit漏洞是安全性不足所致。漏洞曝光時間線5月31日披露的首個漏洞是SQL注入漏洞。次日,Progress Software修補該漏洞,標記為CVE-2023-34362。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类