<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客組織NB65用改進版的Conti勒索軟件攻擊俄羅斯

    VSole2022-04-13 12:41:24

    據報道,黑客組織NB65通過對Conti勒索軟件泄露的源代碼進行改進,從而研發新的勒索軟件來攻擊俄羅斯。該組織自俄烏戰爭爆發以來,就與Anonymous黑客組織聯手攻擊多個俄羅斯目標,包括全俄國家電視廣播公司(VGTRK)和俄羅斯航天局Roscosmos。

    自3月底以來,NB65黑客組織已經通過對泄露的Conti勒索軟件源代碼進行改進,從而研發新的勒索軟件,并逐步使用該勒索軟件對俄羅斯實體發起網絡攻擊。BleepingComputer表示最初是從網絡安全研究人員Tom Malka那得知NB65改進的勒索軟件,并在周末發現了一個由NB65修改的Conti勒索軟件樣本,該樣本已上傳到VirusTotal。好消息是,目前VirusTotal上的幾乎所有AV解決方案都能夠檢測到勒索軟件(檢測率49/68)。

    專家們注意到,與Conti勒索軟件的原始版本不同,NB65版本附加了加密文件名稱的.NB65 擴展名。同時,黑客還定制了贖金單,指控俄羅斯和普京入侵烏克蘭并犯下戰爭罪。在該勒索軟件的勒索界面中,NB65黑客組織寫道:“我們正在密切關注,你們的總統不應該犯下戰爭罪。如果你正在尋找對你目前的情況負責的人,那就看看弗拉基米爾普京。”以防萬一,該組織還修改了加密過程,以避免俄羅斯受害者使用宣布支持俄羅斯的Conti幫派提供的解密器。

    參考來源:

    https://securityaffairs.co/wordpress/130051/hacktivism/nb65-modified-version-conti-ransomware.html

    軟件俄羅斯黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022 年俄烏網絡戰相較于俄羅斯此前兩次網絡行動表現出了參與方更多元、認知戰更激烈、破壞性更強 3 個重要特征,但此次網絡戰的發展卻與主流預期并不相符。
    名叫 NB65 的黑客組織過去一個月使用 Conti 泄露的勒索軟件源代碼創建自己的勒索軟件去攻擊俄羅斯公司。俄羅斯機構很少受到勒索軟件攻擊,這種情況被認為是出于一種默契,俄羅斯黑客通過不攻擊本國機構而讓執法機構對外國的攻擊視而不見。NB65 攻擊的機構包括了 Tensor、俄羅斯宇航局、電視廣播公司 VGTRK 等。其中對 VGTRK 的攻擊最引人注目,黑客竊取了 786.2 GB 數據,包括
    去年,一個名為DarkSide的獨立俄羅斯黑客組織聲稱對殖民地襲擊負責。美國公開指責克里姆林宮準備入侵烏克蘭,并為采取此類行動制造借口。俄指控8名涉嫌REvil勒索軟件團伙成員被俄羅斯官員拘留的8名REvil勒索軟件操作成員目前因其非法活動而面臨刑事指控。在美國當局報告了該組織的領導人并要求對居住在俄羅斯的網絡犯罪分子采取行動后,該行動是與俄羅斯內政部合作完成的。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    蘋果(AAPL.O)和谷歌(GOOGL.O) 在線商店中的數千個智能手機應用程序包含由科技公司Pushwoosh開發的計算機代碼,開發該代碼公司看似位于美國,但實際上卻屬于俄羅斯
    美軍前高官分析對非國家黑客開展網絡攻擊的三大挑戰。
    現實熱戰爭外,俄烏之間的網絡戰其實早已拉開序幕,兩國乃至更大范圍內的網絡沖突也隨之成為此次戰爭的一大焦點。
    今年5月下旬,俄羅斯勒索軟件組織Clop利用美國Progress Software公司旗下產品MOVEit的一個安全漏洞,從易受攻擊網絡中竊取大批文件。Clop團伙在其泄露網站上列出該公司信息。據網絡安全廠商Emsisoft統計,截至7月19日,共有383家組織和超過2千萬個人遭受這次攻擊。Progress Software公司目前面臨多起指控,控方認為MOVEit漏洞是安全性不足所致。漏洞曝光時間線5月31日披露的首個漏洞是SQL注入漏洞。次日,Progress Software修補該漏洞,標記為CVE-2023-34362。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类