<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟將 Raspberry Robin USB 蠕蟲與俄羅斯邪惡公司黑客聯系起來

    VSole2022-07-30 00:00:00

    微軟周五披露了基于 Raspberry Robin USB 的蠕蟲與一個臭名昭著的俄羅斯網絡犯罪組織 Evil Corp 之間的潛在聯系。

    這家科技巨頭表示,它觀察到FakeUpdates(又名 SocGholish)惡意軟件于 2022 年 7 月 26 日通過現有的 Raspberry Robin 感染傳播。

    Raspberry Robin,也稱為 QNAP 蠕蟲,已知會通過包含惡意 .LNK 文件的受感染 USB 設備從受感染的系統傳播到目標網絡中的其他設備。

    該活動于 2021 年 9 月由 Red Canary 首次發現,一直難以捉摸,因為沒有記錄后期活動,也沒有任何具體聯系將其與已知的威脅行為者或組織聯系起來。

    因此,該披露標志著威脅行為者在利用惡意軟件獲得對 Windows 機器的初始訪問權限時執行的利用后行動的第一個證據。

    微軟指出:“受影響系統上與 DEV-0206 相關的 FakeUpdates 活動已導致類似 DEV-0243 預勒索軟件行為的后續行動。”

    DEV-0206 是 Redmond 對初始訪問代理的綽號,該代理通過誘使目標以 ZIP 存檔的形式下載虛假瀏覽器更新來部署名為 FakeUpdates 的惡意 JavaScript 框架。

    該惡意軟件的核心是充當其他活動的渠道,這些活動利用從 DEV-0206 購買的訪問權限來分發其他有效載荷,主要是歸因于 DEV-0243(也稱為 Evil Corp)的 Cobalt Strike 加載程序。

    被稱為 Gold Drake 和 Indrik Spider,出于經濟動機的黑客組織歷來運營 Dridex 惡意軟件,并且多年來已轉向部署一系列勒索軟件系列,包括最近的LockBit

    “'Evil Corp' 活動組使用 RaaS 有效負載可能是 DEV-0243 試圖避免歸因于他們的組,這可能會由于他們的受制裁狀態而阻礙付款,”微軟表示。

    目前尚不清楚 Evil Corp、DEV-0206 和 DEV-0243 之間可能存在哪些確切聯系。

    Red Canary 情報總監 Katie Nickels 在與 The Hacker News 分享的一份聲明中表示,如果這些發現被證明是正確的,將填補 Raspberry Robin 的作案手法的“重大空白”。

    “我們繼續看到 Raspberry Robin 的活動,但我們無法將其與任何特定的個人、公司、實體或國家聯系起來,”Nickels 說。

    “最終,現在說 Evil Corp 是否對 Raspberry Robin 負責或與之相關還為時過早。勒索軟件即服務 (RaaS) 生態系統是一個復雜的生態系統,不同的犯罪集團相互合作以實現各種目標。因此,很難理清惡意軟件家族與觀察到的活動之間的關系。”

    黑客raspberry
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周五,微軟披露了這種基于Raspberry Robin USB的蠕蟲病毒與一個臭名昭著的俄羅斯網絡犯罪集團Evil Corp.之間的潛在聯系。“自那以后,受影響系統上與DEV-0206相關的FakeUpdates活動導致了類似于DEV-0243勒索前行為的后續行動,”微軟指出。
    微軟周五披露了基于 Raspberry Robin USB 的蠕蟲與一個臭名昭著的俄羅斯網絡犯罪組織 Evil Corp 之間的潛在聯系。
    據微軟稱,Lace Tempest 使用多個 PowerShell 命令將 TrueBot 惡意軟件下載程序傳送到目標系統。勒索軟件組相關聯。中最近披露的兩個漏洞來竊取受害者的公司數據。這個以經濟為動機的黑客組織作為 Clop 的附屬機構運營,這意味著他們進行攻擊并部署 Clop 勒索軟件,并通過成功的勒索賺取傭金。
    與Clop勒索軟件操作相關的黑客正在利用打印管理軟件PaperCut中最近披露的兩個漏洞來竊取受害者的公司數據。
    自2018年以來,埃隆馬斯克的星鏈計劃已將3000多顆小型衛星送入軌道。連接到星鏈天線后,該自制工具就能夠發起故障注入攻擊,暫時使系統短路以繞過星鏈的安全保護。這個“故障”使Wouters能夠進入被鎖定的星鏈系統。該故障攻擊了簽名驗證過程。攻擊會禁用去耦電容器,運行故障以繞過安全保護,然后啟用去耦電容器。衛星互聯網系統已經成為惡意黑客的目標。
    微軟發布警告稱,有一種高風險蠕蟲正在感染數百個 Windows 企業網絡。這個惡意軟件被稱為“樹莓知更鳥”,它主要是通過被感染的 USB 設備進行傳播。IRTeam了解到,“樹莓知更鳥”并不是一種新的惡意軟件。根據 Bleeping Computer 的消息,微軟現在正在私下通知Defender for Endpoint 訂閱者有關Raspberry Robin 的危險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类