<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    OnePercent 勒索軟件集團通過 IceID 銀行木馬攻擊公司

    全球網絡安全資訊2021-08-24 12:36:21

    該勒索軟件組織至少自 2020 年 11 月以來一直活躍,并襲擊了美國的公司。其成員積極尋求贖金,使用欺騙性電話號碼給受害者打電話,如果一周后他們沒有回復最初的贖金通知,則主動向他們發送電子郵件。

    網絡釣魚導致 IceID 和 Cobalt Strike

    OnePercent 組織依靠 IceID 木馬進行初始網絡訪問。IceID 最初旨在竊取網上銀行憑據,但與許多其他所謂的銀行木馬一樣,它擴展為勒索軟件團體的訪問平臺。過去在TrickBot銀行木馬和Ryuk勒索軟件組、Dridex 木馬和WastedLocker或 Gootkit 和REvil (Sodinokibi)之間觀察到類似的關系。

    IceID 通過帶有惡意 zip 附件的網絡釣魚電子郵件分發。zip 檔案包含帶有惡意宏的 Word 文檔,如果允許執行,則下載并安裝 IceID。

    在初次感染之后,攻擊者部署了 Cobalt Strike,這是一種商業滲透測試代理,近年來受到許多網絡犯罪分子的歡迎。Cobalt Strike 用于提供對受感染系統的后門訪問,并使用 PowerShell 腳本在網絡中橫向移動。

    OnePercent 工具集

    在加密數據之前,OnePercent 攻擊可以在受害者的網絡中花費大量時間,擴大他們的訪問范圍并泄露他們發現的有趣數據。聯邦調查局在周一發布的警報中說:“在部署勒索軟件之前,攻擊者已經在受害者的網絡中被觀察了大約一個月。”

    在此期間,他們使用各種開源工具,包括憑證轉儲程序 MimiKatz 和相關的 SharpKatz 和 BetterSafetyKatz、用 .NET 編寫的 SharpSploit 后開發庫和 rclone 命令行實用程序。Rclone 允許管理云服務上的文件,在這種情況下,它用于從受害者那里竊取數據。FBI 建議公司將各種 rclone 二進制文件的哈希值添加到他們的惡意軟件檢測程序中。

    咄咄逼人的敲詐勒索

    OnePercent 組織的贖金記錄將受害者引導至 Tor 匿名網絡上托管的網站,在那里他們可以查看贖金金額并通過實時聊天功能聯系攻擊者。該筆記還包括必須支付贖金的比特幣地址。

    如果受害者在一周內沒有付款或聯系攻擊者,該組織將嘗試通過電話和從 ProtonMail 地址發送的電子郵件與他們聯系。聯邦調查局說:“這些行為者將不斷要求與受害公司指定的談判代表交談,或以其他方式威脅要公布被盜數據。” “當受害公司沒有回應時,攻擊者會發出后續威脅,通過相同的 ProtonMail 電子郵件地址發布受害公司被盜數據。”

    勒索有不同的程度。如果受害者不同意迅速支付贖金,該組織威脅要公開發布部分數據,如果在此之后仍未支付贖金,攻擊者將威脅將數據出售給REvil/Sodinokibi 組織進行拍賣離開。

    除了 REvil 連接之外,OnePercent 過去也可能與其他勒索軟件即服務 (RaaS) 操作相關聯。聯邦調查局咨詢中發布的一些 OnePercent 妥協指標和技術與 FireEye 2 月份發布的 IoC 重疊,用于跟蹤為 UNC2198 的組織。

    根據FireEye 的分析,UNC2198 入侵可以追溯到 2020 年 6 月,還涉及 Maze 和Egregor勒索軟件的部署。因此,OnePercent 可能是勒索軟件生態系統中眾所周知的附屬機構——處理受害者入侵和勒索軟件分發的組織,并與勒索軟件程序的創建者分享部分利潤。

    軟件銀行
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    GoUpSec整理了當下消費者應高度關注的十大個人隱私威脅話題,供大家參考。
    DeFi正在吞嚼金融業
    2021-10-31 09:30:14
    馬克·安德森2011年撰寫的文章中描述了軟件原生公司是怎樣吞嚼現有企業并革新行業的。亞馬遜取代了零售業,Spotify取代了唱片業,LinkedIn取代了招聘業-它們都準備取代沒有建立互聯網原生業務的現有企業。為什么?軟件原生企業更快,更便宜,對使用者更友好。對馬克來說,軟件吞嚼每個行業僅是時間問題。但是對金融來說,這種說法是不對的。我們的金融系統仍然基于古老的基礎設施。吉姆·比安可在播客上指出,
    美國西雅圖陪審團裁定,前亞馬遜軟件工程師 Paige Thompson 被指控在 2019 年從 Capital One 竊取數據,犯有電信欺詐罪和五項未經授權訪問受保護計算機的罪名。
    Check Point Research 指出,Trickbot 是最猖獗的惡意軟件,Apache 中的一個新漏洞是全球最常被利用的漏洞之一。教育和研究行業是黑客的首要攻擊目標。 2021 年 11 月16日,全球領先網絡安全解決方案提供商 Check Point 軟件技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point Research 發布了其 2021 年 10
    Avast研究人員分析了一種名為HackBoss的簡單加密貨幣惡意軟件的活動,該惡意軟件允許其操作員賺取超過56萬美元。這些工具在2018年11月26日創建的名為Hack Boss的Telegram頻道上發布,擁有2500多個訂閱者。Hack Boss惡意軟件的大多數受害者位于尼日利亞,美國,俄羅斯和印度,這些國家是擁有最大的黑客社區,想要犯罪的網絡罪犯數量最多的國家。專家指出,該團伙還在公共論壇和討論會上發布了各種帖子廣告。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    受害人經與執法部門、虛擬貨幣公司及虛擬貨幣交易所等多方溝通協商,仍無法就此案立案并追蹤被騙資金。且由于美國現有監管框架尚未明確虛擬貨幣詐騙相關監管職責,當“詹金斯”向警察局報案或聯系聯邦調查局和證券交易委員會時,未收到執法部門的任何回應。張某信以為真便向對方提供的賬戶轉賬1.5萬元,后發現被騙,遂報警。鄭女士十分害怕,在派出所門口左右徘徊,直到被民警發現才識破騙局。
    太平洋城市銀行受到AVOS洛克勒索軟件運營商的打擊,該團伙聲稱從該公司竊取了敏感文件,并威脅要泄露。
    據外媒報道,本月初,朝鮮黑客組織“拉撒路”攻擊入侵了臺灣遠東國際銀行,目的是通過網絡攻擊竊取資金。臺灣遠東國際銀行發現黑客打算向位于斯里蘭卡、柬埔寨和美國的外國銀行電匯6000萬美元。斯里蘭卡官員還宣布逮捕一名犯罪嫌疑人,他曾經取款20萬美元,并試圖從臺灣銀行向西蘭銀行的三個賬戶匯款5萬美元。
    勒索軟件攻擊呈上升趨勢,并繼續成為網絡安全行業的顛覆性力量,對從金融機構到高等教育的各行各業構成嚴重威脅。由于新冠肺炎大流行導致遠程工作增加,疫情期間勒索軟件攻擊次數增加了148%。勒索軟件的81項重要統計數據勒索軟件對全球數以千計的組織和企業構成了日益嚴重的威脅。2019年,多個行業中近56%的組織報告了勒索軟件攻擊。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类