您现在的位置是:物联网 >>正文
俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
物联网9人已围观
简介近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 1 ...

近日 ,盯上The 俄罗Hacker News 网站披露 ,乌克兰遭受新一轮勒索软件攻击,勒索兰实斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,软件并表示针对乌克兰实体的乌克攻击于 2022 年 11 月 21 日首次发现 。

ESET 在上周一系列推文中强调 :虽然用 .NET 编写的盯上恶意软件是源码库新型的,但其部署模式与之前的俄罗 Sandworm(沙虫)攻击非常相似 。
值得一提的勒索兰实是 ,香港云服务器被微软追踪为 Iridium 的软件 Sandworm 组织涉嫌于 2022 年 10 月使用另一种名为 Prestige 的勒索软件对乌克兰和波兰运输和物流部门发动一系列攻击 。
据悉,乌克RansomBoggs 攻击活动使用 PowerShell 脚本分发勒索软件,盯上后者与 4 月份曝光的俄罗 Industrier2 恶意软件攻击中使用的云计算脚本“几乎相同”。

据乌克兰计算机应急小组(CERT-UA)称 ,勒索兰实这个名为 POWERGAP 的软件 PowerShell 脚本被用来部署一个名为 CaddyWiper 的数据清除恶意软件,过程中使用的乌克是模板下载一个被称为 ArguePatch(又名 AprilAxe)的加载器。
ESET 对 RansomBoggs 新勒索软件分析表明 ,在攻击过程中,它会生成一个随机密钥 ,在 CBC 模式下使用 AES-256 加密文件,并附加“.chsch”文件扩展名。高防服务器
沙虫(Sandworm)是俄罗斯 GRU 军事情报机构的一个精英对抗黑客组织 ,多年来在打击关键基础设施方面有着臭名昭著的记录 。
有证据表明,该黑客组织与 2017 年针对医院和医疗设施的亿华云 NotPetya 网络攻击 ,以及 2015 年和 2016 年针对乌克兰电网的破坏性攻击有关 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/091b699902.html
相关文章
针对 Facebook 业务和广告帐户的 DUCKTAIL 恶意软件又回来了
物联网一群可能位于越南的攻击者专门针对可能访问 Facebook 业务和广告管理帐户的员工,在几个月前首次曝光后,他们重新出现并改变了其基础设施、恶意软件和作案手法。该组织被WithSecure的研究人员称 ...
【物联网】
阅读更多探讨1.3t发动机的性能及优势(解析1.3t发动机的动力表现、燃油经济性和环保特点)
物联网1.3t发动机作为一种新兴的汽车发动机,具有出色的性能和卓越的经济性,逐渐成为许多汽车制造商的首选。本文将对1.3t发动机的性能特点进行深入探讨,从动力表现、燃油经济性和环保特点三个方面分析其优势。动 ...
【物联网】
阅读更多以几素移动电源的优势与性能分析(便携、高效、可靠的以几素移动电源)
物联网如今,移动电源已成为人们生活中不可或缺的电子产品,而以几素移动电源凭借其独特的优势和出色的性能,越来越受到消费者的喜爱。本文将从多个方面对以几素移动电源进行分析,探讨其为何成为市场上的热门选择。一:便 ...
【物联网】
阅读更多