您现在的位置是:网络安全 >>正文
新兴的跨平台BianLian勒索软件攻击正在提速
网络安全9人已围观
简介新兴跨平台BianLian勒索软件的运营商本月增加了他们的命令和控制C2)基础设施,这一发展暗示着该组织的运营节奏正在提速。使用Go编程语言编写的BianLian勒索软件于2022年7月中旬首次被发现 ...

新兴跨平台BianLian勒索软件的新兴运营商本月增加了他们的命令和控制(C2)基础设施,这一发展暗示着该组织的平台运营节奏正在提速。
使用Go编程语言编写的勒索BianLian勒索软件于2022年7月中旬首次被发现 ,截至9月1日已声称有15个受害组织。软件
值得注意的攻击是 ,这一新兴的正提双重勒索勒索软件家族与同名的Android银行木马没有联系 ,后者主要针对移动银行和加密货币应用程序窃取敏感信息。建站模板新兴
安全研究人员Ben Armstrong、平台Lauren Pearce 、勒索Brad Pittack和Danny Quist介绍称,软件
“该勒索软件对受害者网络的攻击初始访问是通过成功利用ProxyShell Microsoft Exchange Server漏洞实现的 ,利用它来删除web shell或ngrok有效负载以进行后续活动 。正提BianLian还将SonicWall VPN设备作为攻击目标,新兴这是平台勒索软件组织的另一个常见目标。”
与另一个名为“Agenda”的勒索新Golang恶意软件不同,高防服务器BianLian攻击者从初始访问到实施加密的停留时间最长可达6周 ,这一持续时间远高于2021年报告的15天入侵者停留时间的中值 。
除了利用离地攻击(living-off-the-land,LotL)技术进行网络分析和横向移动外 ,该组织还部署定制植入物作为维持对网络的持久访问的替代手段 。
据研究人员介绍 ,后门的主要目标是从远程服务器检索任意有效负载,云计算将其加载到内存中,然后执行它们 。
BianLian与Agenda类似,能够在Windows安全模式下启动服务器以执行其对文件加密恶意软件 ,同时不被系统上安装的安全解决方案检测到 。
为消除安全障碍而采取的其他步骤包括删除卷影副本、清除备份以及通过Windows远程管理(WinRM)和PowerShell脚本运行其Golang加密器模块 。
据报道,已知最早的与BianLian相关的C2服务器于2021年12月出现在网络上。但此后 ,亿华云该C2基础设施经历了“令人不安的扩张” ,现已超过30个活跃IP地址。
网络安全公司Cyble在本月早些时候详细介绍了该勒索软件的作案手法 ,据Cyble称,该勒索软件的目标组织跨越多个行业,如媒体、银行、能源 、制造 、教育 、医疗保健和专业服务等。源码库而且大多数组织位于北美 、英国和澳大利亚。
BianLian是网络犯罪分子继续使用跳跃战术(hopping tactics)以避免被发现的又一迹象。它还增加了使用Go作为基础语言的越来越多的威胁,使攻击者能够在单个代码库中进行快速更改 ,然后可以针对多个平台进行编译 。
研究人员补充道 ,BianLian已经证明自身擅长使用离地攻击(LOtL)方法来横向移动 ,并根据他们在网络中遇到的防御能力来调整操作。源码下载
原文链接 :https://thehackernews.com/2022/09/researchers-detail-emerging-cross.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/685e799307.html
相关文章
开启网络安全量化时代丨Fortinet AI 驱动型安全运营方案让价值看得见
网络安全网络安全投资如何才能体现价值,一直都是困扰企业安全负责人的头等大事。这关系到企业何时进行网络安全产品的更新换代,又该如何判断是否应新增部署工具、人员或流程,以及已有投资是否值得……诸多关键问题。For ...
【网络安全】
阅读更多揭秘手机root对用户和设备的影响(了解手机root的风险和好处,为你的设备做出明智决策)
网络安全在智能手机的世界里,root成为了一个备受争议的话题。对于一些手机爱好者和专业用户来说,root可以带来更多自定义、优化和控制的机会,但是对于大多数普通用户来说,root则可能带来一些潜在风险和不稳定 ...
【网络安全】
阅读更多三星galaxy s6plus价格
网络安全网上传出了关于三星galaxy s6plus价格方面的消息,那么三星s6plus多少钱呢?下文小乐哥给大家介绍三星galaxy s6plus价格,想入手的朋友可以先做下参考! 三星即将开 ...
【网络安全】
阅读更多