您现在的位置是:IT资讯 >>正文
新的勒索软件组织开始肆虐
IT资讯64274人已围观
简介2023年5月和6月,勒索软件活动的大规模激增归因于一个相对不知名的勒索软件组织8Base。研究人员称,“虽然8Base勒索软件组织不一定是一个新组织,但他们最近活动的激增吸引了广泛关注。甚至在过去的 ...

2023年5月和6月,勒索勒索软件活动的软件大规模激增归因于一个相对不知名的勒索软件组织8Base。
研究人员称 ,组织“虽然8Base勒索软件组织不一定是开始一个新组织 ,但他们最近活动的肆虐激增吸引了广泛关注 。甚至在过去的勒索30天里 ,它已成功问鼎Top2勒索组织之列 。软件关于8Base使用的组织勒索软件类型 ,公众所知不多,开始只知道它的肆虐赎金通知 ,源码库以及它以‘.8base’扩展名附加加密文件。勒索”
该组织利用加密与“点名羞辱”技术相结合,软件迫使受害者支付赎金。组织VMware表示 ,开始8Base最近对不同行业的肆虐受害者采取了机会主义的妥协模式。
据了解,8Base是一个勒索软件组织 ,自2022年3月以来一直活跃 。该组织将自身描述为“诚实而简单的渗透测试者”。他们的泄密网站通过常见问题和规则部分提供了受害者的详细信息,建站模板以及多种联系该组织的方式 。
截至2023年5月,该组织已关联67起攻击事件,其中约一半的受害者来自商业服务、制造业和建筑业 。根据Malwarebytes和NCC Group收集的统计数据显示,大多数被攻击的公司位于美国和巴西 。
与RansomHouse相似在审查8Base时 ,研究人员注意到8Base组织与另一个名为RansomHouse的组织之间存在显著的相似之处。
VMware在报告中表示,模板下载“RansomHouse是否是一个真正的勒索软件组织还有待商榷;该组织购买已经泄露的数据,与数据泄露网站合作 ,然后勒索公司钱财。”
研究人员比较了两个组织的赎金通知 ,发现在语言组织方面存在99%的一致性。此外,两个组织泄密网站的语言也是相同的 。源码下载
VMware表示 ,“这些措辞可以说是逐字逐句地从RansomHouse的欢迎页面复制到了8Base的欢迎页面。这两个组织之间唯一的两个主要区别是 ,RansomHouse会宣传其合作伙伴关系,并公开招募合作伙伴,而8Base则不会。鉴于两者之间的相似性 ,我们提出了一个问题,即8Base是否可能是云计算RansomHouse的衍生品或模仿者。RansomHouse以使用黑市上各种各样的勒索软件而闻名 ,并且没有自己的签名勒索软件作为比较的基础。有趣的是,在研究8Base时 ,我们也没能找到一个勒索软件变种。”
与Phobos勒索软件相似在搜索8Base组织使用的勒索软件样本时 ,研究人员发现了类似于Phobos样本的属性 。高防服务器将Phobos和8Base的样本进行比较后发现,8Base使用的是装载了SmokeLoader的Phobos 2.9.1版本。
Phobos勒索软件以勒索软件即服务(RaaS)的形式提供。其他威胁行为者可以根据他们的需求定制部件,如8Base勒索通知所示。
VMware表示,“尽管这两个组织的勒索信息很相似,但关键的区别在于Phobos勒索软件的上下部分有Jabber指令和‘Phobos’ ,而8Base勒索软件的上角有‘cartilage’,背景是紫色的,且没有Jabber指令。”
最后,VMware警告称 ,“考虑到8Base这头‘野兽’的性质,我们目前只能推测 ,他们正在使用多种不同类型的勒索软件——要么是早期的变种,要么是正常操作程序的一部分 。我们所知道的是 ,这个群体非常活跃,目标是小型企业。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/967a599027.html
相关文章
SideWinder 黑客在过去 2 年发起了超过 1,000 次网络攻击
IT资讯自 2020 年 4 月以来,一个名为SideWinder的“攻击性”高级持续威胁 (APT) 组织与 1,000 多次新攻击有关。网络安全公司卡巴斯基Kaspersky)表示:“这个威胁行为者的一些 ...
【IT资讯】
阅读更多Twine融资1.2亿美元打造虚拟网络安全员工
IT资讯近日,网络安全创业公司Twine宣布完成了1.2亿美元的融资,用于推动其在虚拟网络安全人员技术领域的发展,在自动化IAM产品的基础上加速数字员工平台的开发。其基于人工智能技术的“数字员工”已经能够理解 ...
【IT资讯】
阅读更多机器身份是攻击者的下一个大目标
IT资讯据Venafi称,86%的企业在过去一年内遭遇过与其云原生环境相关的安全事件。因此,53%的企业不得不推迟应用程序发布或减慢生产时间,45%的企业遭遇了应用程序服务中断或故障,30%的企业表示攻击者可 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 以迅捷4天线路由器的优势和特点(高速稳定的网络连接,智能路由技术)
- SRS-X1无线音箱(SRS-X1音箱的特点、音质和便携性能全面解析)
- 《刀塔传奇新版潮汐怎么样?详细评测揭秘》(游戏更新亮点、玩法体验、用户反馈一网打尽)
- 络亚钢化膜的优势及应用领域(解析络亚钢化膜的特点与发展趋势)
- xmos方案(以xmos方案为核心,打造领先音频处理解决方案)
- 苹果1平板电脑的优势与特点(一览苹果1平板电脑的卓越表现)
- 努比亚与华为拍照效果对比分析(谁是拍照界的佼佼者?)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 冰箱的物品放置技巧(合理安排冰箱空间,保持食物新鲜) 源码库b2b信息平台香港物理机企业服务器网站建设亿华云云服务器