您现在的位置是:人工智能 >>正文
俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
人工智能4954人已围观
简介近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 1 ...

近日,盯上The 俄罗Hacker News 网站披露 ,乌克兰遭受新一轮勒索软件攻击 ,勒索兰实斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs ,软件并表示针对乌克兰实体的乌克攻击于 2022 年 11 月 21 日首次发现 。

ESET 在上周一系列推文中强调:虽然用 .NET 编写的盯上恶意软件是服务器租用新型的,但其部署模式与之前的俄罗 Sandworm(沙虫)攻击非常相似 。
值得一提的勒索兰实是,香港云服务器被微软追踪为 Iridium 的软件 Sandworm 组织涉嫌于 2022 年 10 月使用另一种名为 Prestige 的勒索软件对乌克兰和波兰运输和物流部门发动一系列攻击 。
据悉,乌克RansomBoggs 攻击活动使用 PowerShell 脚本分发勒索软件,盯上后者与 4 月份曝光的俄罗 Industrier2 恶意软件攻击中使用的高防服务器脚本“几乎相同”。

据乌克兰计算机应急小组(CERT-UA)称,勒索兰实这个名为 POWERGAP 的软件 PowerShell 脚本被用来部署一个名为 CaddyWiper 的数据清除恶意软件 ,过程中使用的乌克是云计算一个被称为 ArguePatch(又名 AprilAxe)的加载器 。
ESET 对 RansomBoggs 新勒索软件分析表明,在攻击过程中 ,它会生成一个随机密钥 ,在 CBC 模式下使用 AES-256 加密文件 ,并附加“.chsch”文件扩展名。模板下载
沙虫(Sandworm)是俄罗斯 GRU 军事情报机构的一个精英对抗黑客组织 ,多年来在打击关键基础设施方面有着臭名昭著的记录 。
有证据表明 ,该黑客组织与 2017 年针对医院和医疗设施的亿华云 NotPetya 网络攻击,以及 2015 年和 2016 年针对乌克兰电网的破坏性攻击有关 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/091b699902.html
相关文章
黑客再度盯上LinkedIn,众多用户账号被盗
人工智能据网络安全供应商Cyberint的研究团队发现,近期LinkedIn 正成为一波黑客攻击的目标,许多帐户出于安全原因被锁定或劫持。Cyberint发现,最近几周,已有多位LinkedIn用户表示自己的 ...
【人工智能】
阅读更多有关端点安全的十点关键需知
人工智能本文从识别端点开始,直至实施EDR 解决方案,为你整理出了便于IT 和安全专业人员掌握的10 项端点安全加固的必备技巧。在当今的数字世界中,可谓一切源于连接,而连接的端点则是企业进入数字王国的门户。正 ...
【人工智能】
阅读更多曾针对七国安卓用户发起攻击,Medusa银行木马变种“卷土重来”
人工智能近日,Cleafy 公司的威胁情报团队发现,专门针对安卓系统的Medusa银行木马软件再次“卷土重来”。该软件此前曾对法国、意大利、美国、加拿大、西班牙、英国和土耳其发起过攻击活动,沉寂了一年后,如今 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 公牛LED灯泡的优势与特点(节能环保,持久耐用,高亮度可调节的智能照明选择)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- BugooG1(探索BugooG1的卓越性能和创新设计) 源码库亿华云企业服务器云服务器香港物理机网站建设b2b信息平台