当前位置:首页 > 网站入侵 > 正文内容

一个新的黑客组织用勒索软件 OldGremlin 攻击俄罗斯的公司

访客56年前 (1970-01-01)网站入侵892

近几个月来,针对关键基础设施的勒索软件攻击激增, *** 安全研究人员发现了一个新攻击者,该攻击者一直在尝试对俄罗斯的医疗实验室、银行、制造商和软件开发商的大型公司 *** 进行多阶段攻击。

这个代号为“OldGremlin”的勒索软件团伙至少自3月以来与一系列活动有关,其中包括上月8月11日发生的对一家临床诊断实验室的成功攻击。

新加坡 *** 安全公司Group-IB在今天发布的一份报告中说:“该组织迄今只针对俄罗斯公司。”

“利用俄罗斯作为试验场,这些组织随后转移到其他地区,以减少落网的可能性。”

OldGremlin的操作方式包括使用自定义后门(如TinyNode和TinyPosh下载额外的有效负载),最终目标是使用TinyCryptor勒索软件(又名Dec1pt)加密受感染系统中的文件,并以约5万美元的价格进行勒索。

另外,运营商使用代表俄罗斯RBC集团(总部位于莫斯科的主要媒体集团)发送的 *** 钓鱼电子邮件在 *** 上获得了最初的立足点,邮件主题中带有“发票”。

攻击者提供了一个恶意链接,当点击该链接会下载TinyNode恶意软件。

攻击者找到他们的出路后,对受感染计算机的进行远程访问,利用它通过Cobalt Strike在 *** 上横向移动并收集域管理员的身份验证数据。

在3月和4月观察到的另一种攻击变体中,我们发现攻击者使用以COVID为主题的 *** 钓鱼诱骗,向伪装成俄罗斯小额信贷组织的金融企业提供TinyPosh 木马。

随后,我们在8月19日发现了另一波运动,当时攻击者利用白俄罗斯正在进行的 *** 活动谴责 *** ,发动了 *** 钓鱼消息,这再次证明了攻击者善于利用世界事件发起攻击。

根据Group-IB的数据,从5月到8月,OldGremlin总共落后了9个竞选活动。

Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”

“这表明攻击者可能在走向全球之前就调整自身的技术以从本国优势中受益,或者它们是俄罗斯一些邻国的代表,这些邻国对俄罗斯掌握了强大的指挥权。”

稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。

本文由 HackerNews.cc 翻译整理,

转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://www.w-123.com/32711.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“一个新的黑客组织用勒索软件 OldGremlin 攻击俄罗斯的公司” 的相关文章

研究人员通过人工智能利用推特预测粮食短缺问题

宾夕法尼亚州立大学和卡塔尔哈马德-本-哈利法大学的研究人员表示,推特上的推文所表达的情绪和情感可以被实时用来评估大流行病、战争或自然灾害供应链中断可能导致的粮食短缺。 他们发现,在COVID-19大流行的早期,在美国某些州,表达愤怒、厌恶或恐惧的与食品安全有关的推文与实际的食品不足密切相关。研究人员...

荷兰白帽黑客轻松攻破电网控制系统 捧走其第四座 Pwn2Own 奖杯

在本周于佛罗里达州迈阿密举办的 Pwn2Own 2022 大会上,两名来自荷兰的白帽黑客获得了第四次胜利。作为这场年度黑客大会的大赢家,Dean Keuper 和 Thijs Alkemade 获得了 90000 美元奖励、且捧走了冠军奖杯。此前这对搭档曾于 2012、2018 和 2021 年创下...

苹果、Meta 被曝向伪装成执法官员的黑客提供用户数据

据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。 据彭博社报道,一个名...

乌克兰安全局宣称逮捕了协助俄军开展通讯中继服务的黑客

Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...

DLL 反制:安全研究人员提出阻止勒索软件加密文件的新策略

尽管恶意软件开发者擅长利用各种软硬件漏洞来达成目的,但他们散播的成品也并非毫无破绽。比如近日,安全研究人员 John Page(又名 hyp3rlinx)就介绍了一招反制勒索软件的新套路。由个人网站和 Twitter 账号上发布的内容可知,John Page 专精于找到恶意软件本身的漏洞,并于近日分...

跑分软件 UserBenchmark 被 23 款安全软件误标记为“恶意软件”

反病毒软件主要根据各种病毒特征进行预防、隔离等操作,但有时候也会出现误杀的情况。UserBenchmark 就是最新案例。根据 VirusTotal,这个流行的免费基准测试工具已被近二十个网站标记为恶意软件。 UserBenchmark 是一个轻量级的免费软件,可以测试你的 CPU、GPU、内...

评论列表

慵吋美咩
3年前 (2022-08-07)

个竞选活动。Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”“这表明攻击者可能在走向全球

礼忱七禾
3年前 (2022-08-07)

个竞选活动。Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”“这表明

纵遇忆囚
3年前 (2022-08-07)

索软件(又名Dec1pt)加密受感染系统中的文件,并以约5万美元的价格进行勒索。另外,运营商使用代表俄罗斯RBC集团(总部位于莫斯科的主要媒体集团)发送的网络钓鱼电子邮件在网络上获得了最初的立足点,邮件主题中带

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。