您现在的位置是:IT资讯 >>正文
新的勒索软件组织开始肆虐
IT资讯93人已围观
简介2023年5月和6月,勒索软件活动的大规模激增归因于一个相对不知名的勒索软件组织8Base。研究人员称,“虽然8Base勒索软件组织不一定是一个新组织,但他们最近活动的激增吸引了广泛关注。甚至在过去的 ...

2023年5月和6月,勒索勒索软件活动的软件大规模激增归因于一个相对不知名的勒索软件组织8Base 。
研究人员称,组织“虽然8Base勒索软件组织不一定是开始一个新组织 ,但他们最近活动的肆虐激增吸引了广泛关注。甚至在过去的勒索30天里 ,它已成功问鼎Top2勒索组织之列。软件关于8Base使用的组织勒索软件类型 ,公众所知不多,开始只知道它的肆虐赎金通知 ,服务器租用以及它以‘.8base’扩展名附加加密文件。勒索”
该组织利用加密与“点名羞辱”技术相结合 ,软件迫使受害者支付赎金 。组织VMware表示,开始8Base最近对不同行业的肆虐受害者采取了机会主义的妥协模式 。
据了解,8Base是一个勒索软件组织,自2022年3月以来一直活跃 。该组织将自身描述为“诚实而简单的渗透测试者” 。他们的泄密网站通过常见问题和规则部分提供了受害者的详细信息 ,模板下载以及多种联系该组织的方式。
截至2023年5月,该组织已关联67起攻击事件 ,其中约一半的受害者来自商业服务、制造业和建筑业 。根据Malwarebytes和NCC Group收集的统计数据显示 ,大多数被攻击的公司位于美国和巴西。
与RansomHouse相似在审查8Base时,研究人员注意到8Base组织与另一个名为RansomHouse的组织之间存在显著的相似之处 。
VMware在报告中表示 ,云计算“RansomHouse是否是一个真正的勒索软件组织还有待商榷;该组织购买已经泄露的数据,与数据泄露网站合作,然后勒索公司钱财。”
研究人员比较了两个组织的赎金通知,发现在语言组织方面存在99%的一致性。此外,两个组织泄密网站的语言也是相同的 。高防服务器
VMware表示,“这些措辞可以说是逐字逐句地从RansomHouse的欢迎页面复制到了8Base的欢迎页面 。这两个组织之间唯一的两个主要区别是,RansomHouse会宣传其合作伙伴关系 ,并公开招募合作伙伴 ,而8Base则不会。鉴于两者之间的相似性,我们提出了一个问题,即8Base是否可能是建站模板RansomHouse的衍生品或模仿者。RansomHouse以使用黑市上各种各样的勒索软件而闻名,并且没有自己的签名勒索软件作为比较的基础。有趣的是,在研究8Base时 ,我们也没能找到一个勒索软件变种 。”
与Phobos勒索软件相似在搜索8Base组织使用的勒索软件样本时,研究人员发现了类似于Phobos样本的属性。源码下载将Phobos和8Base的样本进行比较后发现,8Base使用的是装载了SmokeLoader的Phobos 2.9.1版本。
Phobos勒索软件以勒索软件即服务(RaaS)的形式提供 。其他威胁行为者可以根据他们的需求定制部件,如8Base勒索通知所示。
VMware表示 ,“尽管这两个组织的勒索信息很相似 ,但关键的区别在于Phobos勒索软件的上下部分有Jabber指令和‘Phobos’,而8Base勒索软件的上角有‘cartilage’,背景是紫色的,且没有Jabber指令。”
最后,VMware警告称,“考虑到8Base这头‘野兽’的性质 ,我们目前只能推测,他们正在使用多种不同类型的勒索软件——要么是早期的变种 ,要么是正常操作程序的一部分 。我们所知道的是,这个群体非常活跃,目标是小型企业。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/078a699915.html
相关文章
勒索软件攻击者正在寻找新的方法将老旧漏洞武器化
IT资讯勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT) ...
【IT资讯】
阅读更多深入解析精影760的性能与特点(全面分析精影760的显卡性能和游戏表现)
IT资讯近年来,随着电子竞技和游戏行业的蓬勃发展,显卡作为电脑性能的核心组件,备受关注。而在众多显卡产品中,精影760以其优秀的性能和稳定性备受玩家喜爱。本文将全面分析精影760的性能和特点,帮助读者更好地了 ...
【IT资讯】
阅读更多CANN与智谱GLM强强联合,国产AI加速迈向端云协同
IT资讯2025年8月5日,在昇腾计算产业发展峰会上,华为宣布CANNCompute Architecture for Neural Networks)技术体系及Mind系列工具链全面开源开放。此前,智谱已于 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 索泰1070性能评测及用户体验(一款强劲的显卡,为你带来出色的游戏体验)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- Excel表格将多个表格快速合并汇总成一个的方法教
- Excel表格中将竖列数据求和的方法教程
- 比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)
- 手机开免提对方听不到声音怎么回事
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理)
- 光盘启动设置指南(轻松操作光盘启动,释放你的电脑潜力)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击) 网站建设云服务器亿华云香港物理机b2b信息平台企业服务器源码库