您现在的位置是:数据库 >>正文
新的勒索软件团伙 "Muliaka "瞄准俄罗斯企业
数据库9人已围观
简介近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称 ...
近日 ,勒索罗莫斯科网络安全公司 F.A.C.C.T. 的软件研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击 。
该团伙被 F.A.C.C.T. 的团伙研究人员称为 "Muliaka" ,英文名称为 "Muddy Water" ,准俄其攻击留下的源码下载企业痕迹极少,但大概从 2023 年 12 月开始活跃 。勒索罗

根据 F.A.C.C.T. 的软件报告描述 ,"Muliaka" 在一月份通过加密一个未具名的团伙俄罗斯企业的 Windows 系统和 VMware ESXi 虚拟基础设施来发起攻击。
为了远程访问受害者的建站模板准俄 IT 基础架构,"Muliaka" 使用了该公司的企业虚拟专用网络 (VPN) 服务。另外 ,勒索罗他们还将勒索软件伪装成公司计算机上安装的软件流行杀毒软件,以感染目标网络。团伙
据分析,云计算准俄与最初的企业 Conti 恶意软件不同 ,Muliaka 开发的恶意软件(其名称来自该组织发送的一封钓鱼电子邮件)在开始文件加密之前会终止受害者计算机上的进程并停止某些系统服务。研究人员指出 ,Muliaka 的免费模板变种是 " Conti 泄密事件后创建的其他恶意工具中最引人注目的变种之一"。
目前 ,研究人员无法确定该团伙的来源,也没有透露索要赎金的高防服务器数额或目标公司是否支付了赎金。
F.A.C.C.T.表示 ,许多出于经济动机的黑客组织正在利用俄罗斯目前的地缘政治形势加大攻击力度,不受惩罚以及大量对企业网络安全漠不关心的潜在受害者是源码库他们的主要攻击目标。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/491b599503.html
相关文章
赶快更新!Apple 出现多个安全漏洞
数据库The Hacker News 网站披露,苹果公司近日推出了 iOS、iPadOS、macOS 的安全更新,以期解决一个 0day 漏洞追踪为 CVE-2023-23529)。研究表明,CVE-202 ...
【数据库】
阅读更多实例解析Java反射,你会了吗?
数据库反射是大多数语言里都必不不可少的组成部分,对象可以通过反射获取他的类,类可以通过反射拿到所有方法包括私有),拿到的方法可以调用,总之通过“反射”,我们可以将Java这种静态语言附加上动态特性。什么是反 ...
【数据库】
阅读更多新型气隙攻击利用MEMS陀螺仪隐蔽超声信道泄露数据
数据库研究人员近日发现,一种新颖的数据泄露技术可以利用隐蔽的超声波信道,将敏感信息从隔离的气隙计算机泄露到附近的智能手机,甚至不需要手机话筒接收声波。以色列内盖夫本•古里安大学网络安全研究中心的研发负责人M ...
【数据库】
阅读更多