您现在的位置是:数据库 >>正文
新兴的跨平台BianLian勒索软件攻击正在提速
数据库58567人已围观
简介新兴跨平台BianLian勒索软件的运营商本月增加了他们的命令和控制C2)基础设施,这一发展暗示着该组织的运营节奏正在提速。使用Go编程语言编写的BianLian勒索软件于2022年7月中旬首次被发现 ...

新兴跨平台BianLian勒索软件的新兴运营商本月增加了他们的命令和控制(C2)基础设施 ,这一发展暗示着该组织的平台运营节奏正在提速 。
使用Go编程语言编写的勒索BianLian勒索软件于2022年7月中旬首次被发现,截至9月1日已声称有15个受害组织。软件
值得注意的攻击是,这一新兴的正提双重勒索勒索软件家族与同名的Android银行木马没有联系,后者主要针对移动银行和加密货币应用程序窃取敏感信息。亿华云新兴
安全研究人员Ben Armstrong 、平台Lauren Pearce 、勒索Brad Pittack和Danny Quist介绍称,软件
“该勒索软件对受害者网络的攻击初始访问是通过成功利用ProxyShell Microsoft Exchange Server漏洞实现的,利用它来删除web shell或ngrok有效负载以进行后续活动。正提BianLian还将SonicWall VPN设备作为攻击目标,新兴这是平台勒索软件组织的另一个常见目标。”
与另一个名为“Agenda”的勒索新Golang恶意软件不同 ,香港云服务器BianLian攻击者从初始访问到实施加密的停留时间最长可达6周,这一持续时间远高于2021年报告的15天入侵者停留时间的中值。
除了利用离地攻击(living-off-the-land,LotL)技术进行网络分析和横向移动外,该组织还部署定制植入物作为维持对网络的持久访问的替代手段。
据研究人员介绍 ,后门的主要目标是从远程服务器检索任意有效负载 ,服务器租用将其加载到内存中,然后执行它们。
BianLian与Agenda类似,能够在Windows安全模式下启动服务器以执行其对文件加密恶意软件 ,同时不被系统上安装的安全解决方案检测到 。
为消除安全障碍而采取的其他步骤包括删除卷影副本、清除备份以及通过Windows远程管理(WinRM)和PowerShell脚本运行其Golang加密器模块。
据报道,已知最早的与BianLian相关的C2服务器于2021年12月出现在网络上 。但此后,云计算该C2基础设施经历了“令人不安的扩张” ,现已超过30个活跃IP地址。
网络安全公司Cyble在本月早些时候详细介绍了该勒索软件的作案手法 ,据Cyble称 ,该勒索软件的目标组织跨越多个行业 ,如媒体、银行 、能源、制造、教育 、医疗保健和专业服务等。高防服务器而且大多数组织位于北美、英国和澳大利亚 。
BianLian是网络犯罪分子继续使用跳跃战术(hopping tactics)以避免被发现的又一迹象 。它还增加了使用Go作为基础语言的越来越多的威胁,使攻击者能够在单个代码库中进行快速更改,然后可以针对多个平台进行编译。
研究人员补充道,BianLian已经证明自身擅长使用离地攻击(LOtL)方法来横向移动 ,并根据他们在网络中遇到的防御能力来调整操作 。模板下载
原文链接:https://thehackernews.com/2022/09/researchers-detail-emerging-cross.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/796b899195.html
相关文章
TikTok出现大量虚假名人照片泄露视频并附带 Temu 推荐码
数据库最近,TikTok 上充斥着大量虚假的名人裸照泄露视频,这些视频被用来为 Temu 在线大卖场推送推荐奖励。Temu 是一个在线购物网站,站内向人们提供数百万种价格极其低廉的产品。自 2022 年 9 ...
【数据库】
阅读更多首家!瑞数API安全管控平台完成中国信通院云原生API安全能力评估
数据库云原生技术已经大范围普及并深入应用到了企业核心系统,但技术架构和应用模式的变革伴生了新的安全风险,云原生安全已成为企业关注的焦点。其中API安全是一大突出问题。云原生架构下API数量爆发式增长,分布在 ...
【数据库】
阅读更多2023年企业的网络安全趋势
数据库在未来五年里,企业有望看到网络安全领域的许多变化。新技术和不断演变的威胁格局将带来这些变化。本文将探讨2023年企业的一些顶级网络安全趋势。人工智能在网络攻击中的应用 企业可以期待的最重 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
- 谷歌警告有黑客投放虚假 Bard AI 助理广告,受害者将被引导安装恶意软件
- 2024年值得关注的十大全球网络安全主题会议
- 赎金高达 4.5 亿美元!2023 年上半年勒索总金额暴增64%
- 浅谈访问控制列表(ACL)
- 消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌
- 随着网络攻击激增,电子商务欺诈今年将在全球造成480亿美元的损失
- 网络安全行业的11个市场机遇
- 因销售隐藏式挂钩摄像头,亚马逊陷入法律诉讼风波
- Suncor Energy遭遇网络攻击,致使加拿大石油系统全面瘫痪! 源码库b2b信息平台亿华云云服务器网站建设企业服务器香港物理机