您现在的位置是:人工智能 >>正文
受害者猛增,新勒索软件团伙8Base开始“声名鹊起”
人工智能54735人已围观
简介据BleepingComputer 6月28日消息,8Base 勒索软件团伙正在针对世界各地的企业组织进行双重勒索攻击,自 6 月初以来,新增受害者正源源不断地增加。该勒索软件团伙于 2022 年 3 ...
据BleepingComputer 6月28日消息,声名鹊起8Base 勒索软件团伙正在针对世界各地的受害企业组织进行双重勒索攻击 ,自 6 月初以来,猛增新新增受害者正源源不断地增加 。勒索

该勒索软件团伙于 2022 年 3 月首次出现 ,软件最开始时相对低调 ,团伙较少发生明显的开始攻击行为。但到了6 月,声名鹊起攻击活动开始激增,受害到目前为止,源码下载猛增新8Base 已在其暗网勒索网站上列出了 35 名受害者 ,勒索有时甚至会同时公布多达 6 名受害者 。软件

自 2022 年 3 月以来的团伙基本活动趋势
8Base于今年5月推出了据泄露网站 ,且自称是开始“诚实而简单”的渗透测试人员,主要目标是声名鹊起针对那些忽视员工和客户数据的隐私和重要性的公司。服务器租用
在 VMware Carbon Black 团队的一份新报告中 ,针对最近 8Base 的攻击策略表明,这很可能与一个成熟的勒索软件组织(可能是 RansomHouse)存在关联。RansomHouse从不直接进行攻击,而是单纯进行数据泄露。
VMware 怀疑 8Base 是云计算 RansomHouse 的一个分支 ,因为这两个组织使用了相同的勒索字条,并且在各自的泄露站点中看到了非常相似的语言和内容,甚至连常见问题解答页面似乎都是复制粘贴。然而 ,没有足够的建站模板证据来确定 8Base 是否是由 RansomHouse 成员产生的,或者只是单纯的复刻 ,这在勒索软件行为中并不罕见。
在加密文件时 ,勒索软件会在攻击中附加 .8base 扩展名 ,并使用“admlogs25[.]xyz”域进行有效负载托管 。源码库该域与 SystemBC相关 ,SystemBC 是多个勒索软件组织用于 C2 混淆的代理恶意软件。
调查结果表明 ,8Base 进行加密勒索攻击已至少一年 ,直到最近推出数据泄露网站后才声名鹊起。由于8Base 最近才开始受到分析师的关注,因此其技术本质的许多方面仍然未知 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/029b699964.html
相关文章
超过 30% 的 Log4J 应用程序使用存在漏洞的版本库
人工智能Bleeping Computer 网站消息,大约有 38% 采用 Apache Log4j 库的应用程序使用的是存在安全问题的版本,其中包括 Log4Shell 漏洞,该漏洞被追踪为 CVE-202 ...
【人工智能】
阅读更多酷派87503G手机评测(功能强大,性能稳定,给你畅快体验)
人工智能作为一款性价比之王,酷派87503G手机在市场上备受瞩目。该手机以其功能强大、性能稳定等特点深受用户喜爱。本文将对酷派87503G手机的各个方面进行评测,以帮助消费者了解这款手机的优点和缺点,从而做出 ...
【人工智能】
阅读更多一步设置让你的Android手机速度如飞(安卓优化加速
人工智能我们都知道Android系统是开源的,相比于苹果的iOS系统来说,Android系统最大的好处就是它允许第三方对系统进行调整和增强,比如说小米的MIUI、魅族的Flyme、华为的EMUI等均是在And ...
【人工智能】
阅读更多