您现在的位置是:数据库 >>正文
新的勒索软件组织开始肆虐
数据库9278人已围观
简介2023年5月和6月,勒索软件活动的大规模激增归因于一个相对不知名的勒索软件组织8Base。研究人员称,“虽然8Base勒索软件组织不一定是一个新组织,但他们最近活动的激增吸引了广泛关注。甚至在过去的 ...

2023年5月和6月 ,勒索勒索软件活动的软件大规模激增归因于一个相对不知名的勒索软件组织8Base。
研究人员称 ,组织“虽然8Base勒索软件组织不一定是开始一个新组织 ,但他们最近活动的肆虐激增吸引了广泛关注 。甚至在过去的勒索30天里,它已成功问鼎Top2勒索组织之列。软件关于8Base使用的组织勒索软件类型,公众所知不多,开始只知道它的肆虐赎金通知,源码下载以及它以‘.8base’扩展名附加加密文件。勒索”
该组织利用加密与“点名羞辱”技术相结合,软件迫使受害者支付赎金 。组织VMware表示,开始8Base最近对不同行业的肆虐受害者采取了机会主义的妥协模式 。
据了解 ,8Base是一个勒索软件组织,自2022年3月以来一直活跃。该组织将自身描述为“诚实而简单的渗透测试者” 。他们的泄密网站通过常见问题和规则部分提供了受害者的详细信息 ,香港云服务器以及多种联系该组织的方式。
截至2023年5月,该组织已关联67起攻击事件,其中约一半的受害者来自商业服务、制造业和建筑业。根据Malwarebytes和NCC Group收集的统计数据显示,大多数被攻击的公司位于美国和巴西。
与RansomHouse相似在审查8Base时,研究人员注意到8Base组织与另一个名为RansomHouse的组织之间存在显著的相似之处 。
VMware在报告中表示 ,服务器租用“RansomHouse是否是一个真正的勒索软件组织还有待商榷;该组织购买已经泄露的数据 ,与数据泄露网站合作 ,然后勒索公司钱财。”
研究人员比较了两个组织的赎金通知,发现在语言组织方面存在99%的一致性。此外 ,两个组织泄密网站的语言也是相同的 。免费模板
VMware表示,“这些措辞可以说是逐字逐句地从RansomHouse的欢迎页面复制到了8Base的欢迎页面。这两个组织之间唯一的两个主要区别是 ,RansomHouse会宣传其合作伙伴关系 ,并公开招募合作伙伴,而8Base则不会 。鉴于两者之间的相似性,我们提出了一个问题,即8Base是否可能是云计算RansomHouse的衍生品或模仿者。RansomHouse以使用黑市上各种各样的勒索软件而闻名,并且没有自己的签名勒索软件作为比较的基础 。有趣的是,在研究8Base时,我们也没能找到一个勒索软件变种 。”
与Phobos勒索软件相似在搜索8Base组织使用的勒索软件样本时 ,研究人员发现了类似于Phobos样本的属性。源码库将Phobos和8Base的样本进行比较后发现,8Base使用的是装载了SmokeLoader的Phobos 2.9.1版本。
Phobos勒索软件以勒索软件即服务(RaaS)的形式提供。其他威胁行为者可以根据他们的需求定制部件 ,如8Base勒索通知所示。
VMware表示 ,“尽管这两个组织的勒索信息很相似,但关键的区别在于Phobos勒索软件的上下部分有Jabber指令和‘Phobos’ ,而8Base勒索软件的上角有‘cartilage’ ,背景是紫色的 ,且没有Jabber指令 。”
最后 ,VMware警告称,“考虑到8Base这头‘野兽’的性质,我们目前只能推测,他们正在使用多种不同类型的勒索软件——要么是早期的变种 ,要么是正常操作程序的一部分 。我们所知道的是,这个群体非常活跃,目标是小型企业 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/078a699915.html
相关文章
精华版 | 2024 Q1全球威胁报告一览
数据库概要Q1最热门的安全事件是XZ/liblzma后门高危漏洞。开发人员Andres Freund一次偶然情况下,发现了XZ/liblzma存在后门并对该漏洞进行报告。XZ/liblzma是一个广泛使用的 ...
【数据库】
阅读更多网宿科技吕士表:SASE需求已至,将“三步走”持续建设能力
数据库根据Gartner的定义,SASE即安全访问服务边缘,将SD-WAN和全面的安全功能结合,以云的方式交付,从而提升可见性、灵活性、韧性和安全性,代表了云上网络和安全的未来。数据表明,SASE的普及速度 ...
【数据库】
阅读更多《数据出境安全评估办法》发布:出海企业需加快对标合规
数据库随着数字经济的蓬勃发展,数据跨境活动也开始日益频繁。明确数据出境安全评估的具体规定,不仅是促进数字经济健康发展、防范化解数据跨境安全风险的需要,也是维护国家安全和社会公共利益的需要,是保护个人信息权益 ...
【数据库】
阅读更多