您现在的位置是:物联网 >>正文
俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
物联网8人已围观
简介近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 1 ...

近日,盯上The 俄罗Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击 ,勒索兰实斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,软件并表示针对乌克兰实体的乌克攻击于 2022 年 11 月 21 日首次发现 。

ESET 在上周一系列推文中强调 :虽然用 .NET 编写的盯上恶意软件是香港云服务器新型的 ,但其部署模式与之前的俄罗 Sandworm(沙虫)攻击非常相似。
值得一提的勒索兰实是 ,建站模板被微软追踪为 Iridium 的软件 Sandworm 组织涉嫌于 2022 年 10 月使用另一种名为 Prestige 的勒索软件对乌克兰和波兰运输和物流部门发动一系列攻击。
据悉 ,乌克RansomBoggs 攻击活动使用 PowerShell 脚本分发勒索软件 ,盯上后者与 4 月份曝光的俄罗 Industrier2 恶意软件攻击中使用的源码下载脚本“几乎相同” 。

据乌克兰计算机应急小组(CERT-UA)称,勒索兰实这个名为 POWERGAP 的软件 PowerShell 脚本被用来部署一个名为 CaddyWiper 的数据清除恶意软件 ,过程中使用的乌克是服务器租用一个被称为 ArguePatch(又名 AprilAxe)的加载器。
ESET 对 RansomBoggs 新勒索软件分析表明 ,在攻击过程中,它会生成一个随机密钥,在 CBC 模式下使用 AES-256 加密文件,并附加“.chsch”文件扩展名。模板下载
沙虫(Sandworm)是俄罗斯 GRU 军事情报机构的一个精英对抗黑客组织 ,多年来在打击关键基础设施方面有着臭名昭著的记录 。
有证据表明 ,该黑客组织与 2017 年针对医院和医疗设施的高防服务器 NotPetya 网络攻击,以及 2015 年和 2016 年针对乌克兰电网的破坏性攻击有关。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/102e799890.html
相关文章
黑客可通过Unsaflok 漏洞获取数百万家酒店房门“万能钥匙”
物联网近日,研究人员了披露了一个有关 Saflok 电子 RFID 锁的安全漏洞,而全球安装了该电子锁的酒店及住宅中有约 300 万套。通过该漏洞,伪造一对房卡就能轻松打开酒店、住宅的任何一扇门。2022年 ...
【物联网】
阅读更多如何使用U盘格式化电脑?(一步步教你快速、安全地进行U盘格式化)
物联网在电脑维护和数据备份中,U盘是一种常用的存储介质。然而,随着时间的推移,U盘中的数据可能会产生错误或变得混乱。这时候,使用U盘格式化可以清除所有数据并恢复U盘的正常使用。本文将详细介绍如何使用U盘进行 ...
【物联网】
阅读更多惠尔浦洗碗机——实用高效的清洁助手(为您省时省力打造整洁厨房的最佳选择)
物联网如今,随着生活节奏的加快,人们越来越注重家居生活的便利性和舒适度。在厨房中,洗碗是一个琐碎又耗时的任务,而惠尔浦洗碗机以其高效的清洁功能和便捷的操作方式成为越来越多家庭的首选。本文将详细介绍惠尔浦洗碗 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 了解 JWT、OAuth 和 Bearer 令牌
- 企业风险管理案例
- 万事达卡爆出致命DNS错误配置
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器 b2b信息平台网站建设源码库云服务器企业服务器亿华云香港物理机