当前位置:首页 > 网站入侵 > 正文内容

一个新的黑客组织用勒索软件 OldGremlin 攻击俄罗斯的公司

访客56年前 (1970-01-01)网站入侵844

近几个月来,针对关键基础设施的勒索软件攻击激增, *** 安全研究人员发现了一个新攻击者,该攻击者一直在尝试对俄罗斯的医疗实验室、银行、制造商和软件开发商的大型公司 *** 进行多阶段攻击。

这个代号为“OldGremlin”的勒索软件团伙至少自3月以来与一系列活动有关,其中包括上月8月11日发生的对一家临床诊断实验室的成功攻击。

新加坡 *** 安全公司Group-IB在今天发布的一份报告中说:“该组织迄今只针对俄罗斯公司。”

“利用俄罗斯作为试验场,这些组织随后转移到其他地区,以减少落网的可能性。”

OldGremlin的操作方式包括使用自定义后门(如TinyNode和TinyPosh下载额外的有效负载),最终目标是使用TinyCryptor勒索软件(又名Dec1pt)加密受感染系统中的文件,并以约5万美元的价格进行勒索。

另外,运营商使用代表俄罗斯RBC集团(总部位于莫斯科的主要媒体集团)发送的 *** 钓鱼电子邮件在 *** 上获得了最初的立足点,邮件主题中带有“发票”。

攻击者提供了一个恶意链接,当点击该链接会下载TinyNode恶意软件。

攻击者找到他们的出路后,对受感染计算机的进行远程访问,利用它通过Cobalt Strike在 *** 上横向移动并收集域管理员的身份验证数据。

在3月和4月观察到的另一种攻击变体中,我们发现攻击者使用以COVID为主题的 *** 钓鱼诱骗,向伪装成俄罗斯小额信贷组织的金融企业提供TinyPosh 木马。

随后,我们在8月19日发现了另一波运动,当时攻击者利用白俄罗斯正在进行的 *** 活动谴责 *** ,发动了 *** 钓鱼消息,这再次证明了攻击者善于利用世界事件发起攻击。

根据Group-IB的数据,从5月到8月,OldGremlin总共落后了9个竞选活动。

Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”

“这表明攻击者可能在走向全球之前就调整自身的技术以从本国优势中受益,或者它们是俄罗斯一些邻国的代表,这些邻国对俄罗斯掌握了强大的指挥权。”

稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。

本文由 HackerNews.cc 翻译整理,

转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/32711.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“一个新的黑客组织用勒索软件 OldGremlin 攻击俄罗斯的公司” 的相关文章

乌克兰安全研究人员吐槽 HackerOne 漏洞赏金平台不让提取资金

在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。 由 Hacker...

NVIDIA 拒绝支付赎金后 威胁者利用代码签署恶意软件 可在 Windows 中加载

利用窃取过来的 NVIDIA 代码,威胁者利用签名证书来签署恶意软件,使其看起来值得信赖,并允许在 Windows 中加载恶意驱动程序。本周,NVIDIA 公司证实,他们遭受了一次网络攻击,使威胁者得以窃取员工的证书和专有数据。 对本次泄露事件负责的勒索集团 Lapsus$ 表示,他们已经窃取了...

Android 被爆安全漏洞 根源是苹果的无损音频编解码器

近日 Android 设备被爆存在安全漏洞,但根源来自于苹果的无损音频编解码器(ALAC)。目前,美国市场 95% 的 Android 设备来自于高通和联发科,安全公司 Check Point 指出尚未安装 2021 年 12 月 Android Security Patch 的设备都存在“Out-...

YouTube上的 Valorant 骗局:RedLine 感染

Hackernews 编译,转载请注明出处: 韩国安全分析人士在YouTube上发现了一场恶意软件传播活动,攻击者使用Valorant当做诱饵,诱骗玩家下载RedLine——一个强大的信息窃取工具。 这种类型的滥用是相当普遍的,因为黑客发现绕过YouTube的新内容提交审核,或者在被举报和禁号时创...

跨越多代:三星修复影响上亿 Android 设备的硬件密钥安全漏洞

SamMobile 报道称,尽管三星总能在 Google 正式发布修复之前,就为自家规模庞大的 Android 移动设备提供安全更新。然而过去多年销售的三星智能机,还是被发现存在一个出厂即有的安全漏洞,使得黑客能够轻易提取包括密码在内的敏感信息。以色列特拉维夫大学的研究人员指出,问题在于 Galax...

欧盟就德国大选前的 “Ghostwriter” 黑客行为向俄罗斯发出警告

据外媒TechCrunch报道,欧盟警告说,其可能就俄罗斯参与针对几个欧盟成员国的“恶意网络活动”采取行动。根据欧洲理事会周五的一份新闻稿,“Ghostwriter”活动针对的是“欧盟的许多议会成员、政府官员、政治家以及新闻界和民间社会的成员”,并且是通过“访问计算机系统和个人账户以及窃取数据”来进...

评论列表

慵吋美咩
2年前 (2022-08-07)

个竞选活动。Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”“这表明攻击者可能在走向全球

礼忱七禾
2年前 (2022-08-07)

个竞选活动。Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”“这表明

纵遇忆囚
2年前 (2022-08-07)

索软件(又名Dec1pt)加密受感染系统中的文件,并以约5万美元的价格进行勒索。另外,运营商使用代表俄罗斯RBC集团(总部位于莫斯科的主要媒体集团)发送的网络钓鱼电子邮件在网络上获得了最初的立足点,邮件主题中带

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。