当前位置:首页 > 网站入侵 > 正文内容

一个新的黑客组织用勒索软件 OldGremlin 攻击俄罗斯的公司

访客56年前 (1970-01-01)网站入侵894

近几个月来,针对关键基础设施的勒索软件攻击激增, *** 安全研究人员发现了一个新攻击者,该攻击者一直在尝试对俄罗斯的医疗实验室、银行、制造商和软件开发商的大型公司 *** 进行多阶段攻击。

这个代号为“OldGremlin”的勒索软件团伙至少自3月以来与一系列活动有关,其中包括上月8月11日发生的对一家临床诊断实验室的成功攻击。

新加坡 *** 安全公司Group-IB在今天发布的一份报告中说:“该组织迄今只针对俄罗斯公司。”

“利用俄罗斯作为试验场,这些组织随后转移到其他地区,以减少落网的可能性。”

OldGremlin的操作方式包括使用自定义后门(如TinyNode和TinyPosh下载额外的有效负载),最终目标是使用TinyCryptor勒索软件(又名Dec1pt)加密受感染系统中的文件,并以约5万美元的价格进行勒索。

另外,运营商使用代表俄罗斯RBC集团(总部位于莫斯科的主要媒体集团)发送的 *** 钓鱼电子邮件在 *** 上获得了最初的立足点,邮件主题中带有“发票”。

攻击者提供了一个恶意链接,当点击该链接会下载TinyNode恶意软件。

攻击者找到他们的出路后,对受感染计算机的进行远程访问,利用它通过Cobalt Strike在 *** 上横向移动并收集域管理员的身份验证数据。

在3月和4月观察到的另一种攻击变体中,我们发现攻击者使用以COVID为主题的 *** 钓鱼诱骗,向伪装成俄罗斯小额信贷组织的金融企业提供TinyPosh 木马。

随后,我们在8月19日发现了另一波运动,当时攻击者利用白俄罗斯正在进行的 *** 活动谴责 *** ,发动了 *** 钓鱼消息,这再次证明了攻击者善于利用世界事件发起攻击。

根据Group-IB的数据,从5月到8月,OldGremlin总共落后了9个竞选活动。

Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”

“这表明攻击者可能在走向全球之前就调整自身的技术以从本国优势中受益,或者它们是俄罗斯一些邻国的代表,这些邻国对俄罗斯掌握了强大的指挥权。”

稿件与封面来源:The Hacker News,译者:芋泥啵啵奶茶。

本文由 HackerNews.cc 翻译整理,

转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32711.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“一个新的黑客组织用勒索软件 OldGremlin 攻击俄罗斯的公司” 的相关文章

乌克兰安全研究人员吐槽 HackerOne 漏洞赏金平台不让提取资金

在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。 由 Hacker...

Android 被爆安全漏洞 根源是苹果的无损音频编解码器

近日 Android 设备被爆存在安全漏洞,但根源来自于苹果的无损音频编解码器(ALAC)。目前,美国市场 95% 的 Android 设备来自于高通和联发科,安全公司 Check Point 指出尚未安装 2021 年 12 月 Android Security Patch 的设备都存在“Out-...

时隔两月 又有黑客在叫卖所谓的 7 亿条 LinkedIn 用户数据

两个月前,领英(LinkedIn)曾被曝出有 5 亿用户的个人资料被黑客挂在论坛上叫卖。近日,又有一位名叫“TomLiner”的卖家在兜售宣称包含了 7 亿条记录的文件。这位“GOD User”还在 RaidForums 论坛上挂出了一份百万级的样本,以证实其确实已于 6 月 22 日持有 7 亿条...

Firefox 插件“Safepal 钱包”窃取加密货币

一个名为“ Safepal Wallet”的恶意Firefox插件,欺骗用户,窃取钱包余额,并在Mozilla插件网站上存在了7个月才被发现。 尽管恶意的浏览器插件已经被关闭,BleepingComputer 发现威胁者建立的钓鱼网站仍在运行。 一位名为Cali的Mozilla插件用户解释说:“今天...

深入研究 Snake Keylogger 的新变种恶意软件

Fortinet 的 FortiGuard 实验室最近发现了一个用于传播恶意软件的微软 Excel 样本。在研究了它的行为之后,我发现它是 Snake Keylogger 恶意软件的一个新变种。 Snake Keylogger是一个模块化的`.NET`键盘记录器。它最早出现在2020年末,主要行为是...

Python 官方软件库 Pypl 遭遇垃圾软件包攻击

援引外媒 BleepingComputer 报道,Python 的官方软件库 PyPI 正遭受黑客攻击。黑客利用垃圾软件包的形式发起洪水攻击,而这些软件包均采用来自 BT 种子或者其他在线盗版内容的电影名称命名,部分名称还包括年份、在线、免费等字样。例如“watch-army-of-the-dead...

评论列表

慵吋美咩
3年前 (2022-08-07)

个竞选活动。Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”“这表明攻击者可能在走向全球

礼忱七禾
3年前 (2022-08-07)

个竞选活动。Group-IB的高级数字取证分析师Oleg Skulkin说:“OldGremlin与其他讲俄语的攻击者的区别在于他们无惧在俄罗斯工作。”“这表明

纵遇忆囚
3年前 (2022-08-07)

索软件(又名Dec1pt)加密受感染系统中的文件,并以约5万美元的价格进行勒索。另外,运营商使用代表俄罗斯RBC集团(总部位于莫斯科的主要媒体集团)发送的网络钓鱼电子邮件在网络上获得了最初的立足点,邮件主题中带

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。