当前位置:首页 > 网站入侵 > 正文内容

人为操控攻击的 Maze 勒索软件

访客56年前 (1970-01-01)网站入侵976

摘要

  • Maze勒索软件是目前在野外使用最广泛的勒索软件之一,由具有能力的参与者进行分发。
  • 我们发现了一个Maze分支机构,在交付勒索软件之前部署了量身定制的持久性 *** 。
  • 行动者似乎使用了被盗的证书在其信标上签名。
  • 与其他攻击一样,行动者使用HTA有效载荷作为交互式外壳,能够捕获到实时的和去模糊化的内容。

背景

Maze勒索软件在过去的大约一年时间里被广泛使用,成为全世界许多不同参与者的最终有效载荷。今年,臭名昭著的Maze运营商不仅开始通过加密文件勒索公司,而且威胁会在线发布被窃取的文件,从而勒索公司。最近,我们抓住了一个Maze会员,该会员尝试通过借由我们客户的 *** 进行传播。

在这篇文章中,我们分享有关该Maze会员使用 *** 的详细信息,以阐明他们的策略并帮助安全团队在其自己的 *** 中寻找类似的IOC。

 

更多内容请至Seebug Paper 阅读全文:https://paper.seebug.org/1294/

消息与封面来源:S,译者:叶绿体

本文由 HackerNews.cc 翻译整理。
转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32790.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“人为操控攻击的 Maze 勒索软件” 的相关文章

哥斯达黎加政府部分网络系统因遭黑客攻击 仍处于关闭状态

截至当地时间4月22日,因遭到国际黑客攻击,哥斯达黎加部分政府公共服务网络仍处于关闭状态。哥斯达黎加总统阿尔瓦拉多此前一天对此表示谴责。他表示,哥斯达黎加不会向国际黑客组织妥协,目前有关部门正在加紧网络管理技术升级,加固网络安全,同时评估泄漏数据的规模和损失,与国际组织和公司合作,加紧恢复受损系统。...

“Hack DHS”漏洞猎人在国土安全部系统中发现 122 个安全漏洞

据美国国土安全部(DHS)近日透露,加入“Hack DHS”漏洞赏金项目(bug bounty program)的赏金猎人已经在国土安全部的外部系统中发现了122个安全漏洞,其中27个被评估为严重漏洞。 据悉,国土安全部已向450多名经审查的安全研究人员和道德黑客发放了总计125,600美元的奖金...

去年恶意勒索资金中有 74% 流向了俄罗斯有关黑客手中

一项新研究表明,2021 年通过勒索软件攻击方式牟取的所有资金中有 74% 流向了俄罗斯有关的黑客手中。研究人员说,价值超过 4 亿美元的加密货币支付给了“极有可能与俄罗斯有关联”的团体。研究人员还称,大量基于加密货币的洗钱活动是通过俄罗斯加密公司进行。 这项研究是由 Chainalysi...

俄乌冲突引发顾虑 五眼网络安全部门建议盟友增强关键基础设施防护

以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解...

美政府提醒区块链行业警惕 Lazarus Group 加密货币木马应用程序

在周一发布的联合公告中,美国网络与基础设施安全局(CISA)、联邦调查局(FBI)和财政部指出 —— 被称作 Lazarus Group 的黑客组织,正在使用被植入木马的加密货币应用程序,向区块链行业的各个组织发起攻击。据说受害者中包括加密货币交易所、风投、持有大量加密货币 / 非同质化代币(NFT...

美国联邦调查局通缉 23 岁俄罗斯黑客

 Hackernews 编译,转载请注明出处: 一名23岁的俄罗斯人在美国被起诉,并被列入美国联邦调查局网络通缉名单,因为他被指控是一家网络犯罪论坛 Marketplace A的管理员,该论坛出售被盗的登录凭证、个人信息和信用卡数据。 伊戈尔 · 德赫蒂亚克(Igor Dekhty...

评论列表

怎忘余安
3年前 (2022-06-26)

inelLABS,译者:叶绿体本文由 HackerNews.cc 翻译整理。转载请注明“转自 HackerNews.cc ” 并附上原文链接。

孤鱼千鲤
3年前 (2022-06-26)

的和去模糊化的内容。背景Maze勒索软件在过去的大约一年时间里被广泛使用,成为全世界许多不同参与者的最终有效载荷。今年,臭名昭著的Maze运营商不仅开始通过加密文件勒索公司,而且威胁会在线发布被窃取的文件,从而勒索公司。最近,我们抓住了一个Maze会员,该会员尝试通过借由我们

俗野沐白
3年前 (2022-06-27)

ntinelLABS,译者:叶绿体本文由 HackerNews.cc 翻译整理。转载请注明“转自 HackerNews.cc ” 并附上原文链接。

丑味叔途
3年前 (2022-06-26)

书在其信标上签名。与其他攻击一样,行动者使用HTA有效载荷作为交互式外壳,能够捕获到实时的和去模糊化的内容。背景Maze勒索软件在过去的大约一年时间里被广泛使用,成为全世界许多不同参与者的

鸽吻抌妤
3年前 (2022-06-26)

ze会员,该会员尝试通过借由我们客户的网络进行传播。在这篇文章中,我们分享有关该Maze会员使用方法的详细信息,以阐明他们的策略并帮助安全团队在其自己的网络中寻找类似的IOC。 …更多内容请至Seebug Paper 阅读全文:https://paper.se

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。