成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)犯罪集團(tuán)為了躲避制裁而使用LockBit勒索軟件

安全
這個網(wǎng)絡(luò)犯罪集團(tuán)通過改變戰(zhàn)術(shù)和攻擊工具,故意與之前的攻擊方式形成很大的差異,其目的是繼續(xù)從其攻擊活動中獲得利潤。

研究人員發(fā)現(xiàn),由于美國的制裁,使得該網(wǎng)絡(luò)犯罪集團(tuán)難以從其攻擊活動中獲得經(jīng)濟(jì)利益后,該犯罪集團(tuán)再次改變了攻擊策略,這次轉(zhuǎn)向使用了LockBit勒索軟件。

Mandiant Intelligence的研究人員一直在追蹤一個有經(jīng)濟(jì)犯罪動機(jī)的網(wǎng)絡(luò)威脅團(tuán)伙,他們被稱之為UNC2165,它與Evil Corp有許多相似之處,這很可能是該集團(tuán)最新的身份。

研究人員在周四發(fā)表的一份報告中寫道,UNC2165正在使用FakeUpdates感染鏈來獲得對目標(biāo)網(wǎng)絡(luò)的訪問權(quán)限,然后使用LockBit勒索軟件來獲得贖金。他們寫道,這項攻擊活動似乎是Evil Corp攻擊者的另一種新的攻擊方式。

研究人員寫道,許多調(diào)查報告都報道了相關(guān)攻擊活動的最新進(jìn)展,包括開發(fā)新的勒索軟件并且減少對Dridex的依賴程度,盡管這些方式能夠很好的隱藏攻擊者的身份,但UNC2165與Evil Corp的攻擊行動還是有很明顯的相似之處。

美國財政部外國資產(chǎn)管制處(OFAC)于2019年12月制裁了Evil Corp,對這個作案多起的網(wǎng)絡(luò)犯罪集團(tuán)進(jìn)行了廣泛的打擊,該集團(tuán)由于傳播上述用以竊取信息的Dridex惡意軟件和他們自己的WastedLocker勒索軟件而聞名。

該制裁措施基本上禁止了任何美國實體與該集團(tuán)進(jìn)行貿(mào)易往來以及建立任何聯(lián)系,該措施能夠有效地防止美國金融公司為該集團(tuán)的贖金支付提供便利,也能夠限制其在犯罪活動中的獲利。

隱藏的網(wǎng)絡(luò)犯罪分子

在大量的制裁以及隨后對其領(lǐng)導(dǎo)人的起訴后,Evil Corp暫時停頓了一下,但此后通過巧妙的塑造新的品牌來繼續(xù)其惡意的攻擊行為。

事實上,它最近的身份轉(zhuǎn)變并不是該組織第一次使用不同的身份來試圖規(guī)避對它的制裁。據(jù)報道,大約一年前,Evil Corp曾經(jīng)試圖通過使用一款名為PayloadBin的勒索軟件來掩蓋自己的身份,研究人員發(fā)現(xiàn)這可能是該集團(tuán)WastedLocker勒索軟件的最新版。

在此之前,該組織在外國資產(chǎn)管制處制裁后不久后又短暫出現(xiàn),并采取了新的攻擊策略來嘗試掩蓋其身份。他們使用HTML重定向器或者使用meta刷新標(biāo)簽將用戶重定向到另一個網(wǎng)站等攻擊手段,然后使用惡意的Excel文件來投放有效載荷。

最新的攻擊身份

據(jù)Mandiant稱,Evil Corp的最新攻擊活動幾乎完全是在一個名為UNC1543的組織的支持下進(jìn)入到了受害者的網(wǎng)絡(luò)中的,因為在攻擊中使用的FakeUpdates工具與該組織有密切關(guān)聯(lián)。在政府起訴Evil Corp之前的幾個月里,這種方法一直被用作Dridex和BitPaymer以及DoppelPaymer勒索軟件的初始感染載體。

研究人員說,Evil Corp最近還在部署其他勒索軟件,特別是Hades。他們說,Hades的代碼和功能與其他勒索軟件有很多相似之處,研究發(fā)現(xiàn)該工具與Evil Corp相關(guān)的威脅攻擊者有密切關(guān)系。

研究人員說,使用其他的勒索軟件的確可以使Evil Corp保持很好的隱秘性。

然而,他們說,LockBit比Hades更為自然,因為它使用的RaaS模式是近幾年才出現(xiàn)的模式。事實上,LockBit在去年已經(jīng)攻下了一些大名鼎鼎的目標(biāo),如埃森哲和曼谷航空。

研究人員寫道,使用這個RaaS模式可以使UNC2165與其他網(wǎng)絡(luò)攻擊集團(tuán)更難區(qū)分開。此外,頻繁的更新代碼以及重塑品牌需要大量的開發(fā)資源投入,UNC2165認(rèn)為使用LOCKBIT是一個更具成本效益的選擇,這是值得的。

這一舉措很有意義

一位安全專家指出,由于勒索軟件運營商會像其他企業(yè)領(lǐng)導(dǎo)人一樣看待他們的業(yè)務(wù),因此,他們也必須與時俱進(jìn),在市場地位上保持領(lǐng)先,并像其他集團(tuán)一樣獲得利潤,這是很合理的。

安全研究員James McQuiggan在給媒體的一封電子郵件中說,對于網(wǎng)絡(luò)犯罪分子來說,他們需要不斷開發(fā)他們的應(yīng)用程序和加密功能,避免被系統(tǒng)發(fā)現(xiàn),并通過使用各種方法敲詐錢財。 

他說,鑒于這種觀點,Evil Corp會利用其他勒索軟件來繼續(xù)保持其在市場上的地位,更重要的是,這樣做可以獲得報酬。由于Evil Corp會將自己隱藏于其他勒索軟件團(tuán)體的活動中,目標(biāo)也很可能會支付高昂的勒索費用,他們也不用擔(dān)心政府會對真正的犯罪者進(jìn)行法律制裁。

文章翻譯自:https://threatpost.com/evil-corp-pivots-to-lockbit-to-dodge-u-s-sanctions/179858/如若轉(zhuǎn)載,請注明原文地址。

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2023-03-07 18:40:31

2022-06-14 12:08:16

網(wǎng)絡(luò)犯罪勒索組織

2020-10-23 13:07:46

網(wǎng)絡(luò)安全保險勒索軟件贖金

2023-09-02 20:15:39

2025-02-10 07:15:00

網(wǎng)絡(luò)犯罪勒索軟件網(wǎng)絡(luò)攻擊

2021-11-04 05:45:16

BlackMatter勒索軟件網(wǎng)絡(luò)攻擊

2021-02-24 10:38:12

網(wǎng)絡(luò)犯罪網(wǎng)絡(luò)攻擊COVID-19

2021-09-07 11:51:25

勒索軟件惡意軟件安全

2020-12-19 10:51:16

勒索軟件即服務(wù)RaaS網(wǎng)絡(luò)攻擊w

2021-08-19 16:03:20

勒索軟件攻擊數(shù)據(jù)泄露

2024-03-01 15:03:16

2021-06-03 14:18:59

勒索軟件攻擊數(shù)據(jù)泄露

2021-08-16 10:32:49

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2022-02-18 09:27:04

加密貨幣黑客網(wǎng)絡(luò)攻擊

2021-10-29 19:32:24

勒索軟件攻擊網(wǎng)絡(luò)安全

2022-04-13 16:25:57

勒索軟件網(wǎng)絡(luò)攻擊

2022-08-29 11:25:25

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-02-21 14:34:44

2016-11-04 20:45:07

2022-03-29 09:12:47

微軟元宇宙
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久不卡| 美女黄视频网站 | 黄色在线免费观看 | 国产色婷婷| 欧美视频精品 | 日韩插插 | 国产精品久久 | 一区二区三区精品视频 | 欧美一区二区三区久久精品 | 日本一区不卡 | 国产乱码精品一品二品 | 精品日韩在线 | 亚洲精品一区二区冲田杏梨 | 手机看片169 | 久久久久久毛片免费观看 | 97在线观看 | 久久久精品一区 | 亚洲一区二区三区视频 | 欧美日韩在线精品 | 日本精品视频在线观看 | 国产精品成人在线播放 | 国产伦精品一区二区 | 伊人免费在线观看高清 | 久久久99精品免费观看 | 久久国产传媒 | 五月天婷婷狠狠 | 天堂色区 | 久草综合在线视频 | 日韩精品在线一区 | 一级黄色录像片子 | 国产一区二区高清在线 | 欧美精品综合 | www亚洲成人 | 国产精品国产三级国产aⅴ入口 | 久久综合香蕉 | 精品视频一区二区在线观看 | 欧美性猛交一区二区三区精品 | 国产91久久精品一区二区 | 中文字幕国产一区 | 国产精品久久久久久久岛一牛影视 | 日韩在线不卡 |