当前位置:首页 >资讯 > 正文

每日头条!全新勒索组织“曝光”,已入侵美国、韩国多个组织!
2023-05-17 10:31:29    FreeBuf.COM


(相关资料图)

近日,一个名为RA group的新勒索软件组织进入人们的视野,该网络犯罪团伙自2023年4月22日起就已经开始有所“行动”,目前仍在迅速扩大其勒索活动的范围。

安全研究员Chetan Raghuprasad在与the Hacker News分享的一份报告中提到:到目前为止,该组织已经入侵了美国的三个组织和韩国的一个组织,涉及制造业、财富管理、保险提供商和制药等多个垂直行业。

RA勒索组织运营着一个信息泄露网站,他们向受害者进行双重勒索攻击,迫使他们支付赎金。

Raghuprasad解释称:RA集团使用的是定制赎金笔记,其中包括受害者的名字和下载泄露证据的唯一链接。如果受害者在三天内未与该组织联系,那他们就会直接泄露受害者的信息。

此外,该组织还采取了一些措施以避免通过硬编码列表加密系统文件和文件夹,从而允许受害者下载qTox聊天应用程序。受害者可通过赎金通知上提供的qTox ID与该组织取得联系。

RA Group与其他勒索软件的不同之处在于,他们会将信息托管在安全的TOR站点上,然后直接在他们的泄漏网站上出售受害者的泄露数据。

大约一周前,SentinelOne表示,现在有很多威胁行为者通过Babuk勒索软件代码开发出了十几种能够针对Linux系统的“衍生品”。同时,也有越来越多的黑客开始使用Babuk构建器来开发ESXi和Linux勒索软件,这已然成为了一个明显的趋势。

在过去一年中,采用Babuk源代码的其他勒索软件参与者还包括了AstraLocker和Nokoyawa。Cheerscrypt是另一种基于Babuk的勒索软件。此外,还有另外两种代号为Rancoz和BlackSuit的新型勒索软件,后者专门针对Windows和VMware ESXi服务器。

Cyble表示:这些不断更新升级的勒索软件,从侧面透露出了目前的威胁行为者们已经是一批具备先进的专业技能和敏捷性的人,他们都熟知目前各国实施的网络安全措施,且能够站在这些政策的对立面,定制“专属”勒索软件。

参考链接:https://thehackernews.com/2023/05/new-ransomware-gang-ra-group-hits-us.html

关键词:

下一篇: 毕业生就业“百日冲刺”行动启动,校招严禁设置歧视和限制性条款 环球快播
上一篇: 药明康德联合创始人赵宁病逝|当前热门

巴西足协赠送79球破纪录球衣!内马尔:这不意味着我比贝利等人好

一场雨,柒了不止烟云,更是一个人的心!出门有雨,注意查收,早安!#实景拍摄...

针对生成式AI、大数据分析 亚马逊云科技推出存储服务新功能

受益鸡苗涨价 多家养鸡上市企业8月销售报喜

健康活动上新!医生宣讲“三减三健” 知识,倡导健康生活方式

唐山局部暴雨!另紧急预警!

证监会发布《行政处罚罚没款执行规则》

中瓷电子:公司三季报将会披露含标的公司自交割日起至2023年9月30日的合并数据

100MW/200MWh!华电集团将在朔州打造全国首个磷酸铁锂+全钒液流+飞轮储能创新示范项目

吕梁:关于和谐苑老旧小区改造的来信,官方回复

王力安防(605268)9月8日主力资金净卖出102.48万元

兰州飞天香烟价格表图大全2022(兰州飞天香烟价格)

光大证券:化妆品行业竞争格局优化及规模效应逐步体现

拼多多百亿补贴买贵了可以补差价吗?

日本正式“排污入海”!国际法怎么说?能否追责?

科创50指数开盘报895.50点,跌0.48%。

宋庄孕育品牌“大运河礼物”亮相服贸会

哈兰德当选欧洲足球先生,他能一统欧洲足坛江湖吗?

新五丰08月31日获沪股通增持4.67万股

智通全球财经日志|9月1日

持续打磨极窄边框,三星S24系列早期爆料:2K高分辨率+极窄黑边

8月31日上市公司晚间公告一览

国家统计局:8月份制造业PMI回升至49.7%

内地人能买香港保险吗?怎么买?

【云视角】笑疯!宣传反诈云南人有多“野”

聊聊通货膨胀和大类资产配置

碧桂园老总是谁?(碧桂园老总)

小儿阑尾炎是怎么引起的 阑尾炎是怎么引起的

为整蛊同事,昆明一男子散布谣言被拘

触目惊心!公安部交管局发出警示案例

小明投影发布多款LCD投影仪新品:与京东方深度合作

“华人老家”山西洪洞:大槐树下中元祭

肿瘤专家提醒:体检报告有这些字眼,可能是癌!

国家防总针对6省份启动防汛防台风四级应急响应

传奇刺客技能(神鬼传奇刺客技能加点)

中报观察 | 拼多多上发条