您现在的位置是:IT资讯 >>正文
受害者猛增,新勒索软件团伙8Base开始“声名鹊起”
IT资讯65人已围观
简介据BleepingComputer 6月28日消息,8Base 勒索软件团伙正在针对世界各地的企业组织进行双重勒索攻击,自 6 月初以来,新增受害者正源源不断地增加。该勒索软件团伙于 2022 年 3 ...
据BleepingComputer 6月28日消息 ,声名鹊起8Base 勒索软件团伙正在针对世界各地的受害企业组织进行双重勒索攻击,自 6 月初以来,猛增新新增受害者正源源不断地增加 。勒索

该勒索软件团伙于 2022 年 3 月首次出现,软件最开始时相对低调,团伙较少发生明显的开始攻击行为 。但到了6 月,声名鹊起攻击活动开始激增,受害到目前为止,模板下载猛增新8Base 已在其暗网勒索网站上列出了 35 名受害者 ,勒索有时甚至会同时公布多达 6 名受害者。软件

自 2022 年 3 月以来的团伙基本活动趋势
8Base于今年5月推出了据泄露网站,且自称是开始“诚实而简单”的渗透测试人员 ,主要目标是声名鹊起针对那些忽视员工和客户数据的隐私和重要性的公司 。源码下载
在 VMware Carbon Black 团队的一份新报告中,针对最近 8Base 的攻击策略表明 ,这很可能与一个成熟的勒索软件组织(可能是 RansomHouse)存在关联。RansomHouse从不直接进行攻击,而是单纯进行数据泄露。
VMware 怀疑 8Base 是服务器租用 RansomHouse 的一个分支,因为这两个组织使用了相同的勒索字条,并且在各自的泄露站点中看到了非常相似的语言和内容 ,甚至连常见问题解答页面似乎都是复制粘贴。然而,没有足够的亿华云证据来确定 8Base 是否是由 RansomHouse 成员产生的 ,或者只是单纯的复刻,这在勒索软件行为中并不罕见 。
在加密文件时,勒索软件会在攻击中附加 .8base 扩展名,并使用“admlogs25[.]xyz”域进行有效负载托管。高防服务器该域与 SystemBC相关,SystemBC 是多个勒索软件组织用于 C2 混淆的代理恶意软件。
调查结果表明,8Base 进行加密勒索攻击已至少一年,直到最近推出数据泄露网站后才声名鹊起 。由于8Base 最近才开始受到分析师的关注 ,因此其技术本质的许多方面仍然未知 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/130b799862.html
上一篇:如何建立一个网络堡垒
相关文章
十款最受企业青睐的第三方风险管理工具推荐
IT资讯不管企业规模大小,其在开展生产经营活动的过程中,总是存在着和第三方机构人员)发生业务往来的交互过程,这意味着每个企业都会面临第三方的风险威胁,而与之对应的第三方风险管理Third Party Risk ...
【IT资讯】
阅读更多锐骐皮卡电脑维修教程——解决常见问题的指南(快速学习和修复锐骐皮卡电脑故障问题的关键技巧)
IT资讯锐骐皮卡电脑是一款功能强大的工作伙伴,但在使用过程中难免会遇到一些故障和问题。本文将为您提供一份详尽的锐骐皮卡电脑维修教程,帮助您快速解决常见的电脑故障,保证您的工作效率。标题和1.电脑无法启动锐骐皮 ...
【IT资讯】
阅读更多电脑日历手工制作教程(用电脑和创意,制作属于自己的日历吧!)
IT资讯现代社会,我们对于日历的需求日益增长。而传统的购买日历方式已经不能满足我们对于个性化的需求了。在这篇文章中,我们将教你使用电脑和一些创意,手工制作一个独特的电脑日历。选择合适的电脑日历模板在开始制作电 ...
【IT资讯】
阅读更多