您现在的位置是:电脑教程 >>正文
新兴的跨平台BianLian勒索软件攻击正在提速
电脑教程53611人已围观
简介新兴跨平台BianLian勒索软件的运营商本月增加了他们的命令和控制C2)基础设施,这一发展暗示着该组织的运营节奏正在提速。使用Go编程语言编写的BianLian勒索软件于2022年7月中旬首次被发现 ...

新兴跨平台BianLian勒索软件的新兴运营商本月增加了他们的命令和控制(C2)基础设施,这一发展暗示着该组织的平台运营节奏正在提速。
使用Go编程语言编写的勒索BianLian勒索软件于2022年7月中旬首次被发现 ,截至9月1日已声称有15个受害组织。软件
值得注意的攻击是 ,这一新兴的正提双重勒索勒索软件家族与同名的Android银行木马没有联系,后者主要针对移动银行和加密货币应用程序窃取敏感信息。高防服务器新兴
安全研究人员Ben Armstrong、平台Lauren Pearce、勒索Brad Pittack和Danny Quist介绍称,软件
“该勒索软件对受害者网络的攻击初始访问是通过成功利用ProxyShell Microsoft Exchange Server漏洞实现的 ,利用它来删除web shell或ngrok有效负载以进行后续活动。正提BianLian还将SonicWall VPN设备作为攻击目标,新兴这是平台勒索软件组织的另一个常见目标。”
与另一个名为“Agenda”的勒索新Golang恶意软件不同,服务器租用BianLian攻击者从初始访问到实施加密的停留时间最长可达6周 ,这一持续时间远高于2021年报告的15天入侵者停留时间的中值。
除了利用离地攻击(living-off-the-land ,LotL)技术进行网络分析和横向移动外,该组织还部署定制植入物作为维持对网络的持久访问的替代手段。
据研究人员介绍,后门的主要目标是从远程服务器检索任意有效负载,亿华云将其加载到内存中 ,然后执行它们 。
BianLian与Agenda类似,能够在Windows安全模式下启动服务器以执行其对文件加密恶意软件,同时不被系统上安装的安全解决方案检测到。
为消除安全障碍而采取的其他步骤包括删除卷影副本 、清除备份以及通过Windows远程管理(WinRM)和PowerShell脚本运行其Golang加密器模块 。
据报道 ,已知最早的与BianLian相关的C2服务器于2021年12月出现在网络上。但此后,云计算该C2基础设施经历了“令人不安的扩张”,现已超过30个活跃IP地址 。
网络安全公司Cyble在本月早些时候详细介绍了该勒索软件的作案手法 ,据Cyble称 ,该勒索软件的目标组织跨越多个行业 ,如媒体、银行 、能源、制造、教育 、医疗保健和专业服务等。建站模板而且大多数组织位于北美 、英国和澳大利亚。
BianLian是网络犯罪分子继续使用跳跃战术(hopping tactics)以避免被发现的又一迹象。它还增加了使用Go作为基础语言的越来越多的威胁 ,使攻击者能够在单个代码库中进行快速更改 ,然后可以针对多个平台进行编译 。
研究人员补充道,BianLian已经证明自身擅长使用离地攻击(LOtL)方法来横向移动 ,并根据他们在网络中遇到的防御能力来调整操作。免费模板
原文链接 :https://thehackernews.com/2022/09/researchers-detail-emerging-cross.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/807c999183.html
下一篇:14个实用的 CSS 技巧
相关文章
恶意软件已渗透商业环境,超40万个企业凭证被窃取
电脑教程网络安全公司 Flare 与 BleepingComputer 分享的一份报告显示,在对暗网和 Telegram 渠道上出售的近 2000 万条泄密数据日志进行分析后,发现信息窃取恶意软件已实现了对商 ...
【电脑教程】
阅读更多2022年第十七届中国企业年终评选榜单揭晓: 绿盟云原生容器安全检测平台荣获2022年度中国IT行业云计算优秀产品奖
电脑教程2022年11月,由51CTO主办的《中国企业 “IT印象◆激扬创新动能,掘金数字时代”年终评选》活动全面启动。依托互联网,本次评选活动主要从品牌、产品与技术、解决方案、应用服务等维度进行,通过媒体曝 ...
【电脑教程】
阅读更多值得警惕,攻击者仍在利用已修复的Exchange漏洞
电脑教程据BleepingComputer 2月16日消息,一种名为“ProxyShellMiner”的新型恶意软件正利用微软 Exchange ProxyShell 漏洞,在整个 Windows 域中部署加 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 三星MV900F(体验创新科技,记录美丽瞬间)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- Z370Godlike(全球首款支持无线电竞的主板,带给您卓越的游戏体验) 企业服务器云服务器香港物理机b2b信息平台网站建设亿华云源码库