您现在的位置是:电脑教程 >>正文
Rhysida 勒索软件盗取大量智利军方文件
电脑教程8478人已围观
简介Bleeping Computer 网站披露,一个名为 Rhysida 的勒索软件团伙在网上泄露了声称从智利军队Ejército de Chile)网络中窃取的文件。智利网络安全公司 CronUp 发 ...
Bleeping Computer 网站披露,勒量智利军一个名为 Rhysida 的索软勒索软件团伙在网上泄露了声称从智利军队(Ejército de Chile)网络中窃取的文件。

智利网络安全公司 CronUp 发布声明表示智利军队于 5 月 29 日证实其系统在 5 月 27 日受到某次网络安全事件中的盗件影响 。
网络攻击者入侵系统后,勒量智利军智利方面立刻启动了网络隔离,索软军事安全专家开始对受影响系统的盗件进行修复,并向智利参谋长联席会议计算机安全事件响应小组(CSIRT)和国防部报告了这一事件 。源码库勒量智利军巧合的索软是 ,网络攻击事件披露几天后,盗件当地媒体报道称一名陆军下士因参与勒索软件攻击被捕 。勒量智利军
智利军方大量数据被盗成功盗取数据后,索软Rhysida 勒索软件团伙将其添加到数据泄露网站 ,盗件嚣张的勒量智利军表示这些数据仅仅占从智利军队网络窃取的所有数据的服务器租用 30%。可怕的索软是 ,CronUp 安全研究员 Germán Fernández 指出 Rhysida 勒索软件发布了约 36 万份智利军队文件。盗件(如果真是 30% ,意味着智利军方被盗 100 多万份文件!)

Rhysida 在泄密网站上公布的部分智利军队文件(Bleeping Computer)
2023 年 5 月 17 日 ,亿华云MalwareHunterTeam 首次发现 Rhysida 勒索软件团伙,该团伙自称是一个 "网络安全团队",旨在帮助受害者保护他们的网络安全 。自此以后,Rhysida 勒索软件团伙陆续在其暗网数据泄露网站上“增加”了 8 名受害者 ,并公布了其中 5 人的被盗数据。
SentinelOne 声称 Rhysida 威胁攻击者在部署 Cobalt Strike 或类似指挥控制(C2)框架后,源码下载通过网络钓鱼攻击破坏目标网络,并在受损系统中投放有效载荷 。
安全研究人员分析样本结果显示,该团伙的恶意软件使用 ChaCha20 算法(据悉因为缺少大多数其他勒索软件的默认功能,该算法仍在开发中),执行后 ,会启动 cmd.exe 窗口 ,开始扫描本地驱动器 ,云计算并在加密受害者文件后“投放”名为 CriticalBreachDetected.PDF 的 PDF 赎金笔记。

Rhysida 赎金笔记(BleepingComputer)
一旦遭受攻击 ,受害者会被重定向到该团伙的 Tor 泄漏门户,在这里受害者被告知输入赎金笔记中的唯一标识符 ,以获得付款说明 。
文章来源 :https://www.bleepingcomputer.com/news/security/rhysida-ransomware-leaks-documents-stolen-from-chilean-army/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/91b899900.html
上一篇:基于 Go 语言开发的监控系统
下一篇:物联网最常见的漏洞有哪些
相关文章
加入Token令牌,让你的项目更加安全
电脑教程在当今的数字化时代,项目安全性已成为开发者们不可忽视的重要环节。随着网络攻击和数据泄露事件的频发,确保项目的安全性已成为保护用户隐私和维护企业声誉的关键。而Token令牌作为一种有效的身份验证和授权机 ...
【电脑教程】
阅读更多朝鲜黑客通过入侵 macOS 开发者环境与AWS基础设施实施史上最大规模加密货币窃取
电脑教程攻击概述朝鲜国家支持的黑客组织实施了被安全专家称为迄今为止规模最大的加密货币盗窃行动,通过精心设计的攻击链成功窃取约6.25亿美元。该行动入侵了一位知名macOS开发者的工作环境,并利用亚马逊云服务A ...
【电脑教程】
阅读更多由于未能保护AWS凭证,大众汽车遭遇大规模数据泄露
电脑教程分析师表示,大众汽车未能达到数据安全方面的监管要求,甚至违反了其自身的服务条款。据12月27日混沌计算机俱乐部(Chaos Computer Club)就该事件发布的报告,未能妥善保护其亚马逊网络服务 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- CISO保障AI业务安全的五个优先事项
- DellInspiron5548(一款超值的笔记本电脑选择)
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上 网站建设亿华云云服务器香港物理机企业服务器源码库b2b信息平台