您现在的位置是:数据库 >>正文
全新勒索组织“曝光”,已入侵美国、韩国多个组织!
数据库734人已围观
简介近日,一个名为RA group的新勒索软件组织进入人们的视野,该网络犯罪团伙自2023年4月22日起就已经开始有所“行动”,目前仍在迅速扩大其勒索活动的范围。安全研究员Chetan Raghupras ...
近日 ,曝光一个名为RA group的全新侵美新勒索软件组织进入人们的视野,该网络犯罪团伙自2023年4月22日起就已经开始有所“行动” ,勒索目前仍在迅速扩大其勒索活动的组织织范围 。
安全研究员Chetan Raghuprasad在与the Hacker News分享的已入一份报告中提到 :到目前为止 ,该组织已经入侵了美国的国韩国多个组三个组织和韩国的一个组织,服务器租用涉及制造业 、曝光财富管理、全新侵美保险提供商和制药等多个垂直行业。勒索
RA勒索组织运营着一个信息泄露网站 ,组织织他们向受害者进行双重勒索攻击,已入迫使他们支付赎金 。国韩国多个组
Raghuprasad解释称 :RA集团使用的曝光是定制赎金笔记 ,其中包括受害者的全新侵美名字和下载泄露证据的高防服务器唯一链接。如果受害者在三天内未与该组织联系 ,勒索那他们就会直接泄露受害者的信息。
此外 ,该组织还采取了一些措施以避免通过硬编码列表加密系统文件和文件夹 ,从而允许受害者下载qTox聊天应用程序。受害者可通过赎金通知上提供的qTox ID与该组织取得联系 。
RA Group与其他勒索软件的不同之处在于,亿华云他们会将信息托管在安全的TOR站点上,然后直接在他们的泄漏网站上出售受害者的泄露数据。

大约一周前 ,SentinelOne表示,现在有很多威胁行为者通过Babuk勒索软件代码开发出了十几种能够针对Linux系统的“衍生品”。同时,也有越来越多的源码库黑客开始使用Babuk构建器来开发ESXi和Linux勒索软件 ,这已然成为了一个明显的趋势。
在过去一年中,采用Babuk源代码的其他勒索软件参与者还包括了AstraLocker和Nokoyawa 。Cheerscrypt是另一种基于Babuk的勒索软件。此外,还有另外两种代号为Rancoz和BlackSuit的免费模板新型勒索软件,后者专门针对Windows和VMware ESXi服务器 。
Cyble表示:这些不断更新升级的勒索软件 ,从侧面透露出了目前的威胁行为者们已经是一批具备先进的专业技能和敏捷性的人,他们都熟知目前各国实施的网络安全措施,源码下载且能够站在这些政策的对立面,定制“专属”勒索软件。
参考链接:https://thehackernews.com/2023/05/new-ransomware-gang-ra-group-hits-us.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/927e899064.html
相关文章
不是XDR买不起,其实MDR更有性价比
数据库XDR(扩展威胁检测和响应)是近年网络安全行业中的一个热门技术,代表了传统单点式威胁检测和响应能力的融合与扩展,以提供一个多检测功能协同的平台,其中包括了端点安全保护、云访问安全代理(CASB)、We ...
【数据库】
阅读更多禁用了也没用?苹果隐私保护受到质疑
数据库苹果手机到底能否为用户保守秘密?芬兰阿尔托大学的一项新研究给出了近乎否定的回答。研究人员研究了八款应用程序,分别是Safari,Siri,家庭共享,iMessage,FaceTime,定位服务,查找和 ...
【数据库】
阅读更多AI工具使公司面临数据泄露的风险
数据库自2021年以来,由企业内部人员造成的数据泄露、丢失和盗窃事件平均每月增加28%,85%的受访者预计这一趋势将在未来12个月持续。数据保护不足虽然99%的企业都有数据保护解决方案,但78%的网络安全领 ...
【数据库】
阅读更多