您现在的位置是:人工智能 >>正文
新暗网市场Industrial Spy或已加入勒索软件攻击大军
人工智能2728人已围观
简介近日,有观察发现,新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的勒索计划。此前,Industrial Spy并没有对受攻击的公司进行敲诈,而是将自己宣传为一个市场,公司可以在其中购买竞争对 ...

近日,新暗有观察发现,网市新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的或已勒索计划。此前,加入Industrial Spy并没有对受攻击的勒索公司进行敲诈,而是软件将自己宣传为一个市场,公司可以在其中购买竞争对手的攻击数据来获取商业机密、制造图纸、大军会计报告和客户数据库。新暗
IndustrialSpy市场提供不同级别的网市数据产品 ,其中“高级”被盗数据包价值数百万美元,或已而较低级别的高防服务器加入数据甚至可以作为单个文件以低至2美元的价格出售。例如 ,勒索Industrial Spy目前正在以140万美元的软件价格出售一家印度公司的高级别数据 ,以比特币支付 。攻击

为了推广他们的服务 ,攻击者会与广告软件加载程序和假破解网站合作来传播恶意软件 ,这些恶意软件会在设备上创建REA DME.txt文件 ,而这些文件中正包含了推广信息 。
工业间谍加入勒索软件大军上周,安全研究小组Malware Hunter Team发现了一个新的Industrial Spy恶意软件样本 ,然而这次看起来更像是源码库勒索信,而不是推广的文本文件。这封勒索信称工业间谍的攻击者不仅窃取了受害者的数据而且还对其进行了加密 。
"非常不幸 ,我们不得不通知您,您的公司正面临着威胁,所有的文件都被加密,而没有我们的私钥您将无法将其恢复 。如果您试图在没有我们帮助的源码下载情况下自行恢复 ,很可能会导致这些数据完全丢失",勒索信中这样写道,"此外 ,我们研究了您整个公司的网络,并已将所有敏感数据下载到我们的服务器上。如果在未来3天内没有收到您的任何回复,我们将在工业间谍网站上公布您的数据。"

经研究人员测试显示,Industrial Spy确实对文件进行加密,但不同于大多数其他勒索软件家族 ,它不会在加密文件的云计算名称上附加新的扩展名 ,如下所示 。

勒索软件专家Michael Gillespie对此进行了解读 ,他一眼就认定它使用的是DES加密,RSA1024公钥加密。
该勒索软件还使用了0xFEEDBEEF的文件标记,这是在别的勒索软件家族中从未见过的。当然 ,我们不应该把这个文件标记与在编程中使用的亿华云那个著名的神奇调试值0xDEADBEEF混淆 。
在加密文件的同时,Industrial Spyle索软件在设备上每个文件夹中都会创建名为“README.html”的勒索记录,这些勒索记录包含一个TOX id ,受害者可以使用它来联系勒索软件团伙并协商赎金。
或与勒索团伙Cuba有关联?当研究勒索信中的TOX ID和电子邮件地址时 ,Malware Hunter Team小组发现了一个Industrial Spy与勒索团伙Cuba的奇怪联系 。
上传到VirusTotal的勒索软件样本会创建一个带有相同TOX ID和电子邮件地址的勒索记录 。但是服务器租用,它没有链接到Industrial SpyTor的站点 ,而是链接到勒索团伙Cuba的数据泄露网站并使用相同的文件名 。众所周知,!!!!.读我
txt,是勒索团伙Cuba的赎金票据 。另外还有一点值得一提 ,加密文件还附加了.Cuba扩展名,就像平时勒索团伙Cuba在加密文件时所做的那样。

虽然这并不能百分百肯定地将这两个组织联系在一起,但研究人员推测很可能Industrial Spy的攻击者在测试他们的勒索软件是使用了勒索团伙Cuba的信息 。
这还有待安全研究人员和分析人士继续保持密切关注与进一步的探索 。
参考来源 :https://www.bleepingcomputer.com/news/security/industrial-spy-data-extortion-market-gets-into-the-ransomware-game/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/168f999822.html
相关文章
与信任问题共存:零信任架构的人性化一面
人工智能当我还是个孩子时,大人们常嘲笑那些做白日梦的人,说他们活在云端。我们也有一个卡通节目,讲的是泰迪熊在云间跳跃,生活在梦幻世界中。我不知道谁更激励了我们,但如今,我们就像离不开氧气管一样,离不开数字云。 ...
【人工智能】
阅读更多激扬创新动能,掘金数字时代|2022年第十七届中国企业年终评选榜单揭晓
人工智能2022年,受疫情反复、全球经济下行等不利因素影响,企业面临着来自各个方面的压力挑战。面对未来的不确定性,企业需要充分利用大数据、云计算、区块链、人工智能等新兴技术,加速推进企业的数字化转型进程,促进 ...
【人工智能】
阅读更多戴尔PowerEdge服务器搭载DDR5技术 助力企业更快获得数据洞察力
人工智能自从2014年DDR4内存在市场推出以来,时间已经过去了八年,这对日新月异的计算机行业来说,无疑是相当长的一段时间了。这期间,更快的CPU和存储介质等产品的技术进步,促进了对更大容量的内存、更高内存带 ...
【人工智能】
阅读更多