您现在的位置是:网络安全 >>正文
俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
网络安全23人已围观
简介近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 1 ...

近日,盯上The 俄罗Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击 ,勒索兰实斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,软件并表示针对乌克兰实体的乌克攻击于 2022 年 11 月 21 日首次发现 。

ESET 在上周一系列推文中强调 :虽然用 .NET 编写的盯上恶意软件是源码下载新型的,但其部署模式与之前的俄罗 Sandworm(沙虫)攻击非常相似 。
值得一提的勒索兰实是 ,高防服务器被微软追踪为 Iridium 的软件 Sandworm 组织涉嫌于 2022 年 10 月使用另一种名为 Prestige 的勒索软件对乌克兰和波兰运输和物流部门发动一系列攻击 。
据悉,乌克RansomBoggs 攻击活动使用 PowerShell 脚本分发勒索软件 ,盯上后者与 4 月份曝光的俄罗 Industrier2 恶意软件攻击中使用的建站模板脚本“几乎相同”。

据乌克兰计算机应急小组(CERT-UA)称,勒索兰实这个名为 POWERGAP 的软件 PowerShell 脚本被用来部署一个名为 CaddyWiper 的数据清除恶意软件 ,过程中使用的乌克是香港云服务器一个被称为 ArguePatch(又名 AprilAxe)的加载器 。
ESET 对 RansomBoggs 新勒索软件分析表明,在攻击过程中 ,它会生成一个随机密钥 ,在 CBC 模式下使用 AES-256 加密文件 ,并附加“.chsch”文件扩展名 。源码库
沙虫(Sandworm)是俄罗斯 GRU 军事情报机构的一个精英对抗黑客组织,多年来在打击关键基础设施方面有着臭名昭著的记录 。
有证据表明,该黑客组织与 2017 年针对医院和医疗设施的云计算 NotPetya 网络攻击,以及 2015 年和 2016 年针对乌克兰电网的破坏性攻击有关。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/213a899778.html
相关文章
QQ 这个 1day 算漏洞吗?
网络安全最近大家都在玩 QQ 的 0day,其实现在已经是 1day 了,因为 QQ 官方已经出了新的版本,在评估是否漏洞之前,我们先看看这个是怎么玩的?首先准备两个账号,A 和 B,然后准备一个 bat 或 ...
【网络安全】
阅读更多微软Exchange服务器曝出高危漏洞,近10万台服务器面临风险!
网络安全微软Exchange服务器近日曝出高危漏洞,编号为CVE-2024-21410,该漏洞严重威胁到全球大量邮件服务器的安全,目前已经有黑客开始积极野外利用。据悉,该漏洞影响了全球近9.7万台Exchan ...
【网络安全】
阅读更多乘客在航班上架设恶意WiFi热点面临长达23年刑期
网络安全随着“大菠萝”、Flipperzero等WiFi黑客硬件的流行,在机场、航班、酒店、办公楼等公共场所架设恶意WiFi热点窃取隐私数据的“恶作剧”越来越多,这种行为是否“可刑”?近日,澳大利亚联邦警察A ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标 香港物理机网站建设b2b信息平台亿华云云服务器企业服务器源码库