您现在的位置是:网络安全 >>正文
新的勒索软件团伙 "Muliaka "瞄准俄罗斯企业
网络安全339人已围观
简介近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称 ...
近日 ,勒索罗莫斯科网络安全公司 F.A.C.C.T. 的软件研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。
该团伙被 F.A.C.C.T. 的团伙研究人员称为 "Muliaka" ,英文名称为 "Muddy Water" ,准俄其攻击留下的建站模板企业痕迹极少 ,但大概从 2023 年 12 月开始活跃 。勒索罗

根据 F.A.C.C.T. 的软件报告描述,"Muliaka" 在一月份通过加密一个未具名的团伙俄罗斯企业的 Windows 系统和 VMware ESXi 虚拟基础设施来发起攻击 。
为了远程访问受害者的服务器租用准俄 IT 基础架构 ,"Muliaka" 使用了该公司的企业虚拟专用网络 (VPN) 服务 。另外,勒索罗他们还将勒索软件伪装成公司计算机上安装的软件流行杀毒软件 ,以感染目标网络。团伙
据分析,香港云服务器准俄与最初的企业 Conti 恶意软件不同 ,Muliaka 开发的恶意软件(其名称来自该组织发送的一封钓鱼电子邮件)在开始文件加密之前会终止受害者计算机上的进程并停止某些系统服务。研究人员指出 ,Muliaka 的亿华云变种是 " Conti 泄密事件后创建的其他恶意工具中最引人注目的变种之一" 。
目前 ,研究人员无法确定该团伙的来源 ,也没有透露索要赎金的源码下载数额或目标公司是否支付了赎金。
F.A.C.C.T.表示 ,许多出于经济动机的黑客组织正在利用俄罗斯目前的地缘政治形势加大攻击力度 ,不受惩罚以及大量对企业网络安全漠不关心的潜在受害者是源码库他们的主要攻击目标。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/502d699491.html
相关文章
零信任和SASE有什么不一样?答案其实并不重要
网络安全Gartner预计,到2024年,至少40%的企业将有明确的策略采用SASE,高于2018年底的不到1%。而且由于企业公有云流量的增多,导致安全边界逐渐模糊,将加速SASE的普及。在Gartner的 ...
【网络安全】
阅读更多我们需要零信任网络访问2.0吗?
网络安全现有的零信任网络访问ZTNA)1.0框架已经得到较广泛应用,不过有分析认为,这种技术框架并不完善,存在导致组织攻击面得不到完整保护、应用程序管理散乱以及更复杂的技术堆栈等缺陷。为了帮助现有ZTNA用户 ...
【网络安全】
阅读更多基于 Go 语言开发的监控系统
网络安全1.介绍小米开源的监控系统 open-falcon 和滴滴开源的日志采集工具 falcon-log-agent 作为一组黄金搭档,被互联网公司广泛使用。本文介绍怎么使用这组黄金搭档监控业务系统的日志 ...
【网络安全】
阅读更多