成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌威脅分析小組曝光Conti勒索軟件攻擊鏈的上游組織 代號Exotic Lily

安全 數據安全
Google 表示,Exotic Lily 于 2021 年 9 月首次被發現,至今仍處于活躍狀態。在其活動高峰期間,每日有向多達 650 個組織發送超過 5000 封網絡釣魚電子郵件。

谷歌威脅分析小組(TAG)剛剛觀察到了一個出于經濟動機、而充當黑客中間人的威脅行為者,可知其“客戶”包括了 Conti 勒索軟件團伙。Google 將該組織稱作“Exotic Lily”,它會充當初始訪問代理,尋找易受攻擊的組織、并將其網絡訪問權掛牌轉售給出價最高的攻擊者。

Exotic Lily 攻擊鏈(來自:TAG)

通過將對受害者網絡的初始訪問給“外包”掉,類似 Conti 這樣的勒索軟件團伙,便可更加專注于攻擊和執行。

起初,Exotic Lily 會通過釣魚郵件,假扮合法組織及其員工(甚至創建了配套的社交媒體資料 / AI 生成的人臉圖像),以引誘經驗不足的受害者上鉤。

大多數情況下,假冒域名會模仿得非常相似,但頂級域的“尾巴”還是相當容易露餡的(比如 .us、.co 或 .biz)。

通過對其“工作時段”進行分析,Google 認為幕后黑手可能生活在中東歐地區,然后假借商業提案等借口發送釣魚郵件。

假冒身份的釣魚郵件示例

為了躲避電子郵件服務商的安全篩查,Exotic Lily 還會將“有效負載”上傳到公共文件托管服務平臺(比如 WeTransfer 或 OneDrive 網盤)。

研究人員 Vlad Stolyarov 和 Benoit Sevens 在一篇博文中指出:“這種程度的人機交互,對那些專注于大規模運營的網絡犯罪組織來說,是相當不同于尋常的”。

攻擊者利用了文件共享服務的郵件通知功能

這些惡意負載最初采用了文檔的形式,但其中包含了對微軟 MSHTML 瀏覽器引擎的零日漏洞利用(CVE-2021-40444),以轉向包含隱藏惡意負載的 BazarLoader ISO 磁盤映像。

這一轉變證實了 Exotic Lily 與被追蹤的 Wizard Spider(又名 UNC1878)的俄羅斯網絡犯罪組織之間的聯系,據說后者與臭名昭著的 Ryuk 勒索軟件攻擊事件有關。

顏色深淺代表了惡意活動的活躍度

自 2018 年以來,UNC1878 有對許多企業、醫院(包括美國 UHS)和政府機構發動過勒索軟件攻擊。

雖然它與 Exotic Lily 之間的關系仍有待進一步厘清,但后者似乎屬于一個獨立運作的實體,專注于通過釣魚郵件來獲得針對受害目標的初始網絡訪問權限,然后轉手賣給 Conti 和 Diavol 等勒索軟件攻擊發起者。

命令行參數示例

Google 表示,Exotic Lily 于 2021 年 9 月首次被發現,至今仍處于活躍狀態。在其活動高峰期間,每日有向多達 650 個組織發送超過 5000 封網絡釣魚電子郵件。

雖然該組織最初似乎針對特定行業(比如 IT、網絡安全和醫療保健),但它最近已經開始攻擊各式各樣的行業與組織。

最后,Google 分享了 Exotic Lily 的大型電子郵件活動中的攻陷信標(IOC),以幫助各個組織更好地保護自身網絡。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2022-04-18 13:12:44

網絡攻擊勒索組織網絡安全

2021-11-09 10:07:09

勒索軟件Conti數據泄露

2021-12-17 19:56:15

勒索軟件攻擊數據泄露

2022-04-10 23:48:32

勒索軟件安全俄羅斯

2023-02-28 11:07:22

2021-08-10 16:50:14

勒索軟件攻擊數據泄露

2022-03-31 06:31:48

勒索軟件數據泄露網絡攻擊

2024-03-29 15:41:16

2020-11-12 09:57:33

勒索軟件網絡攻擊安全威脅

2021-12-28 15:22:52

勒索軟件攻擊網絡安全

2022-06-02 08:39:50

勒索軟件網絡攻擊

2020-06-15 07:48:28

Maze勒索軟件數據泄漏

2022-02-23 12:06:54

勒索軟件網絡攻擊網絡安全

2018-01-04 01:17:30

2022-01-21 07:48:28

勒索軟件網絡攻擊網絡安全

2022-01-29 08:23:01

勒索軟件網絡攻擊

2021-05-19 10:13:17

勒索軟件勒索贖金網絡攻擊

2021-05-21 10:10:26

勒索軟件勒索贖金網絡攻擊

2024-06-06 16:29:38

2021-03-05 10:17:32

保護組織勒索軟件網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清免费视频 | 狠狠久久| av在线天堂| 国产中文 | 国产精品国产三级国产aⅴ原创 | 久久爱综合 | 在线看片网站 | 视频一区二区在线观看 | 中文字幕蜜臀 | 99日韩| 黄视频网站免费观看 | 天天色天天射天天干 | 国产精品久久久久久婷婷天堂 | 国产1区在线 | 中文字幕在线剧情 | 天天草天天| 欧美aaa | 一级看片免费视频囗交动图 | 国产一区久久久 | 久久精品一区二区三区四区 | 毛片一级片 | 成人精品视频在线观看 | 九九久久精品 | 毛片在线看片 | 日韩欧美在线播放 | 国产精品久久精品 | 午夜视频免费在线观看 | 久久久这里都是精品 | 亚洲国产中文字幕 | 最新中文字幕一区 | 粉嫩av久久一区二区三区 | 国产乱一区二区三区视频 | 午夜精品一区二区三区在线观看 | 男女羞羞视频在线免费观看 | 日韩精品一区中文字幕 | 日韩亚洲视频 | 99re在线视频免费观看 | 久久夜夜 | 黄毛片 | 在线欧美小视频 | 亚洲在线一区二区 |