成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新暗網市場Industrial Spy或已加入勒索軟件攻擊大軍

安全
上周,安全研究小組MalwareHunterTeam發現了一個新的Industrial Spy惡意軟件樣本,然而這次看起來更像是勒索信,而不是推廣的文本文件。

近日,有觀察發現,新暗網市場工業間諜正在對受害者設備進行加密并嘗試推出自己的勒索計劃。此前,Industrial Spy并沒有對受攻擊的公司進行敲詐,而是將自己宣傳為一個市場,公司可以在其中購買競爭對手的數據來獲取商業機密、制造圖紙、會計報告和客戶數據庫。

IndustrialSpy市場提供不同級別的數據產品,其中“高級”被盜數據包價值數百萬美元,而較低級別的數據甚至可以作為單個文件以低至2美元的價格出售。例如,Industrial Spy目前正在以140萬美元的價格出售一家印度公司的高級別數據,以比特幣支付。

為了推廣他們的服務,攻擊者會與廣告軟件加載程序和假破解網站合作來傳播惡意軟件,這些惡意軟件會在設備上創建REA DME.txt文件,而這些文件中正包含了推廣信息。

工業間諜加入勒索軟件大軍

上周,安全研究小組Malware Hunter Team發現了一個新的Industrial Spy惡意軟件樣本,然而這次看起來更像是勒索信,而不是推廣的文本文件。這封勒索信稱工業間諜的攻擊者不僅竊取了受害者的數據而且還對其進行了加密。

"非常不幸,我們不得不通知您,您的公司正面臨著威脅,所有的文件都被加密,而沒有我們的私鑰您將無法將其恢復。如果您試圖在沒有我們幫助的情況下自行恢復,很可能會導致這些數據完全丟失",勒索信中這樣寫道,"此外,我們研究了您整個公司的網絡,并已將所有敏感數據下載到我們的服務器上。如果在未來3天內沒有收到您的任何回復,我們將在工業間諜網站上公布您的數據。"

經研究人員測試顯示,Industrial Spy確實對文件進行加密,但不同于大多數其他勒索軟件家族,它不會在加密文件的名稱上附加新的擴展名,如下所示。

勒索軟件專家Michael Gillespie對此進行了解讀,他一眼就認定它使用的是DES加密,RSA1024公鑰加密。

該勒索軟件還使用了0xFEEDBEEF的文件標記,這是在別的勒索軟件家族中從未見過的。當然,我們不應該把這個文件標記與在編程中使用的那個著名的神奇調試值0xDEADBEEF混淆。

在加密文件的同時,Industrial Spyle索軟件在設備上每個文件夾中都會創建名為“README.html”的勒索記錄,這些勒索記錄包含一個TOX id,受害者可以使用它來聯系勒索軟件團伙并協商贖金。

或與勒索團伙Cuba有關聯?

當研究勒索信中的TOX ID和電子郵件地址時,Malware Hunter Team小組發現了一個Industrial Spy與勒索團伙Cuba的奇怪聯系。

上傳到VirusTotal的勒索軟件樣本會創建一個帶有相同TOX ID和電子郵件地址的勒索記錄。但是,它沒有鏈接到Industrial SpyTor的站點,而是鏈接到勒索團伙Cuba的數據泄露網站并使用相同的文件名。眾所周知,!!!!.讀我

txt,是勒索團伙Cuba的贖金票據。另外還有一點值得一提,加密文件還附加了.Cuba擴展名,就像平時勒索團伙Cuba在加密文件時所做的那樣。

雖然這并不能百分百肯定地將這兩個組織聯系在一起,但研究人員推測很可能Industrial Spy的攻擊者在測試他們的勒索軟件是使用了勒索團伙Cuba的信息。

這還有待安全研究人員和分析人士繼續保持密切關注與進一步的探索。

參考來源:https://www.bleepingcomputer.com/news/security/industrial-spy-data-extortion-market-gets-into-the-ransomware-game/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-04-19 09:46:46

暗網數據泄露網絡安全

2024-04-19 11:16:15

2022-03-22 10:00:03

勒索軟件BlackCat

2023-04-19 20:55:40

2021-06-04 08:56:09

勒索軟件攻擊數據泄露

2022-07-11 12:43:54

勒索軟件網絡攻擊

2022-07-25 12:01:28

勒索軟件防御意識

2021-10-10 12:44:24

勒索軟件攻擊網絡安全

2022-03-28 14:28:45

保險公司勒索軟件互聯網安全

2021-06-29 06:18:20

新勒索軟件虛擬機

2019-12-24 11:19:56

2023-10-31 17:49:22

2021-07-02 10:02:03

勒索軟件攻擊數據泄露

2022-03-22 10:08:52

勒索軟件云安全網絡攻擊

2021-08-06 12:06:06

勒索軟件

2023-06-30 15:22:46

2021-07-13 22:39:46

比特幣加密貨幣勒索軟件

2022-07-21 14:13:37

勒索軟件暗網

2019-12-26 13:29:50

勒索軟件攻擊黑客

2021-01-15 14:17:28

暗網惡意軟件網絡犯罪
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品一区二区三区久久久久 | 特级做a爰片毛片免费看108 | 国产福利在线看 | 成人妇女免费播放久久久 | 国产不卡视频在线 | 国产在线视频一区二区 | 国产欧美日韩综合精品一 | 久久国产欧美一区二区三区精品 | 午夜激情在线视频 | 一区二区三区高清不卡 | 久久高清免费视频 | 日韩一区二区三区在线 | 亚洲欧美综合精品久久成人 | 成人免费看片又大又黄 | 欧美11一13sex性hd | 91啪亚洲精品 | 欧美一区二区成人 | 成人黄色a| 久久免费精品 | 精品无码久久久久久国产 | 天堂在线91 | 人人看人人草 | 天天色图 | 91传媒在线观看 | 免费av观看 | 国产精品一卡 | 日韩av成人 | 亚洲精品色 | 免费看的黄网站 | 免费视频成人国产精品网站 | 免费国产一区二区 | 91 在线| 欧美影院 | 欧美一区二区黄 | 国产女人与拘做受免费视频 | 亚洲欧美日韩一区 | 97视频在线观看网站 | 色婷婷九月 | 欧美三区| 免费一区 | 成人av在线播放 |