成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

與朝鮮Lazarus集團相關的VHD勒索軟件

安全
Trellix的研究人員表示,通過目前掌握的源代碼和比特幣交易記錄表明,2020年3月出現的惡意軟件是APT38的工作。

研究人員發現,加密貨幣竊賊集團Lazarus似乎正在擴大其攻擊范圍,通過使用勒索軟件來敲詐亞太地區(APAC)地區的金融機構和其他目標。而金融交易中出現的新型VHD的勒索軟件菌株因為與以前惡意軟件中的病毒具有相似之處,因此研究人員也將該病毒菌株與朝鮮威脅行為者(也稱為Unit 180或APT35)聯系起來。

在過去的幾年里,網絡安全公司Trellox的研究人員一直在跟蹤研究他們所認為的朝鮮網絡軍隊對金融機構的攻擊——該網絡軍隊通常來自于一個名為Lazarus集團的組織。該組織一直因被認為是通過洗錢計劃竊取加密貨幣,并以此為朝鮮政府籌集相關資金而出名。

然而,根據Trllix本周在一篇博客文章中透露的內容顯示,Lazarus似乎也玩勒索軟件游戲至少一年了。研究人員表示,比特幣交易和與該集團之前使用的勒索軟件代碼連接的關系,使得他們認為2020年3月出現的VHD勒索軟件可能是APT38的“杰作”。

金融攻擊引起懷疑

Trellix研究員Christian Beek的帖子顯示,將Lazarus與VHD聯系起來的一個重要原因是,2016年2月威脅行為者試圖通過SWIFT系統向其他銀行的收款人轉移近10億美元。

 Beek在帖子中寫道:由幾家美國機構主導進行的調查發現了一名被稱為“隱藏眼鏡蛇”的朝鮮演員。從那時起,該組織的網絡攻擊活動就一直很活躍,并損害了許多受害者的切身利益。

自2014年以來一直活躍的隱藏眼鏡蛇被認為是Lazarus集團的作品。2017年,聯邦調查局警告說,該組織正在針對美國企業進行惡意軟件和僵尸網絡相關的攻擊。

Beek認為:隨著時間的推移,他們研究人員觀察到了朝鮮用來賺錢的幾種方法,盡管不像其他團體那樣經常觀察到,但是Lazarus集團其中也有人試圖進入勒索軟件世界以此籌集資金。

Trellix在過去幾年里關注了與朝鮮有聯系的行為者對金融機構的攻擊,如全球銀行、區塊鏈提供商和韓國用戶。研究人員指出,攻擊者使用的策略包括魚叉式網絡釣魚電子郵件以及使用虛假的移動應用程序和公司。

Beek寫道:“由于這些襲擊主要針對亞太地區,例如日本和馬來西亞,我們預計這些襲擊可能是為了驗證勒索軟件是否是獲得收入的寶貴方式。”

代碼鏈接

Beek與Trellox研究人員認為,勒索軟件已成為朝鮮網絡軍隊工具包的一部分。研究員們通過VHD代碼進行窺視,并以此希望找到他們認為可以指向與以前勒索軟件的相似之處。

Beek的團隊從2020年3月開始,便以這些[代碼]塊為起點,開始尋找相關軟件軟件。研究人員在VHD代碼中確定了已知被朝鮮威脅行為者使用的四個勒索軟件家族的代碼——BGEAF、PXJ、ZZZ和CHiCHi。雖然Tflower和ChiChi家族只與VHD共享通用功能代碼,但ZZZZ勒索軟件幾乎是Beaf勒索軟件家族的完全克隆,明顯該家族已與朝鮮有關。

Beek補充認為:另一種觀察得到的結論是,勒索軟件“BEAF”的四個字母......與APT38被稱為Beefeater的工具握手的前四個字節完全相同。研究人員表示,在VHD中使用MATA框架——該框架已被用于傳播Tflower勒索軟件家族——也將VHD與Lazarus聯系起來,因為MATA之前曾與朝鮮有關聯。

追蹤錢的線路

然后,研究人員調查了與朝鮮有聯系的各種勒索軟件家族,這些家庭似乎都針對亞太地區的特定實體,研究人員試圖在這期間找到財務重疊。Beek寫道,他們提取了比特幣錢包地址,并開始跟蹤和監控交易,盡管他們自己沒有發現錢包中存在重疊的信息。他表示,團隊確實發現已支付的贖金金額相對較小。對于此情況,他歸因于朝鮮演員的勒索軟件家族之間的工作模式。例如,研究人員發現,2020年年中2.2比特幣的交易價值約20萬美元,并在2020年12月前多次轉賬。他們說,當時,在比特幣交易所進行了一筆交易,要么兌現——因為價值大約翻了一番——要么兌換另一種不同且可追溯性較低的加密貨幣。

Beek寫道:研究團隊懷疑勒索軟件家族......是更有組織的攻擊中必不可少的一部分。根據他們的研究、綜合情報以及對較小的定向勒索軟件攻擊的觀察,Trellox將它們歸功于[朝鮮]高度自信的黑客。

本文翻譯自:https://threatpost.com/vhd-ransomware-lazarus-group/179507/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2022-05-12 16:37:12

勒索軟件惡意軟件網絡攻擊

2021-04-21 11:16:49

攻擊黑客加密貨幣

2017-05-24 14:15:32

2022-07-22 12:02:20

勒索軟件H0lyGh0st

2024-09-12 14:54:03

2022-05-24 10:28:48

勒索軟件漏洞網絡攻擊

2020-07-29 11:35:10

勒索軟件黑客網絡攻擊

2025-03-12 10:11:23

2023-08-02 07:03:39

2024-10-16 15:09:58

2022-07-07 10:27:49

黑客勒索軟件攻擊

2022-07-29 15:01:38

網絡安全黑客加密貨幣

2016-10-19 16:37:05

2022-06-20 11:54:27

網絡犯罪LockBit勒索軟件

2021-10-09 14:09:03

勒索軟件攻擊數據泄露

2022-01-20 15:01:16

網絡安全勒索軟件技術

2014-12-03 11:32:06

2011-06-09 10:20:43

朝鮮軟件開發

2021-12-06 10:12:30

勒索軟件網絡安全攻擊

2016-03-30 11:54:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99影视| 精品视频在线播放 | 久久久精品视频一区二区三区 | 一区二区三区观看视频 | 一区二区三区久久久 | 久久综合影院 | 欧美一级在线观看 | 欲色av| 精品国产乱码久久久久久久久 | 国产在线观看福利 | 国产午夜精品一区二区三区四区 | av网站免费 | 欧美一区在线视频 | 欧美一区二区三区 | 亚洲精品1| www.久草| 91精品国产91久久久久福利 | 精品亚洲二区 | 成人在线观看免费 | 成人影院免费视频 | 欧美一级二级三级视频 | 亚洲国产福利视频 | 玖玖免费| 精品一区二区三区日本 | 中文字幕av网 | 夜夜骑天天干 | 精品av| 日韩在线观看精品 | 日本一区二区在线视频 | 中文字幕在线精品 | 亚洲va欧美va天堂v国产综合 | 久久成人一区 | 久久一区二区免费视频 | 亚洲啪啪 | 日本免费一区二区三区 | 亚洲一区二区三区在线免费观看 | 国产日韩免费视频 | 国产精品久久久乱弄 | 久久99精品久久久久久狂牛 | 中文字幕国产在线 | 欧美综合久久 |