色爱精品视频一区,亚洲欧美韩国,男女视频在线,久久精品国产精品

歡迎訪問財(cái)經(jīng)股市網(wǎng)
70年巨變·邯鄲與共和國(guó)共成長(zhǎng)
首頁(yè) > 科技 > 正文

黑客利用Conti泄露的勒索軟件攻擊俄羅斯公司

科技來源:cnBeta2022-04-11 11:00
  一個(gè)黑客組織利用Conti惡意軟件集團(tuán)泄露的勒索軟件源代碼創(chuàng)建了他們自己的勒索軟件,然后用于對(duì)俄羅斯組織進(jìn)行網(wǎng)絡(luò)攻擊。雖然經(jīng)常聽到勒索軟件攻擊公司并加密數(shù)據(jù),但我們很少聽到位于俄羅斯的黑客組織受到類似的攻擊。這種缺乏攻擊的情況是由于俄羅斯黑客普遍認(rèn)為,如果他們不影響俄羅斯的利益,那么該國(guó)的執(zhí)法部門將對(duì)攻擊其他國(guó)家的行為視而不見。
  然而,現(xiàn)在情況發(fā)生了變化,一個(gè)被稱為NB65的黑客組織現(xiàn)在專門以俄羅斯組織為目標(biāo)進(jìn)行勒索軟件攻擊。

  過去一個(gè)月,一個(gè)名為NB65的黑客組織一直在入侵俄羅斯實(shí)體,竊取他們的數(shù)據(jù),并將其泄露到網(wǎng)上,并警告說這些攻擊是由于俄羅斯入侵烏克蘭。
  據(jù)稱被該黑客組織攻擊的俄羅斯實(shí)體包括文件管理運(yùn)營(yíng)商Tensor,俄羅斯航天局,以及國(guó)有的俄羅斯電視和廣播公司VGTRK。
  
  對(duì)VGTRK的攻擊尤其重要,它導(dǎo)致了據(jù)稱786.2GB的數(shù)據(jù)被盜,其中包括90萬封電子郵件和4000個(gè)文件,這些數(shù)據(jù)被公布在DDoS Secrets網(wǎng)站上。
  最近,NB65黑客轉(zhuǎn)向了一種新的戰(zhàn)術(shù)--自3月底以來以俄羅斯組織為目標(biāo)進(jìn)行勒索軟件攻擊。
  
  更有趣的是,該黑客組織使用泄露的Conti勒索軟件操作的源代碼創(chuàng)建了他們定制版本的勒索軟件,這些來自俄羅斯的網(wǎng)絡(luò)安全威脅行為始作俑者通常禁止其成員攻擊俄羅斯的實(shí)體。
  
  Conti的源代碼是在他們?cè)诠魹蹩颂m的問題上與俄羅斯站在一起之后泄露的,一位安全研究員泄露了17萬條內(nèi)部聊天信息和他們行動(dòng)的源代碼。
  
  BleepingComputer首先通過威脅分析師Tom Malka了解到NB65的攻擊,但我們找不到勒索軟件的樣本,而且該黑客組織也不愿意分享它。
  
  然而,這種情況在昨天發(fā)生了變化,NB65修改過的Conti勒索軟件可執(zhí)行文件的樣本被上傳到VirusTotal,讓我們得以一窺它的運(yùn)作方式。

  幾乎所有的殺毒軟件供應(yīng)商都將VirusTotal上的這個(gè)樣本檢測(cè)為Conti,Intezer Analyze還確定它使用的代碼與通常的Conti勒索軟件樣本有66%相同。
  
  BleepingComputer給NB65的勒索軟件做了一個(gè)測(cè)試,當(dāng)加密文件時(shí),它會(huì)在被加密文件的名稱后加上.NB65的擴(kuò)展名。
  
  該勒索軟件還將在整個(gè)加密設(shè)備中創(chuàng)建名為R3ADM3.txt的勒索信文本,威脅者將網(wǎng)絡(luò)攻擊歸咎于總統(tǒng)弗拉基米爾·普京入侵烏克蘭。
  
  "我們正在密切關(guān)注。 你們的總統(tǒng)不應(yīng)該犯下戰(zhàn)爭(zhēng)罪。"NB65勒索軟件顯示的說明中寫道。
  
  NB65黑客組織的一名代表表示,他們的加密器是基于第一個(gè)Conti源代碼的泄漏,但因?yàn)楦淖兞怂惴ǎ袁F(xiàn)有的解密器將無法工作。
  
  "它被修改后,所有版本的Conti解密器都無法工作。每次部署都會(huì)根據(jù)我們?yōu)槊總€(gè)目標(biāo)改變的幾個(gè)變量產(chǎn)生一個(gè)隨機(jī)的密鑰。如果不與我們聯(lián)系,真的沒有辦法解密。"
  
  目前,NB65還沒有收到他們的受害者的任何通信,并告訴我們他們不期待任何通信。
  
  "在布查屠殺事件后之后,我們選擇了針對(duì)某些公司,這些公司可能看上去是服務(wù)于民用市場(chǎng)的,但仍然會(huì)對(duì)俄羅斯的正常運(yùn)作能力產(chǎn)生影響。 俄羅斯民眾對(duì)普京的戰(zhàn)爭(zhēng)罪行的支持是壓倒性的。 從一開始我們就明確表示。 我們?cè)谥С譃蹩颂m。 我們將兌現(xiàn)我們的承諾。 當(dāng)俄羅斯停止在烏克蘭的所有敵對(duì)行動(dòng)并結(jié)束這場(chǎng)荒謬的戰(zhàn)爭(zhēng)時(shí),NB65將停止攻擊俄羅斯互聯(lián)網(wǎng)上的資產(chǎn)和公司。"
  
  "我們將不會(huì)攻擊俄羅斯以外的任何目標(biāo)。 像Conti和Sandworm這樣的組織,以及其他俄羅斯APT多年來一直通過勒索軟件、供應(yīng)鏈攻擊(Solarwinds或國(guó)防承包商)來打擊西方。我們認(rèn)為現(xiàn)在是他們自己處理這個(gè)問題的時(shí)候了。"
【版權(quán)及免責(zé)聲明】凡注明"轉(zhuǎn)載來源"的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多的信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。財(cái)經(jīng)股市網(wǎng)倡導(dǎo)尊重與保護(hù)知識(shí)產(chǎn)權(quán),如發(fā)現(xiàn)本站文章存在內(nèi)容、版權(quán)或其它問題,煩請(qǐng)聯(lián)系。 聯(lián)系方式:QQ:2261036103,我們將及時(shí)溝通與處理。
新聞推薦


主站蜘蛛池模板: 开原市| 永州市| 陆河县| 吴川市| 福建省| 盐津县| 思南县| 邹城市| 巴青县| 磴口县| 浦县| 秦安县| 株洲县| 沙湾县| 肃宁县| 南投县| 手游| 安平县| 福清市| 丘北县| 宁强县| 漳州市| 山阳县| 平江县| 彩票| 恩平市| 岳池县| 肇源县| 武汉市| 海兴县| 公主岭市| 防城港市| 阳泉市| 白山市| 龙江县| 门头沟区| 集贤县| 北安市| 桦川县| 都安| 山丹县|